บทความนี้อธิบายวิธีตั้งค่า RADIUS SSO บน Sangfor NGAF/NSF เพื่อ Authenticate User โดยอัตโนมัติผ่าน RADIUS Server
RADIUS SSO คืออะไร
RADIUS SSO ใช้ RADIUS Accounting Message จาก RADIUS Server (เช่น NPS, FreeRADIUS) เพื่อ Identify User ที่ Login ผ่าน 802.1X, VPN หรือ Wi-Fi Controller โดยอัตโนมัติ
ขั้นตอนการตั้งค่า
1. ไปที่ Policies > Authentication > User Authentication > Authentication Options > SSO Options เลือก RADIUS SSO
2. เปิด Enable
3. กำหนดค่า:
- RADIUS server IP addresses: ใส่ IP ของ RADIUS Server หนึ่ง IP ต่อบรรทัด (เว้นว่างเพื่อใช้ค่า Default)
4. ตรวจสอบว่า RADIUS Accounting Traffic (เช่น Accounting Start/Stop) วิ่งผ่านตัวอุปกรณ์ NGFW
5. กด Save
การทำงาน
- User Login ผ่าน 802.1X, VPN หรือ Wi-Fi
- RADIUS Server ส่ง Accounting Start Message ไปยัง NGAF
- NGAF จับคู่ IP กับ Username จาก Accounting Message
- เมื่อ User Logout RADIUS Server จะส่ง Accounting Stop
หมายเหตุ
- RADIUS Server ต้องส่ง Accounting Message (ไม่ใช่แค่ Authentication) ไปยัง NGAF
- Traffic RADIUS Accounting ต้องวิ่งผ่านตัวอุปกรณ์ NGFW จึงจะตรวจจับได้
- เหมาะกับสภาพแวดล้อมที่ใช้ 802.1X หรือ Wi-Fi Controller ที่ใช้ RADIUS
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น