possível? servidor radius com usuários do diretório ativo e autenticação do google

1

Atualmente, temos um antigo ambiente de token RSA - Radius que queremos substituir

Esta arquitetura seria possível?

(isso funciona, existem exemplos na internet) Servidor Linux Autenticação do Google Servidor radius de taxa

Agora, a nova parte: A lista de usuários seria extraída do diretório ativo. No servidor linux, o token do google authenticatior seria (gerado manualmente)

Ou devemos simplesmente criar os usuários com o mesmo nome manualmente?

    
por hoberion 25.01.2013 / 12:48

1 resposta

1

Sim, isso deve ser possível com totpcgi e freeradius , embora tenhamos não fiz isso contra o AD, mas FreeIPA. Usamos essa configuração em nossos appliances Cisco VPN e os usuários autenticam com seu nome de usuário e senha + token (ou seja, o mesmo comportamento dos tokens RSA).

Eu adoraria ter mais informações sobre como funciona para outras pessoas, especialmente se alguém puder fornecer documentação sobre como substituir a infraestrutura RSA com totpcgi em um ambiente Linux-Windows heterogêneo. :) Nosso principal objetivo até agora foi implementá-lo para servidores Linux.

    
por 25.01.2013 / 14:48