Ja. Sie können den Network Policy Server (NPS) als Identitätsanbieter (IdP) für den Rublon Authentication Proxy verwenden.
In diesem Szenario:
1. Der NPS wird der Konfigurationsdatei des Rublon Authentication Proxy hinzugefügt, als wäre er ein RADIUS-Server.
2. NPS kommuniziert mit einem RADIUS-Server (wie z.B. FreeRADIUS) oder einem LDAP-Server (wie z.B. Active Directory), um Benutzer zu ziehen.
Verwendung anderer Protokolle als PAP
Wenn der Dienst oder das Gerät, das mit dem Rublon Authentication Proxy kommuniziert, ein anderes RADIUS-Authentifizierungsprotokoll als PAP verwendet, z. B. MS-CHAPv2 oder EAP-MS-CHAPv2, setzen Sie den Parameter proxy_requests in der RADIUS-Authentifizierungsquelle, die auf den NPS-Server verweist, auf true:
auth_sources:
- name: NPS
type: RADIUS
ip: 192.168.0.100
port: 1812
radius_secret: your-radius-secret
proxy_requests: trueStarten Sie nach der Änderung der Konfiguration den Rublon Authentication Proxy-Dienst neu.
Das Setzen von proxy_requests auf true ist erforderlich, wenn der NPS-Server Anfragen aufgrund eines fehlenden Message-Authenticator-Attributs ablehnt. In diesem Fall wird in der Windows-Ereignisanzeige das NPS-Ereignis mit der ID 17 angezeigt, das darauf hinweist, dass eine Access-Request-Nachricht ohne das erforderliche Message-Authenticator-Attribut empfangen wurde.
Hilfreiche Links
Gibt es eine Alternative zu Windows NPS?
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren