An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Cómo configurar la autenticación VPN basada en el grupo de usua... - Knowledge Base - Palo Alto Networks
Cómo configurar la autenticación VPN basada en el grupo de usuarios mediante Secure RSA
35971
Created On 09/25/18 18:40 PM - Last Modified 06/09/23 07:44 AM
Resolution
Resumen
Cuando se trata de autenticar a los usuarios basándose en los grupos de usuarios, la mayoría de las implementaciones hacen uso del perfil de autenticación LDAP. Este documento describe la configuración que se requiere en el cortafuegos de Palo Alto Networks y arroja algo de luz sobre cómo extraer el atributo de grupo de usuarios de Palo Alto Networks para garantizar una autenticación VPN basada en el grupo de usuarios satisfactoria mediante Secure RSA.
Ir al dispositivo > perfiles de servidor > RADIUS y agregar un servidor RADIUS.
Ir al perfil de autenticación de dispositivo > y crear un perfil de autenticación RADIUS haciendo referencia al perfil de servidor RADIUS creado en el paso 1. Mostrado en la captura de pantalla anterior, vea que a pesar de que hemos hecho referencia a los grupos de usuarios de LDAP en la lista allow, estamos haciendo uso del perfil de servidor RADIUS para transmitir la solicitud de autenticación al servidor RADIUS. Tenga en cuenta que la autenticación no ocurrirá en el cortafuegos de Palo Alto Networks. En su lugar, se realiza en el servidor RADIUS. Como resultado, el servidor RADIUS debe tener la capacidad de pasar la información del grupo de usuarios resaltada en la captura de pantalla siguiente, que es posible a través de "Palo Alto Networks Dictionary File".
El Diccionario Palo Alto Networks se instala en el servidor RADIUS y define los atributos de autenticación necesarios para la comunicación entre un cortafuegos de Palo Alto Networks y el servidor RADIUS.
Ver también
Para descargar el archivo de diccionario y para obtener más información, haga referencia al siguiente vínculo: RADIUS Dictionary