Permisos

Permisos y tokens de acceso a la API REST de RADIUSaaS se pueden gestionar en https://YOURNAME.radius-as-a-service.com/settings/permissions

Resumen

El Permisos menú le permite controlar el acceso al Portal de Administración de RADIUSaaS y a la API REST de RADIUSaaS.

circle-check
circle-info

Los cambios en las asignaciones de roles y la invalidación de tokens de usuario solo entran en vigor después de hacer clic en Guardar.

IDP compatibles

Bajo Proveedores de autenticación permitidos cualquiera (incluidos varios) de los IDP que RADIUSaaS admite puede habilitarse:

  • Apple (Apple ID)

  • DigitalOcean (dirección de correo electrónico del usuario)

  • Entra ID (Nombre principal de usuario)

  • Google (dirección de correo electrónico principal)

Además, en Proveedor OICD personalizado puede configurar sus propios proveedores OpenID Connect para aprovechar otros IDP, p. ej. Okta o nubes Azure soberanas (GCC, GCC High, ...).

Roles

Administradores

Las identidades o cuentas introducidas aquí pueden acceder al Portal de Administración de RADIUSaaS con permisos completos de lectura y escritura en el servicio. Estos permisos incluyen:

Visualizadores

Las identidades o cuentas introducidas aquí pueden acceder al Portal de Administración de RADIUSaaS con permisos completos de lectura en el servicio. Estos permisos incluyen:

Usuarios

Las identidades o cuentas introducidas aquí no pueden acceder al Portal de Administración de RADIUSaaS, sin embargo, pueden acceder al portal Mis usuarios invitados donde pueden crear Usuarios para BYOD o acceso de invitados.

Invalidar tokens de usuario

Durante la autenticación en el Portal de Administración de RADIUSaaS, cada identidad permitida obtiene un token de acceso (bearer) que se almacena en caché en la tienda de cookies del navegador. La duración del token es de 30 días. Además, RADIUSaaS tiene permiso para actualizar estos tokens de acceso.

En un evento de seguridad, los administradores de RADIUSaaS pueden invalidar todos los tokens de acceso emitidos anteriormente estableciendo la fecha mínima de emisión en ahora.

Contactos técnicos

circle-info

Tenga en cuenta que esta función está en preparación para una función de notificaciones en una versión futura de RADIUSaaS.

Agregue hasta 5 contactos técnicos para recibir notificaciones por correo electrónico relacionadas con su instancia. Puede seleccionar el nivel de evento para cada contacto.

Nivel de evento
Eventos de ejemplo

Información

Actualizaciones programadas para su instancia.

Advertencia

Un certificado está a punto de expirar, o un ISP está experimentando problemas que podrían afectar su instancia.

Crítico

Interrupción de su instancia.

Tokens de acceso

Se requieren tokens de acceso para autenticar llamadas a la API REST de RADIUSaaS.

Agregar

Siga estos pasos para crear un nuevo token de acceso:

  1. Haga clic en Agregar

  2. Proporcione un Nombre significativo para el token de acceso

  3. Establezca el nivel de permiso seleccionando un Rol

  4. Seleccione la duración del token de acceso

  5. Haga clic en Crear

  6. Copie el token de acceso al portapapeles y guárdelo en un lugar seguro.

  7. Haga clic en Cerrar

Eliminar

Para eliminar un token de acceso, localícelo en la tabla y haga clic en el icono de la papelera:

Consentimiento de permisos

Elija entre diferentes proveedores de identidad para poder iniciar sesión en su portal.

Las cuentas de Microsoft Entra ID (Azure AD) que inician sesión en el Portal de Administración de RADIUSaaS por primera vez deben otorgar a RADIUSaaS un conjunto limitado de permisos en su inquilino de Azure.

Hay dos maneras alternativas de otorgar el consentimiento:

  • Consentimiento del usuario Cada usuario acepta el consentimiento al iniciar sesión por primera vez en el portal.

  • Consentimiento del administrador Un administrador puede dar su consentimiento en nombre de la organización para todos los usuarios.

Consentimiento del usuario

Si no se ha otorgado consentimiento en nombre de la organización anteriormente por un administrador, un usuario verá un cuadro de diálogo de solicitud de permiso:

Los usuarios pueden revisar o revocar este consentimiento en Microsoft Mis aplicacionesarrow-up-right.

Los administradores pueden revisar y revocar los consentimientos de los usuarios en el Portal de Azure (Microsoft Entra ID > Aplicaciones empresariales > RADIUS como servicio):

Consentimiento de administrador

En lugar de requerir el consentimiento de cada usuario, los administradores pueden otorgar el consentimiento para todos los usuarios en nombre de la organización, al iniciar sesión en el portal web de RADIUSaaS por primera vez:

Alternativamente, los administradores pueden otorgar el consentimiento en nombre de la organización en el portal de Azure (Microsoft Entra ID > Aplicaciones empresariales > RADIUS como servicio). En el Portal de Azure, los administradores también pueden revisar o revocar el consentimiento:

Última actualización

¿Te fue útil?