Интеграция с Multifactor.ru

Для настройки аутентификации через сервис Multifactor.ru у вас должна быть учетная запись администратора в этом сервисе.

Чтобы настроить аутентификацию через сервис Multifactor.ru:

  1. Войдите в веб-интерфейс Администратора Multifactor.ru, используя учетные данные администратора.

  2. Перейдите в раздел Ресурсы (Resources).

  3. Нажмите на кнопку Добавить (Add Resource).

  4. В открывшемся окне выберите сетевой экран Другой (Other).

  5. В открывшемся окне:

    1. Введите название ресурса (например, BI.ZONE ZTNA).

    2. При необходимости измените настройки регистрации пользователей, самостоятельной настройки и проверки второго фактора.

  6. Создайте ресурс, нажав на кнопку Сохранить (Save).

    В открывшемся окне отобразятся поля Shared Secret и NAS Identifier.

  7. Перейдите в веб-интерфейс Контроллера CSP.

  8. В меню слева выберите AdministrationRA VPN.

  9. Выберите вкладку Authentication.

  10. Нажмите на кнопку Add auth config.

    Откроется окно New auth config.

  11. Укажите параметры конфигурации:

    1. В поле Name введите название конфигурации.

    2. В поле Authentication выберите способ аутентификации RADIUS.

    3. Выберите созданный ранее Identity Provider.

    4. В поле Server address введите адрес сервера MULTIFACTOR Radius Adapter.

    5. При необходимости добавьте дополнительный адрес сервера в поле Additional servers, переключитесь на созданный адрес и заполните строку Server address снова.

    6. В поле Server port оставьте значение по умолчанию (1812).

    7. В поле Shared secret скопируйте и вставьте значение, полученное на шаге 6.

    8. В поле NAS ID введите NAS Identifier, полученный на шаге 6.

    9. Если на RADIUS-сервере настроено ограничение доступа по NAS-IP-Address, в поле NAS IP укажите IP-адрес NAS, который будет передаваться в RADIUS-запросах.

      В противном случае оставьте поле пустым.

    10. В поле Timeout, s оставьте значение по умолчанию.

  12. Нажмите на кнопку Add.

    Конфигурация аутентификации будет добавлена.