For the complete documentation index, see llms.txt. This page is also available as Markdown.

Visão geral

O que é RADIUS?

Sempre que grandes empresas precisam de autenticação de rede, RADIUS (RFC 2865) é o protocolo de escolha. RADIUS é um protocolo AAA, que significa autenticação, autorização e contabilização. Portanto, é mais adequado para controlar o acesso a redes como WiFi, com fio (802.1X, EAP) ou VPN. O protocolo foi desenvolvido pela Livingston Enterprises, Inc. em 1991 e agora faz parte dos padrões da IETF.

O que é RadSec?

RADIUS é um protocolo eficiente para fins de autenticação que usa o protocolo de transporte UDP. No entanto, parte do tráfego não será criptografada durante o transporte. Isso pode ser evitado usando RadSec (RFC 6614) que é transportado sobre TCP e completamente encapsulado dentro de um túnel TLS.

Certificados de autenticação

A maneira mais fácil de enviar certificados de dispositivo ou de usuário aos seus clientes é SCEPman, pois é extremamente fácil de implantar e se integra perfeitamente ao Intune e a outros sistemas MDM. Você também pode usar o Microsoft Cloud PKI, sua própria PKI local ou outras ACs compatíveis.

RADIUSaaS suporta múltiplas ACs em paralelo.

Verificação de certificado online

Para verificar se um certificado é considerado válido pela sua Autoridade Certificadora (CA) no momento da autenticação, o RADIUSaaS utiliza o Protocolo de Status de Certificado Online (OCSP) ou Listas de Revogação de Certificados (CRLs).

Para reduzir a quantidade de solicitações enviadas a um respondedor OCSP, alguns estados de certificados serão armazenados em cache temporariamente.

Nosso Serviço

RADIUS

Portal do Administrador

Cada cliente tem acesso à sua própria instância pessoal por meio do seu próprio Portal do Administrador do RADIUSaaS, que pode ser usado para tarefas como criação de usuários, alteração de certificados permitidos, adição de proxies, criação de regras ou execução de solução de problemas usando o RADIUSaaS Insights.

Proxy de RADIUS para RadSec

O servidor RADIUS interno do serviço permite apenas RadSec conexões. Se a sua infraestrutura WiFi não suportar RadSec, o RADIUSaaS conta com uma funcionalidade de proxy que estabelecerá um túnel seguro, permitindo que você use o serviço com o RADIUS tradicional baseado em UDP.

Convidados, BYOD e dispositivos IoT

Alguns dos seus dispositivos podem não ser capazes de receber certificados. Os motivos podem ser que eles não são gerenciados por nenhum provedor de políticas/sistema MDM, ou simplesmente não são tecnicamente capazes de trabalhar com certificados. Nesses casos, cenários BYOD ou de convidados, você pode adicionar usuários à sua instância e restringir o acesso a um período específico, se necessário. Isso permite autenticar impressoras, TVs ou outros dispositivos com uma única instância do serviço, usando o mesmo SSID.

Regiões

O RADIUSaaS pode ser usado globalmente.

O serviço principal do RADIUSaaS pode ser implantado em datacenters nas seguintes regiões e países:

  • Austrália

  • União Europeia

  • Reino Unido

  • Estados Unidos da América

Proxies RADIUS podem ser implantados em datacenters em todos os continentes.

Primeiros passos

Por favor, siga as etapas na página a seguir para deixar seus clientes prontos para autenticar com RADIUS-as-a-Service!

Primeiros passos

Última atualização

Isto foi útil?