Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 57

Publicité

Domaine ou annuaire Sélectionnez l'annuaire LDAP à parcourir pour authentifier les utilisateurs dont le
9.1.5 RADIUS
RADIUS est un protocole d'authentification standard, fonctionnant en mode client-serveur. Il
permet de définir les accès réseau à des utilisateurs distants. Ce protocole est doté d'un
serveur relié à une base d'identification (annuaire LDAP etc.). Le firewall peut se comporter
comme un client RADIUS et peut alors adresser à un serveur RADIUS externe des demandes
d'authentification pour les utilisateurs désirant traverser le firewall. L'utilisateur ne sera
authentifié que si le RADIUS accepte la demande d'authentification envoyée par le firewall.
Toutes les transactions RADIUS (communications entre le firewall et le serveur RADIUS) sont
elles-mêmes authentifiées par l'utilisation d'un secret pré-partagé, qui n'est jamais transmis sur
le réseau. Ce même secret sera utilisé pour chiffrer le mot de passe de l'utilisateur, qui
transitera entre le firewall et le serveur RADIUS.
Après avoir sélectionné votre méthode d'authentification dans la colonne de gauche, vous
pouvez saisir ses informations dans la colonne de droite.
Accès au serveur
Lorsque la méthode RADIUS est sélectionnée, renseignez les informations relatives à votre
serveur RADIUS externe ainsi que d'un éventuel serveur RADIUS de secours.
Serveur
Port
Clé pré-partagée
Serveur de secours
Serveur
Port
Clé pré-partagée
Page 55/524
champ de certificat défini contient une chaîne correspondant à l'expression
régulière.
Sélectionnez dans la liste déroulante l'objet représentant le serveur RADIUS. Si cet
objet n'existe pas, vous pouvez le créer en cliquant sur l'icône prévue à cet effet.
L'authentification RADIUS supporte l'IPv6, l'objet sélectionné peut donc posséder
une adresse IPv6 si le firewall est configuré pour utiliser ce protocole.
Port utilisé par le serveur RADIUS. Par défaut, le port 1812 / UDP nommé RADIUS est
sélectionné. Vous pouvez définir un autre port en le sélectionnant dans la liste
déroulante ou en créant un nouvel objet.
Clé utilisée pour le chiffrement des échanges entre le firewall et le serveur RADIUS.
Sélectionnez dans la liste déroulante l'objet représentant le serveur de secours. Si
cet objet n'existe pas, vous pouvez le créer en cliquant sur l'icône prévue à cet effet.
L'authentification RADIUS supporte l'IPv6, l'objet sélectionné peut donc posséder
une adresse IPv6 si le firewall est configuré pour utiliser ce protocole.
Port utilisé pour le serveur de secours. Par défaut, le port 1812 / UDP nommé RADIUS
est sélectionné. Vous pouvez définir un autre port en le sélectionnant dans la liste
déroulante ou en créant un nouvel objet.
Clé utilisée pour le chiffrement des échanges entre le firewall et le serveur de
secours.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
9. AUTHENTIFICATION

Publicité

loading