集成RADIUS服务和使用RADIUS身份验证
您可以在PAM360中集成RADIUS服务,使用RADIUS身份认证访问PAM360。本章介绍将RADIUS服务器与PAM360集成所需配置。
步骤 1- 提供有关 RADIUS 服务器的基本详细信息
要在PAM360中配置RADIUS服务,请提供以下有关RADIUS服务器和凭据的基本信息,以便建立连接:
- 导航到管理员>>验证>>RADIUS
- 在打开的页面中,点击步骤1上的"配置"按钮。
- 在打开的页面中,提供以下详细信息:
- 服务器名称/IP地址- 输入运行RADIUS服务器的主机名称或IP地址。
- 服务器认证端口- 输入RADIUS服务器验证端口,默认为UDP端口1812。
- 服务器协议- 选择用户身份验证的协议。有4个选项 - 密码验证协议(PAP),挑战握手验证协议(CHAP),微软挑战握手认证协议(MSCHAP),微软挑战握手认证协议版本2(MSCHAP2)。
- 认证重试次数- 选择在身份验证失败时希望重试身份验证的次数。
- 服务器密钥- 手动指定服务器的加密密码,或者使用一个存储在PAM360中的用户账户。这种情况,您需要选择资源名称和账户名称。建议您选择第二个选项 - 使用存储在PAM360中的RADIUS密码。
- 点击保存。
步骤 2- 启用 RADIUS 身份验证
配置 RADIUS 服务器后,下一步是启用RADIUS服务器的身份认证。 要启用 RADIUS 身份验证,请点击步骤 2 中的"启用"按钮。启用成功后,用户就能够使用他们的RADIUS 凭据登录。
重要说明:您需要先把用户添加到PAM360中,用户才能使用RADIUS服务器凭据访问PAM360,同时,请确保PAM360中的用户名和用于访问RADIUS服务器的用户名一致。另外,PAM360不会存储那些用于RADIUS身份验证的密码。