Übersicht
Was ist RADIUS?
Wenn große Unternehmen Netzwerkauthentifizierung benötigen, RADIUS (RFC 2865) ist das Protokoll der Wahl. RADIUS ist ein AAA-Protokoll, das für Authentifizierung, Autorisierung und Abrechnung. Es eignet sich daher am besten zur Kontrolle des Zugriffs auf Netzwerke wie WiFi, kabelgebunden (802.1X, EAP) oder VPN. Das Protokoll wurde 1991 von Livingston Enterprises, Inc. entwickelt und ist heute Teil der IETF-Standards.
Was ist RadSec?
RADIUS ist ein effizientes Protokoll für Authentifizierungszwecke, das das UDP-Transportprotokoll verwendet. Dennoch werden einige Daten während der Übertragung nicht verschlüsselt. Dies lässt sich vermeiden durch die Verwendung von RadSec (RFC 6614) , das über TCP transportiert und vollständig in einen TLS-Tunnel eingebettet wird.
Authentifizierungszertifikate
Der einfachste Weg, Geräte- oder Benutzerzertifikate an Ihre Clients zu pushen, ist SCEPman, da es superleicht bereitzustellen ist und sich nahtlos in Intune und andere MDM-Systeme integriert. Sie können auch die Microsoft Cloud PKI, Ihre eigene lokale PKI oder andere kompatible CAs verwenden.
RADIUSaaS unterstützt mehrere CAs parallel.
Online-Zertifikatsprüfung
Um zu überprüfen, ob ein Zertifikat von Ihrer Zertifizierungsstelle (CA) als gültig angesehen wird zum Zeitpunkt der Authentifizierung, nutzt RADIUSaaS das Online-Zertifikatsstatusprotokoll (OCSP) oder Zertifikatswiderrufslisten (CRLs).
Um die Anzahl der an einen OCSP-Responder gesendeten Anfragen zu reduzieren, werden einige Zertifikatszustände vorübergehend zwischengespeichert.
Unser Service
RADIUS
Admin-Portal
Jeder Kunde hat über sein eigenes persönliches RADIUSaaS-Admin-Portal Zugriff auf eine eigene Instanz, die für Aufgaben wie das Erstellen von Benutzern, das Ändern zugelassener Zertifikate, das Hinzufügen von Proxys, das Erstellen von Regeln oder die Fehlerbehebung mithilfe von RADIUSaaS Insights verwendet werden kann.
RADIUS-zu-RadSec-Proxy
Der interne RADIUS-Server des Dienstes erlaubt nur RadSec Verbindungen. Wenn Ihre WiFi-Infrastruktur RadSec nicht unterstützt, bietet RADIUSaaS eine Proxy Funktionalität, die einen sicheren Tunnel aufbaut, der es Ihnen ermöglicht, den Dienst mit herkömmlichem UDP-basiertem RADIUS zu nutzen.
Gäste, BYOD und IOT-Geräte
Einige Ihrer Geräte sind möglicherweise nicht in der Lage, Zertifikate zu empfangen. Gründe dafür könnten sein, dass sie von keinem Richtlinienanbieter-/MDM-System verwaltet werden, oder dass sie technisch einfach nicht mit Zertifikaten arbeiten können. In diesen Fällen, bei BYOD- oder Gäste-Szenarien, können Sie Benutzer hinzufügen zu Ihrer Instanz hinzufügen und den Zugriff bei Bedarf auf einen bestimmten Zeitraum beschränken. Dies ermöglicht es Ihnen, Drucker, Fernseher oder andere Geräte mit einer einzigen Instanz des Dienstes zu authentifizieren, während Sie dieselbe SSID verwenden.
Regionen
RADIUSaaS kann weltweit eingesetzt werden.
Der Kerndienst von RADIUSaaS kann in Rechenzentren in den folgenden Regionen und Ländern bereitgestellt werden:
Australien
Europäische Union
Vereinigtes Königreich
Vereinigte Staaten von Amerika
RADIUS-Proxys können in Rechenzentren auf allen Kontinenten.
Erste Schritte
Bitte folgen Sie den Schritten auf der folgenden Seite, um Ihre Clients für die Authentifizierung mit RADIUS-as-a-Service vorzubereiten!
Zuletzt aktualisiert
War das hilfreich?