集成 RADIUS 服务器以实现 RADIUS 身份验证
PAM360 与 RADIUS 服务器无缝集成,使组织能够利用基于 RADIUS 的身份验证来管理用户访问,同时绕过 PAM360 提供的默认本地身份验证机制。这种集成通过实现集中化的身份验证管理并确保符合企业访问策略,从而增强了安全性。
本节提供了一份关于配置 RADIUS 服务器并与 PAM360 集成的全面指南,帮助管理员利用 RADIUS 身份验证实现高效且安全的用户访问管理。
1. 将 RADIUS 服务器与 PAM360 集成
要在 PAM360 中配置 RADIUS 服务器,请提供以下关于 RADIUS 服务器及用于建立连接的凭据的基本信息:
- 导航至“管理”>>“用户”>>“RADIUS”。
- 在弹出的“RADIUS 服务器配置”窗口中,点击“配置 RADIUS 服务器”部分下的“配置”按钮。

- 在弹出的窗口中,输入以下详细信息:
- 服务器名称/IP 地址:输入运行 RADIUS 服务器的主机名或 IP 地址
- 服务器认证端口:输入用于 RADIUS 服务器认证的端口。默认情况下,RADIUS 认证使用 UDP 端口 1812
- 服务器协议:选择用于用户身份验证的协议。可从以下四种协议中选择:密码认证协议 (PAP)、挑战握手认证协议 (CHAP)、Microsoft 挑战握手认证协议 (MSCHAP)、Microsoft 挑战握手认证协议第 2 版 (MSCHAP2)

- 身份验证重试:选择在身份验证失败时希望重试的次数。
- 服务器密钥- 您可以在文本框中手动输入 RADIUS 服务器密钥,或者指示 PAM360 使用产品中已存储的密钥。若选择后者,您需要从下拉菜单中选择资源名称和账户名称。建议采用第二种方法:将 RADIUS 密码存储在 PAM360 中,并从下拉菜单中进行选择。
- 点击“保存”以完成 RADIUS 服务器配置。您现在已在 PAM360 中成功配置了 RADIUS 服务器。
2. 为 PAM360 启用 RADIUS 身份验证
配置好 RADIUS 服务器后,下一步是利用 RADIUS 服务器的身份验证机制为 PAM360 提供支持。要启用 RADIUS 身份验证,请点击“启用 RADIUS 身份验证”下的“启用 ”按钮。启用后,用户即可使用其 RADIUS 凭据登录。

注意
使用 RADIUS 服务器凭据访问 PAM360 的用户必须 在 PAM360 中添加为用户。操作时,请确保 PAM360 用户名与访问 RADIUS 服务器时使用的用户名完全一致。在此,PAM360 不存储用于 RADIUS 身份验证的密码。