Visão geral
O que é RADIUS?
Sempre que grandes empresas precisam de autenticação de rede, RADIUS (RFC 2865) é o protocolo de escolha. RADIUS é um protocolo AAA, que significa autenticação, autorização e contabilização. Portanto, é mais adequado para controlar o acesso a redes como WiFi, com fio (802.1X, EAP) ou VPN. O protocolo foi desenvolvido pela Livingston Enterprises, Inc. em 1991 e agora faz parte dos padrões da IETF.
O que é RadSec?
RADIUS é um protocolo eficiente para fins de autenticação que usa o protocolo de transporte UDP. No entanto, parte do tráfego não será criptografada durante o transporte. Isso pode ser evitado usando RadSec (RFC 6614) que é transportado sobre TCP e completamente encapsulado dentro de um túnel TLS.
Certificados de autenticação
A maneira mais fácil de enviar certificados de dispositivo ou de usuário aos seus clientes é SCEPman, pois é extremamente fácil de implantar e se integra perfeitamente ao Intune e a outros sistemas MDM. Você também pode usar o Microsoft Cloud PKI, sua própria PKI local ou outras ACs compatíveis.
RADIUSaaS suporta múltiplas ACs em paralelo.
Verificação de certificado online
Para verificar se um certificado é considerado válido pela sua Autoridade Certificadora (CA) no momento da autenticação, o RADIUSaaS utiliza o Protocolo de Status de Certificado Online (OCSP) ou Listas de Revogação de Certificados (CRLs).
Para reduzir a quantidade de solicitações enviadas a um respondedor OCSP, alguns estados de certificados serão armazenados em cache temporariamente.
Nosso Serviço
RADIUS
Portal do Administrador
Cada cliente tem acesso à sua própria instância pessoal por meio do seu próprio Portal do Administrador do RADIUSaaS, que pode ser usado para tarefas como criação de usuários, alteração de certificados permitidos, adição de proxies, criação de regras ou execução de solução de problemas usando o RADIUSaaS Insights.
Proxy de RADIUS para RadSec
O servidor RADIUS interno do serviço permite apenas RadSec conexões. Se a sua infraestrutura WiFi não suportar RadSec, o RADIUSaaS conta com uma funcionalidade de proxy que estabelecerá um túnel seguro, permitindo que você use o serviço com o RADIUS tradicional baseado em UDP.
Convidados, BYOD e dispositivos IoT
Alguns dos seus dispositivos podem não ser capazes de receber certificados. Os motivos podem ser que eles não são gerenciados por nenhum provedor de políticas/sistema MDM, ou simplesmente não são tecnicamente capazes de trabalhar com certificados. Nesses casos, cenários BYOD ou de convidados, você pode adicionar usuários à sua instância e restringir o acesso a um período específico, se necessário. Isso permite autenticar impressoras, TVs ou outros dispositivos com uma única instância do serviço, usando o mesmo SSID.
Regiões
O RADIUSaaS pode ser usado globalmente.
O serviço principal do RADIUSaaS pode ser implantado em datacenters nas seguintes regiões e países:
Austrália
União Europeia
Reino Unido
Estados Unidos da América
Proxies RADIUS podem ser implantados em datacenters em todos os continentes.
Primeiros passos
Por favor, siga as etapas na página a seguir para deixar seus clientes prontos para autenticar com RADIUS-as-a-Service!
Última atualização
Isto foi útil?