Règles
Voici la documentation du moteur de règles RADIUSaaS, qui vous permet d’ajouter un niveau de sécurité supplémentaire en définissant des règles qui restreignent davantage les demandes d’accès au réseau ou en attribuant des identifiants VLAN.
Général
Le moteur de règles est une deuxième couche de sécurité qui se situe derrière l’authentification des identifiants. Une fois qu’un appareil ou un utilisateur présente un valide certificat (vérifié par rapport à vos racines de confiance) ou un Nom d’utilisateur/mot de passe paire, le moteur de règles décide si cette requête spécifique est effectivement autorisée à accéder au réseau, et ce qu’il reçoit en retour, comme un ID de VLAN ou des attributs RADIUS supplémentaires.
Règle par défaut
Pour éviter toute perturbation d’une instance existante ou si vous ne souhaitez pas du tout utiliser le moteur de règles, toute authentification est autorisée si aucune règle n’est définie par défaut. Cela est réalisé grâce à notre règle par défaut Toute authentification autorisée.
La règle par défaut Toute authentification autorisée nécessite toujours la présence d’identifiants d’authentification valides pour qu’une authentification réseau réussisse.
Ordre d’exécution des règles
Chaque requête entrante est comparée à vos règles activées de haut en bas. La première règle dont les moyen, méthode d’authentification et filtres correspondent à la requête l’emporte et détermine le résultat. Les règles situées en dessous qui correspondent ne sont jamais évaluées pour cette requête.
Si vous avez configuré plusieurs règles, elles seront appliquées dans l’ordre affiché dans votre portail web, de haut en bas.
La seule exception est la Toute authentification autorisée règle, qui sera traitée en dernier si elle est configurée. Cela est particulièrement utile lors d’un déploiement progressif, lorsque vous n’êtes pas certain que vos règles couvrent tous les cas d’usage ou emplacements. Toutes les requêtes d’authentification rejetées par les règles précédentes seront alors encore acceptées par la règle par défaut. Dans le tableau de bord, vous pourrez alors observer les appareils/utilisateurs en échec pour toutes les autres règles et corriger/étendre les règles en conséquence.
Si vous vous retrouvez avec un grand nombre de règles, nous recommandons — afin de conserver de hautes performances — d’ordonner les règles de manière à ce que les règles les plus probables soient évaluées en premier.
Plus d’informations
Vous trouverez plus de détails sur les règles et sur leur utilisation dans les pages suivantes :
Mis à jour
Ce contenu vous a-t-il été utile ?