Descripción general
¿Qué es RADIUS?
Siempre que las grandes empresas necesitan autenticación de red, RADIUS (RFC 2865) es el protocolo preferido. RADIUS es un protocolo AAA, siglas de autenticación, autorización y contabilización. Por ello, es especialmente adecuado para controlar el acceso a redes como WiFi, por cable (802.1X, EAP) o VPN. El protocolo fue desarrollado por Livingston Enterprises, Inc. en 1991 y ahora forma parte de los estándares de la IETF.
¿Qué es RadSec?
RADIUS es un protocolo eficiente para fines de autenticación que utiliza el protocolo de transporte UDP. No obstante, parte del tráfico no se cifrará durante el transporte. Esto puede evitarse utilizando RadSec (RFC 6614) que se transporta sobre TCP y queda completamente encapsulado dentro de un túnel TLS.
Certificados de autenticación
La forma más sencilla de enviar certificados de dispositivo o de usuario a sus clientes es SCEPman, ya que es muy fácil de implementar y se integra perfectamente con Intune y otros sistemas MDM. También puede usar Microsoft Cloud PKI, su propia PKI local u otras AC compatibles.
RADIUSaaS admite varias AC en paralelo.
Verificación en línea de certificados
Para comprobar si un certificado se considera válido por su Autoridad de certificación (CA) en el momento de la autenticación, RADIUSaaS se apoya en el Protocolo de estado de certificados en línea (OCSP) o en las Listas de revocación de certificados (CRLs).
Para reducir la cantidad de solicitudes enviadas a un respondedor OCSP, algunos estados de los certificados se almacenarán temporalmente en caché.
Nuestro servicio
RADIUS
Portal de administración
Cada cliente tiene acceso a su propia instancia personal a través de su propio Portal de administración de RADIUSaaS, que puede utilizarse para tareas como crear usuarios, cambiar certificados permitidos, añadir proxies, crear reglas o realizar diagnósticos utilizando RADIUSaaS Insights.
Proxy de RADIUS a RadSec
El servidor RADIUS interno del servicio solo permite RadSec conexiones. Si su infraestructura WiFi no admite RadSec, RADIUSaaS incluye una funcionalidad de proxy que establecerá un túnel seguro que le permitirá utilizar el servicio con el RADIUS tradicional basado en UDP.
Invitados, BYOD y dispositivos IoT
Es posible que algunos de sus dispositivos no puedan recibir certificados. Las razones podrían ser que no estén gestionados por ningún proveedor de políticas/sistema MDM, o simplemente que técnicamente no puedan funcionar con certificados. En esos casos, en escenarios BYOD o de invitados, puede añadir usuarios a su instancia y restringir el acceso a un intervalo de tiempo específico, si es necesario. Esto le permite autenticar impresoras, televisores u otros dispositivos con una sola instancia del servicio mientras utiliza el mismo SSID.
Regiones
RADIUSaaS puede utilizarse en todo el mundo.
El servicio principal de RADIUSaaS puede desplegarse en centros de datos de las siguientes regiones y países:
Australia
Unión Europea
Reino Unido
Estados Unidos de América
Proxies RADIUS pueden desplegarse en centros de datos en todos los continentes.
Primeros pasos
Siga los pasos de la página siguiente para preparar a sus clientes para autenticarse con RADIUS-as-a-Service!
Última actualización
¿Te fue útil?