For the complete documentation index, see llms.txt. This page is also available as Markdown.

概要

RADIUSとは何ですか?

大企業がネットワーク認証を必要とするときはいつでも、 RADIUS(RFC 2865) が選ばれるプロトコルです。RADIUSはAAAプロトコルで、これは 認証、認可、アカウンティング。したがって、WiFi、有線(802.1X、EAP)やVPNのようなネットワークへのアクセス制御に最適です。このプロトコルは1991年にLivingston Enterprises, Inc.によって開発され、現在はIETF標準の一部です。

RadSecとは何ですか?

RADIUSは認証目的に効率的なプロトコルで、UDPトランスポートプロトコルを使用します。とはいえ、一部のトラフィックは転送中に暗号化されません。これは次を使用することで回避できます RadSec(RFC 6614) 。これはTCPで転送され、TLSトンネル内に完全にカプセル化されます。

認証証明書

クライアントにデバイス証明書またはユーザー証明書を配布する最も簡単な方法は SCEPman、導入が非常に簡単で、Intuneやその他のMDMシステムとシームレスに統合できるためです。 また、次も使用できます Microsoft Cloud PKI、独自のオンプレミスPKI、またはその他の互換性のあるCA。

RADIUSaaSは複数のCAを同時にサポートします。

オンライン証明書検証

証明書が認証局(CA)によって有効と見なされるかどうかを確認するために 認証時に、RADIUSaaSはOnline Certificate Status Protocol(OCSP)またはCertificate Revocation Lists(CRLs)を利用します。

OCSPレスポンダーに送信されるリクエスト数を減らすため、一部の証明書の状態は 一時的にキャッシュされます.

当社のサービス

RADIUS

管理ポータル

各顧客は、専用のRADIUSaaS管理ポータルを通じて自分専用のインスタンスにアクセスでき、次のような作業に使用できます ユーザーの作成、変更 許可された証明書, プロキシの追加、作成 ルール 、またはRADIUSaaS Insightsを使用したトラブルシューティングの実施。

RADIUSからRadSecへのプロキシ

サービスの内部RADIUSサーバーは、次のみを許可します RadSec 接続を許可します。お使いのWiFiインフラがRadSecをサポートしていない場合、RADIUSaaSには プロキシ 機能があり、これにより安全なトンネルが確立され、従来のUDPベースのRADIUSでサービスを使用できます。

ゲスト、BYOD、およびIoTデバイス

一部のデバイスは証明書を受信できない場合があります。理由としては、いずれのポリシープロバイダー/MDMシステムでも管理されていない、または単純に技術的に証明書に対応できないことが考えられます。 そのような場合、BYODやゲストのシナリオでは、次のことができます ユーザーを追加する インスタンスに追加し、必要に応じてアクセスを特定の時間枠に制限します。これにより、同じSSIDを使用しながら、1つのサービスインスタンスでプリンター、テレビ、その他のデバイスを認証できます。

リージョン

RADIUSaaSは世界中で利用できます。

RADIUSaaSのコアサービス は、次のリージョンおよび国のデータセンターに展開できます:

  • オーストラリア

  • 欧州連合

  • イギリス

  • アメリカ合衆国

RADIUSプロキシ はデータセンターに展開できます すべての大陸.

はじめに

次のページの手順に従って、クライアントをRADIUS-as-a-Serviceでの認証に備えてください!

はじめに

最終更新

役に立ちましたか?