Аутентификация#
Типы аутентификации#
Angie ADC поддерживает два типа аутентификации пользователей:
Локальная аутентификация.
При использовании локальной аутентификации данные о пользователях хранятся в системе. Вы можете просмотреть их в консоли (
Система→Пользователи).Для входа в консоль пользователю необходимо выбрать локальный тип аутентификации и ввести свои логин и пароль.
Внешняя аутентификация.
При использовании внешней аутентификации данные о пользователях хранятся на внешнем сервере аутентификации. У системы нет доступа к данным пользователя. Для включения внешней аутентификации необходимо выбрать тип используемой аутентификации (RADIUS или TACACS) и добавить в консоль предварительно настроенный сервер аутентификации.
Для входа в консоль пользователю будет необходимо выбрать тип аутентификации и ввести свои логин и пароль. Если пользователь с таким логином и паролем будет найден на заданном сервере, то аутентификация пройдет успешно.
Внешнюю аутентификацию можно отключить (см. ниже).
Примечание
Если авторизация для внешних пользователй не настроена, они не смогут войти в систему.
Включение RADIUS-аутентификации#
Откройте консоль Angie ADC. В панели навигации перейдите
Система→Аутентификация и авторизация.Откроется страница с настройками аутентификации и авторизации для внешних пользователей.
Включите переключатель
Включить внешнюю аутентификацию.В раскрывающемся списке выберите провайдера аутентификации
RADIUS.Подключите RADIUS-сервер. Для этого укажите следующие параметры:
Сервер: IP-адрес или доменное имя RADIUS-сервера.Порт: порт подключения к RADIUS-серверу (по умолчанию1812).Протокол: протокол передачи данных:UDPилиTCP(по умолчанию:UDP).NAS-идентификатор: идентификатор NAS (Network Access Server), передаваемый серверу RADIUS.Метод аутентификации: поддерживается толькоPAP.Секрет: общий секрет для шифрования паролей.
Нажмите
Сохранить.
RADIUS-сервер будет подключен и готов к использованию.
Включение TACACS-аутентификации#
Откройте консоль Angie ADC. В панели навигации перейдите
Система→Аутентификация и авторизация.Откроется страница с настройками аутентификации и авторизации для внешних пользователей.
Включите переключатель
Включить внешнюю аутентификацию.В раскрывающемся списке выберите провайдера аутентификации
TACACS.Подключите TACACS-сервер. Для этого укажите следующие параметры:
Адрес: IP-адрес или доменное имя TACACS-сервера.Порт: порт подключения к TACACS-серверу (по умолчанию49).Секрет: общий секрет для шифрования паролей.
Нажмите
Сохранить.
TACACS-сервер будет подключен и готов к использованию.
Изменение параметров внешней аутентификации#
Откройте консоль Angie ADC. В панели навигации перейдите
Система→Аутентификация и авторизация.Откроется страница с настройками аутентификации и авторизации для внешних пользователей.
В раскрывающемся списке выберите провайдера аутентификации и внесите необходимые правки в настройки сервера.
Нажмите
Сохранить.Параметры сервера будет обновлены.
Отключение внешней аутентификации#
Откройте консоль Angie ADC. В панели навигации перейдите
Система→Аутентификация и авторизация.Откроется страница с настройками аутентификации и авторизации для внешних пользователей.
Переведите переключатель
Включить внешнюю аутентификациюв положение "выключено".
Внешняя аутентификация будет отключена.