For the complete documentation index, see llms.txt. This page is also available as Markdown.

Berechtigungen

Berechtigungen und RADIUSaaS REST API-Zugriffstoken können unter https://YOURNAME.radius-as-a-service.com/settings/permissions verwaltet werden

Übersicht

Die Berechtigungen Mit dem Menü können Sie den Zugriff auf das RADIUSaaS Admin Portal und die RADIUSaaS REST API steuern.

Änderungen an den Rollenzuweisungen und das Ungültigmachen von Benutzertokens werden erst wirksam, nachdem auf Speichern.

Unterstützte IDPs

Unter Zulässige Authentifizierungsanbieter können beliebige (auch mehrere) der von RADIUSaaS unterstützten IDPs aktiviert werden:

  • Apple (Apple ID)

  • DigitalOcean (E-Mail-Adresse des Benutzers)

  • Entra ID (User Principal Name)

  • Google (primäre E-Mail-Adresse)

Außerdem können Sie unter Benutzerdefinierter OICD-Anbieter eigene OpenID-Connect-Anbieter konfigurieren, um andere IDPs zu nutzen, z. B. Okta oder souveräne Azure-Clouds (GCC, GCC High, ...).

Rollen

Administratoren

Hier eingegebene Identitäten oder Konten können mit vollen Lese- und Schreibberechtigungen auf den Dienst auf das RADIUSaaS Admin Portal zugreifen. Diese Berechtigungen umfassen:

Benutzer mit Anzeigerechten

Hier eingegebene Identitäten oder Konten können mit volle Leseberechtigungen auf den Dienst auf das RADIUSaaS Admin Portal zugreifen. Diese Berechtigungen umfassen:

Benutzer

Hier eingegebene Identitäten oder Konten können nicht auf das RADIUSaaS Admin Portal zugreifen; sie können jedoch auf das Portal Meine eingeladenen Benutzer zugreifen, wo sie in der Lage sind, Benutzer für BYOD- oder Gastzugriff zu erstellen.

Benutzertokens ungültig machen

Bei der Authentifizierung am RADIUSaaS Admin Portal erhält jede berechtigte Identität ein Zugriffs-(Bearer-)Token, das im Cookie-Speicher des Browsers zwischengespeichert wird. Die Lebensdauer des Tokens beträgt 30 Tage. Außerdem hat RADIUSaaS die Berechtigung, diese Zugriffstokens zu aktualisieren.

Im Falle eines Sicherheitsvorfalls können RADIUSaaS-Administratoren alle zuvor ausgestellten Zugriffstokens ungültig machen indem sie das Mindest-Ausstellungsdatum auf jetzt setzen.

Technische Kontakte

Bitte beachten Sie, dass diese Funktion als Vorbereitung für eine Benachrichtigungsfunktion in einer zukünftigen Version von RADIUSaaS dient.

Fügen Sie bis zu 5 technische Kontakte hinzu, die E-Mail-Benachrichtigungen zu Ihrer Instanz erhalten. Sie können für jeden Kontakt die Ereignisstufe auswählen.

Ereignisstufe
Beispielereignisse

Info

Geplante Aktualisierungen Ihrer Instanz.

Warnung

Ein Zertifikat läuft bald ab, oder ein ISP hat Probleme, die sich auf Ihre Instanz auswirken könnten.

Kritisch

Unterbrechung Ihrer Instanz.

Zugriffstokens

Zugriffstokens sind erforderlich, um Aufrufe an die RADIUSaaS REST API.

Hinzufügen

Führen Sie die folgenden Schritte aus, um ein neues Zugriffstoken zu erstellen:

  1. Klicken Sie auf Hinzufügen

  2. Geben Sie einen aussagekräftigen Namen für das Zugriffstoken an

  3. Legen Sie die Berechtigungsstufe fest, indem Sie eine Rolle

  4. Wählen Sie die Lebensdauer des Zugriffstokens

  5. Klicken Sie auf Erstellen

  6. Kopieren Sie das Zugriffstoken in die Zwischenablage und speichern Sie es an einem sicheren Ort.

  7. Klicken Sie auf Schließen

Löschen

Um ein Zugriffstoken zu löschen, suchen Sie es in der Tabelle und klicken Sie auf das Papierkorbsymbol:

Berechtigungszustimmung

Wählen Sie aus verschiedenen Identitätsanbietern, um sich in Ihrem Portal anmelden zu können.

Microsoft Entra ID (Azure AD)-Konten, die sich zum ersten Mal am RADIUSaaS Admin Portal anmelden, müssen RADIUSaaS einen begrenzten Satz von Berechtigungen in ihrem Azure-Mandanten.

Es gibt zwei alternative Möglichkeiten, die Zustimmung zu erteilen:

  • Benutzerzustimmung Jeder Benutzer akzeptiert die Zustimmung beim ersten Login im Portal.

  • Admin-Zustimmung Ein Administrator kann im Namen der Organisation für alle Benutzer zustimmen.

Benutzerzustimmung

Wenn zuvor kein Administrator im Namen der Organisation zugestimmt hat, sieht ein Benutzer einen Dialog zur Berechtigungsanfrage:

Benutzer können diese Zustimmung in Microsoft überprüfen oder widerrufen Meine Apps.

Administratoren können Benutzerzustimmungen im Azure-Portal überprüfen und widerrufen (Microsoft Entra ID > Unternehmensanwendungen > RADIUS as a Service):

Admin-Zustimmung

Anstatt von jedem Benutzer eine Zustimmung zu verlangen, können Administratoren bei der erstmaligen Anmeldung im RADIUSaaS-Webportal im Namen der Organisation die Zustimmung für alle Benutzer erteilen:

Alternativ können Administratoren die Zustimmung im Azure-Portal im Namen der Organisation erteilen (Microsoft Entra ID > Unternehmensanwendungen > RADIUS as a Service). Im Azure-Portal können Administratoren die Zustimmung auch überprüfen oder widerrufen:

Zuletzt aktualisiert

War das hilfreich?