For the complete documentation index, see llms.txt. This page is also available as Markdown.

Übersicht

Was ist RADIUS?

Wenn große Unternehmen Netzwerkauthentifizierung benötigen, RADIUS (RFC 2865) ist das Protokoll der Wahl. RADIUS ist ein AAA-Protokoll, das für Authentifizierung, Autorisierung und Abrechnung. Es eignet sich daher am besten zur Kontrolle des Zugriffs auf Netzwerke wie WiFi, kabelgebunden (802.1X, EAP) oder VPN. Das Protokoll wurde 1991 von Livingston Enterprises, Inc. entwickelt und ist heute Teil der IETF-Standards.

Was ist RadSec?

RADIUS ist ein effizientes Protokoll für Authentifizierungszwecke, das das UDP-Transportprotokoll verwendet. Dennoch werden einige Daten während der Übertragung nicht verschlüsselt. Dies lässt sich vermeiden durch die Verwendung von RadSec (RFC 6614) , das über TCP transportiert und vollständig in einen TLS-Tunnel eingebettet wird.

Authentifizierungszertifikate

Der einfachste Weg, Geräte- oder Benutzerzertifikate an Ihre Clients zu pushen, ist SCEPman, da es superleicht bereitzustellen ist und sich nahtlos in Intune und andere MDM-Systeme integriert. Sie können auch die Microsoft Cloud PKI, Ihre eigene lokale PKI oder andere kompatible CAs verwenden.

RADIUSaaS unterstützt mehrere CAs parallel.

Online-Zertifikatsprüfung

Um zu überprüfen, ob ein Zertifikat von Ihrer Zertifizierungsstelle (CA) als gültig angesehen wird zum Zeitpunkt der Authentifizierung, nutzt RADIUSaaS das Online-Zertifikatsstatusprotokoll (OCSP) oder Zertifikatswiderrufslisten (CRLs).

Um die Anzahl der an einen OCSP-Responder gesendeten Anfragen zu reduzieren, werden einige Zertifikatszustände vorübergehend zwischengespeichert.

Unser Service

RADIUS

Admin-Portal

Jeder Kunde hat über sein eigenes persönliches RADIUSaaS-Admin-Portal Zugriff auf eine eigene Instanz, die für Aufgaben wie das Erstellen von Benutzern, das Ändern zugelassener Zertifikate, das Hinzufügen von Proxys, das Erstellen von Regeln oder die Fehlerbehebung mithilfe von RADIUSaaS Insights verwendet werden kann.

RADIUS-zu-RadSec-Proxy

Der interne RADIUS-Server des Dienstes erlaubt nur RadSec Verbindungen. Wenn Ihre WiFi-Infrastruktur RadSec nicht unterstützt, bietet RADIUSaaS eine Proxy Funktionalität, die einen sicheren Tunnel aufbaut, der es Ihnen ermöglicht, den Dienst mit herkömmlichem UDP-basiertem RADIUS zu nutzen.

Gäste, BYOD und IOT-Geräte

Einige Ihrer Geräte sind möglicherweise nicht in der Lage, Zertifikate zu empfangen. Gründe dafür könnten sein, dass sie von keinem Richtlinienanbieter-/MDM-System verwaltet werden, oder dass sie technisch einfach nicht mit Zertifikaten arbeiten können. In diesen Fällen, bei BYOD- oder Gäste-Szenarien, können Sie Benutzer hinzufügen zu Ihrer Instanz hinzufügen und den Zugriff bei Bedarf auf einen bestimmten Zeitraum beschränken. Dies ermöglicht es Ihnen, Drucker, Fernseher oder andere Geräte mit einer einzigen Instanz des Dienstes zu authentifizieren, während Sie dieselbe SSID verwenden.

Regionen

RADIUSaaS kann weltweit eingesetzt werden.

Der Kerndienst von RADIUSaaS kann in Rechenzentren in den folgenden Regionen und Ländern bereitgestellt werden:

  • Australien

  • Europäische Union

  • Vereinigtes Königreich

  • Vereinigte Staaten von Amerika

RADIUS-Proxys können in Rechenzentren auf allen Kontinenten.

Erste Schritte

Bitte folgen Sie den Schritten auf der folgenden Seite, um Ihre Clients für die Authentifizierung mit RADIUS-as-a-Service vorzubereiten!

Erste Schritte

Zuletzt aktualisiert

War das hilfreich?