Ist Rublon MFA mit Network Policy Server (NPS) kompatibel?

Geändert am Mi, 26 Aug um 3:07 NACHMITTAGS

Ja. Sie können den Network Policy Server (NPS) als Identitätsanbieter (IdP) für den Rublon Authentication Proxy verwenden.


In diesem Szenario:

1. Der NPS wird der Konfigurationsdatei des Rublon Authentication Proxy hinzugefügt, als wäre er ein RADIUS-Server.

2. NPS kommuniziert mit einem RADIUS-Server (wie z.B. FreeRADIUS) oder einem LDAP-Server (wie z.B. Active Directory), um Benutzer zu ziehen.


Verwendung anderer Protokolle als PAP

Wenn der Dienst oder das Gerät, das mit dem Rublon Authentication Proxy kommuniziert, ein anderes RADIUS-Authentifizierungsprotokoll als PAP verwendet, z. B. MS-CHAPv2 oder EAP-MS-CHAPv2, setzen Sie den Parameter proxy_requests in der RADIUS-Authentifizierungsquelle, die auf den NPS-Server verweist, auf true:


auth_sources:
  - name: NPS
    type: RADIUS
    ip: 192.168.0.100
    port: 1812
    radius_secret: your-radius-secret
    proxy_requests: true


Starten Sie nach der Änderung der Konfiguration den Rublon Authentication Proxy-Dienst neu.


Das Setzen von proxy_requests auf true ist erforderlich, wenn der NPS-Server Anfragen aufgrund eines fehlenden Message-Authenticator-Attributs ablehnt. In diesem Fall wird in der Windows-Ereignisanzeige das NPS-Ereignis mit der ID 17 angezeigt, das darauf hinweist, dass eine Access-Request-Nachricht ohne das erforderliche Message-Authenticator-Attribut empfangen wurde.


Hilfreiche Links

Gibt es eine Alternative zu Windows NPS?

MFA für RADIUS


War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren