Vue d'ensemble
Qu'est-ce que RADIUS ?
Lorsque les grandes entreprises ont besoin d'une authentification réseau, RADIUS (RFC 2865) est le protocole de prédilection. RADIUS est un protocole AAA, acronyme de authentification, autorisation et comptabilisation. Il est donc particulièrement adapté au contrôle de l'accès à des réseaux tels que le WiFi, le réseau filaire (802.1X, EAP) ou VPN. Le protocole a été développé par Livingston Enterprises, Inc. en 1991 et fait désormais partie des normes de l'IETF.
Qu'est-ce que RadSec ?
RADIUS est un protocole efficace à des fins d'authentification qui utilise le protocole de transport UDP. Néanmoins, une partie du trafic ne sera pas chiffrée pendant le transport. On peut éviter cela en utilisant RadSec (RFC 6614) qui est transporté sur TCP et entièrement encapsulé dans un tunnel TLS.
Certificats d'authentification
Le moyen le plus simple de déployer des certificats d'appareil ou d'utilisateur sur vos clients est SCEPman, car il est très facile à déployer et s'intègre parfaitement à Intune et à d'autres systèmes MDM. Vous pouvez également utiliser Microsoft Cloud PKI, votre propre PKI sur site ou d'autres AC compatibles.
RADIUSaaS prend en charge plusieurs autorités de certification (AC) en parallèle.
Vérification en ligne des certificats
Pour vérifier si un certificat est considéré comme valide par votre autorité de certification (AC) au moment de l'authentification, RADIUSaaS s'appuie sur le protocole de statut des certificats en ligne (OCSP) ou sur les listes de révocation de certificats (CRL).
Pour réduire le nombre de requêtes envoyées à un répondeur OCSP, certains états de certificats seront mis en cache temporairement.
Notre service
RADIUS
Portail d'administration
Chaque client a accès à sa propre instance via son propre portail d'administration RADIUSaaS, qui peut être utilisé pour des tâches telles que la création d'utilisateurs, la modification de certificats autorisés, l'ajout de proxys, la création de règles ou le dépannage à l'aide de RADIUSaaS Insights.
Proxy RADIUS vers RadSec
Le serveur RADIUS interne du service n'autorise que RadSec des connexions. Si votre infrastructure WiFi ne prend pas en charge RadSec, RADIUSaaS propose une fonctionnalité de proxy qui établira un tunnel sécurisé vous permettant d'utiliser le service avec un RADIUS traditionnel basé sur UDP.
Invités, BYOD et appareils IoT
Certains de vos appareils peuvent ne pas être en mesure de recevoir des certificats. Cela peut être parce qu'ils ne sont gérés par aucun système de fournisseur de stratégies/MDM, ou tout simplement parce qu'ils ne sont pas techniquement capables de fonctionner avec des certificats. Dans ces cas, pour les scénarios BYOD ou invités, vous pouvez ajouter des utilisateurs à votre instance et restreindre l'accès à une période donnée, si nécessaire. Cela vous permet d'authentifier des imprimantes, des téléviseurs ou d'autres appareils avec une seule instance du service tout en utilisant le même SSID.
Régions
RADIUSaaS peut être utilisé dans le monde entier.
Le service principal de RADIUSaaS peut être déployé dans des centres de données dans les régions et pays suivants :
Australie
Union européenne
Royaume-Uni
États-Unis d'Amérique
Proxys RADIUS peuvent être déployés dans des centres de données sur tous les continents.
Premiers pas
Veuillez suivre les étapes de la page suivante pour préparer vos clients à l'authentification avec RADIUS-as-a-Service !
Mis à jour
Ce contenu vous a-t-il été utile ?