Pour les partenaires
Vous êtes déjà partenaire?
ConnexionAvez-vous un compte?
Le service RADIUS (Remote Authorization Dial-In User Service) offre un moyen robuste d'authentification des utilisateurs pour permettre l'accès à un service réseau. Par conséquent, les serveurs RADIUS offrent un contrôle d'accès centralisé, où l'administrateur du serveur décide si un segment spécifique est authentifié ou non à l'aide de RADIUS. Cet article explique les étapes générales pour établir RADIUS dans un environnement client/serveur, où le client est représenté par le commutateur géré de la gamme Cisco 200/300 et où le serveur exécute Windows Server 2008 avec RADIUS activé.
La configuration se fait en deux parties. Tout d'abord, nous devons définir le commutateur en tant que client RADIUS, puis nous devons définir le serveur correctement pour RADIUS.
Étape 1. Dans l'utilitaire de configuration de la gamme SG200/300, sélectionnez Security > RADIUS. La page RADIUS s'ouvre :
Étape 2. Saisissez les paramètres RADIUS par défaut.
Étape 3. Cliquez sur Apply pour mettre à jour la configuration en cours du commutateur avec les paramètres RADIUS.
Étape 4. Vous devez ajouter le serveur RADIUS au commutateur. Cliquez sur Add. La page Ajouter un serveur RADIUS s'ouvre dans une nouvelle fenêtre :
Étape 5. Saisissez les valeurs dans les champs du serveur. Pour utiliser les valeurs par défaut, sélectionnez Utiliser par défaut dans le champ souhaité.
- Login : le serveur RADIUS authentifie les utilisateurs qui souhaitent administrer le commutateur.
- 802.1X — Le serveur RADIUS est utilisé pour l'authentification 802.1X.
- All : le serveur RADIUS est utilisé pour les authentifications de connexion et 802.1X.
Étape 6. Cliquez sur Apply pour ajouter la définition de serveur à la configuration en cours du commutateur.
Étape 1. Dans l'ordinateur Windows Server 2008, sélectionnez Démarrer > Outils d'administration > Serveur de stratégie réseau. La fenêtre Network Policy Server s'ouvre :
Étape 2. Pour activer le serveur RADIUS pour un segment spécifique du réseau, vous devez créer une nouvelle stratégie réseau. Pour créer une nouvelle stratégie réseau, sélectionnez Politiques > Stratégie réseau, puis cliquez avec le bouton droit de la souris et sélectionnez Nouveau. La fenêtre Nouvelle stratégie réseau s'ouvre :
Étape 3. Dans le champ Nom de la stratégie, saisissez le nom de la nouvelle stratégie. Cliquez sur Next (Suivant).
Étape 4. Vous devez spécifier les conditions de cette stratégie. Deux conditions sont nécessaires : à quel segment d'utilisateurs le serveur RADIUS va être mis en oeuvre, ainsi que la méthode utilisée pour se connecter à ce segment. Cliquez sur Ajouter pour ajouter ces conditions.
Étape 5. Sous Groupes, il existe trois options : Groupes Windows, Groupes d'ordinateurs et Groupes d'utilisateurs. choisissez le groupe en fonction des paramètres du réseau et cliquez sur Ajouter. Une nouvelle fenêtre s'ouvre en fonction du groupe sélectionné, cliquez sur Ajouter des groupes.
Étape 6. Sélectionnez le type d'objet, l'emplacement et saisissez le nom de l'objet. Cliquez sur OK, puis sur OK. Cliquez sur Ajouter pour ajouter la condition suivante.
Étape 7. Sous Client RADIUS, sélectionnez Adresse IPv4 comme méthode de connexion du serveur aux clients RADIUS, qui dans ce cas sera l'adresse IP du commutateur. Cliquez sur Add.
Étape 8. Entrez l'adresse IP correspondante, puis cliquez sur OK. Une liste avec les conditions ajoutées est affichée, cliquez sur Suivant.
Étape 9. Dans la page Spécifier l'autorisation d'accès, sélectionnez Accès accordé. Cliquez sur Next (Suivant).
Étape 10. Dans la page d'authentification, définissez la méthode d'authentification la mieux adaptée à votre réseau. Cliquez sur Next (Suivant).
Étape 11. Dans la fenêtre Configurer les contraintes, utilisez les valeurs par défaut. Cliquez sur Next (Suivant).
Étape 12. Dans la page Configurer les paramètres, sous Attributs RADIUS, cliquez sur Spécifique au fournisseur, puis sur Ajouter.
Note: Les autres paramètres de cette page sont définis sur leurs valeurs par défaut. Vous devez uniquement prendre en charge les paramètres spécifiques au fournisseur.
Sous Fournisseur, Sélectionnez Cisco. Cliquez sur Add. La fenêtre Informations sur l'attribut s'ouvre.
Dans la fenêtre Informations sur l'attribut, cliquez sur Ajouter et saisissez la valeur shell:priv-lvl:15. Cliquez sur OK.
Remarque : il s'agit de la valeur attribuée par Cisco afin que le serveur RADIUS accorde l'accès à l'utilitaire de configuration de commutateur basé sur le Web.
Cliquez sur OK pour fermer la fenêtre Informations sur l'attribut, puis cliquez sur Fermer pour fermer la fenêtre Ajouter un attribut spécifique au fournisseur. Cliquez sur Next (Suivant).
Étape 13. Un résumé des paramètres de cette stratégie est affiché, cliquez sur Terminer. La stratégie réseau est créée.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
11-Dec-2018 |
Première publication |