For the complete documentation index, see llms.txt. This page is also available as Markdown.

Vue d'ensemble

Qu'est-ce que RADIUS ?

Lorsque les grandes entreprises ont besoin d'une authentification réseau, RADIUS (RFC 2865) est le protocole de prédilection. RADIUS est un protocole AAA, acronyme de authentification, autorisation et comptabilisation. Il est donc particulièrement adapté au contrôle de l'accès à des réseaux tels que le WiFi, le réseau filaire (802.1X, EAP) ou VPN. Le protocole a été développé par Livingston Enterprises, Inc. en 1991 et fait désormais partie des normes de l'IETF.

Qu'est-ce que RadSec ?

RADIUS est un protocole efficace à des fins d'authentification qui utilise le protocole de transport UDP. Néanmoins, une partie du trafic ne sera pas chiffrée pendant le transport. On peut éviter cela en utilisant RadSec (RFC 6614) qui est transporté sur TCP et entièrement encapsulé dans un tunnel TLS.

Certificats d'authentification

Le moyen le plus simple de déployer des certificats d'appareil ou d'utilisateur sur vos clients est SCEPman, car il est très facile à déployer et s'intègre parfaitement à Intune et à d'autres systèmes MDM. Vous pouvez également utiliser Microsoft Cloud PKI, votre propre PKI sur site ou d'autres AC compatibles.

RADIUSaaS prend en charge plusieurs autorités de certification (AC) en parallèle.

Vérification en ligne des certificats

Pour vérifier si un certificat est considéré comme valide par votre autorité de certification (AC) au moment de l'authentification, RADIUSaaS s'appuie sur le protocole de statut des certificats en ligne (OCSP) ou sur les listes de révocation de certificats (CRL).

Pour réduire le nombre de requêtes envoyées à un répondeur OCSP, certains états de certificats seront mis en cache temporairement.

Notre service

RADIUS

Portail d'administration

Chaque client a accès à sa propre instance via son propre portail d'administration RADIUSaaS, qui peut être utilisé pour des tâches telles que la création d'utilisateurs, la modification de certificats autorisés, l'ajout de proxys, la création de règles ou le dépannage à l'aide de RADIUSaaS Insights.

Proxy RADIUS vers RadSec

Le serveur RADIUS interne du service n'autorise que RadSec des connexions. Si votre infrastructure WiFi ne prend pas en charge RadSec, RADIUSaaS propose une fonctionnalité de proxy qui établira un tunnel sécurisé vous permettant d'utiliser le service avec un RADIUS traditionnel basé sur UDP.

Invités, BYOD et appareils IoT

Certains de vos appareils peuvent ne pas être en mesure de recevoir des certificats. Cela peut être parce qu'ils ne sont gérés par aucun système de fournisseur de stratégies/MDM, ou tout simplement parce qu'ils ne sont pas techniquement capables de fonctionner avec des certificats. Dans ces cas, pour les scénarios BYOD ou invités, vous pouvez ajouter des utilisateurs à votre instance et restreindre l'accès à une période donnée, si nécessaire. Cela vous permet d'authentifier des imprimantes, des téléviseurs ou d'autres appareils avec une seule instance du service tout en utilisant le même SSID.

Régions

RADIUSaaS peut être utilisé dans le monde entier.

Le service principal de RADIUSaaS peut être déployé dans des centres de données dans les régions et pays suivants :

  • Australie

  • Union européenne

  • Royaume-Uni

  • États-Unis d'Amérique

Proxys RADIUS peuvent être déployés dans des centres de données sur tous les continents.

Premiers pas

Veuillez suivre les étapes de la page suivante pour préparer vos clients à l'authentification avec RADIUS-as-a-Service !

Premiers pas

Mis à jour

Ce contenu vous a-t-il été utile ?