Permissões

Permissões e tokens de acesso da API REST do RADIUSaaS podem ser gerenciados em https://YOURNAME.radius-as-a-service.com/settings/permissions

Visão geral

O Permissões menu permite controlar o acesso ao Portal de Administração RADIUSaaS e à API REST do RADIUSaaS.

circle-check
circle-info

As alterações nas atribuições de função e a invalidação de tokens de utilizador só entram em vigor após clicar em Guardar.

IDPs suportados

Em Fornecedores de Autenticação Permitidos qualquer (incluindo múltiplos) dos IDPs suportados pelo RADIUSaaS pode ser ativado:

  • Apple (Apple ID)

  • DigitalOcean (Endereço de E-mail do Utilizador)

  • Entra ID (Nome Principal do Utilizador)

  • Google (Endereço de E-mail Primário)

Além disso, em Fornecedor OICD Personalizado pode configurar os seus próprios fornecedores OpenID Connect para utilizar outros IDPs, por exemplo Okta ou nuvens Azure soberanas (GCC, GCC High, ...).

Funções

Administradores

Identidades ou contas inseridas aqui podem aceder ao Portal de Administração RADIUSaaS com permissões completas de leitura e escrita no serviço. Essas permissões incluem:

Visualizadores

Identidades ou contas inseridas aqui podem aceder ao Portal de Administração RADIUSaaS com permissões completas de leitura no serviço. Essas permissões incluem:

Utilizadores

Identidades ou contas inseridas aqui não podem aceder ao Portal de Administração RADIUSaaS, no entanto, podem aceder ao Meu Utilizadores Convidados portal, onde podem criar Utilizadores para acesso BYOD ou de convidados.

Invalidar tokens de utilizador

Durante a autenticação no Portal de Administração RADIUSaaS, cada identidade permitida obtém um token de acesso (bearer) que é armazenado no store de cookies do navegador. A duração do token é de 30 dias. Além disso, o RADIUSaaS tem permissão para atualizar esses tokens de acesso.

Num evento de segurança, os Administradores do RADIUSaaS podem invalidar todos os tokens de acesso emitidos anteriormente definindo a data mínima de emissão para agora.

Contactos Técnicos

circle-info

Por favor note que esta funcionalidade está em preparação para um recurso de notificações numa versão futura do RADIUSaaS.

Adicione até 5 contactos técnicos para receber notificações por e-mail relacionadas com a sua instância. Pode selecionar o nível de evento para cada contacto.

Nível de evento
Eventos de exemplo

Informação

Atualizações agendadas para a sua instância.

Aviso

Um certificado está prestes a expirar, ou um ISP está a ter problemas que podem afetar a sua instância.

Crítico

Interrupção da sua instância.

Tokens de Acesso

Tokens de acesso são necessários para autenticar chamadas à API REST do RADIUSaaS.

Adicionar

Siga estes passos para criar um novo token de acesso:

  1. Clique em Adicionar

  2. Forneça um Nome significativo para o token de acesso

  3. Defina o nível de permissão selecionando uma Função

  4. Selecione o tempo de vida do token de acesso

  5. Clique em Criar

  6. Copie o token de acesso para a área de transferência e guarde-o num local seguro.

  7. Clique em Fechar

Eliminar

Para eliminar um token de acesso, localize-o na tabela e clique no ícone da lixeira:

Consentimento de permissões

Escolha entre diferentes fornecedores de identidade para poder iniciar sessão no seu portal.

As contas Microsoft Entra ID (Azure AD) que acedem ao Portal de Administração RADIUSaaS pela primeira vez devem conceder ao RADIUSaaS um conjunto limitado de permissões no seu inquilino Azure.

Existem duas maneiras alternativas de fornecer consentimento:

  • Consentimento do Utilizador Cada utilizador aceita o consentimento na primeira ligação ao portal.

  • Consentimento do Administrador Um administrador pode consentir em nome da organização para todos os utilizadores.

Consentimento do utilizador

Se nenhum consentimento tiver sido dado em nome da organização anteriormente por um administrador, um utilizador verá uma caixa de diálogo de pedido de permissão:

Os utilizadores podem rever ou revogar este consentimento na Microsoft As Minhas Appsarrow-up-right.

Os administradores podem rever e revogar consentimentos de utilizadores no Portal Azure (Microsoft Entra ID > Aplicações Empresariais > RADIUS como Serviço):

Consentimento do administrador

Em vez de exigir consentimento de cada utilizador, os administradores podem conceder consentimento para todos os utilizadores em nome da organização, ao iniciarem sessão no portal web do RADIUSaaS pela primeira vez:

Alternativamente, os administradores podem conceder o consentimento em nome da organização no portal Azure (Microsoft Entra ID > Aplicações Empresariais > RADIUS como Serviço). No Portal Azure, os administradores também podem rever ou revogar o consentimento:

Last updated

Was this helpful?