Общие сведения
AxelNAC позволяет аутентифицировать пользователей, регистрирующих устройства через Captive-портал, с помощью различных методов. Все методы можно разделить на три основные группы:
Гостевой доступ с использованием электронной почты
В данной статье описано, как разрешить пользователям-гостям регистрировать свои устройства, используя адрес электронной почты. При таком методе аутентификации, на указанный адрес электронной почты будет отправлен PIN-код для доступа к сети.
Гостевой доступ с использованием SMS-аутентификации
В данной статье описано, как разрешить пользователям-гостям регистрировать свои устройства, используя номер своего сотового телефона. При таком методе аутентификации на указанный номер сотового телефона будет отправлено SMS с PIN-кодом для доступа к сети. Данное SMS-сообщение будет отправлено AxelNAC с помощью различных VoIP GSM-шлюзов (SMS-шлюзов).
Аутентификация с помощью Microsoft Active Directory
В данной статье описано, как настроить аутентификацию пользователей с помощью учетных данных, которые введены в домен. При таком методе аутентификации, AxelNAC может взаимодействовать с контроллером домена для:
Аутентификация с помощью OAuth2
Captive-портал AxelNAC позволяет гостю/пользователю зарегистрироваться с указанием учетных записей Google, Facebook, LinkedIn, Windows Live, OpenID Connect или Github. Для каждого провайдера в системе может быть указан список разрешенных доменов, чтобы позволить пользователю попасть на страницу входа в систему провайдера. Этот список доступен в каждом источнике аутентификации OAuth2.
Аутентификация с помощью Eduroam
Введение
Аутентификация по протоколу SAML
Настройка источника SAML-аутентификации
Аутентификация по внешнему API
AxelNAC поддерживает вызов внешнего HTTP API в качестве источника аутентификации. Использование внешнего API позволяет реализовать как аутентификацию, так авторизацию пользователей.
Расширенный контроль доступа для входа администратора
По умолчанию в веб-интерфейсе AxelNAC разрешен вход по имени пользователя/паролю через любой внутренний источник аутентификации (локальная база данных, LDAP и др.). Если для веб-интерфейса необходимо использовать другие типы аутентификации (например SAML, многофакторную аутентификацию и др.), то для аутентификации администраторов можно использовать все возможности Captive-портала.
Гостевой доступ с согласованием пользователем-спонсором запроса от пользователя-гостя
В данной статье описано, как разрешить пользователям-гостям регистрировать свои устройства с помощью запроса доступа у пользователя-спонсора. При таком методе аутентификации, пользователь-гость получит доступ к сети после согласования запроса пользователем-спонсором.
Гостевой доступ с предварительным созданием гостевых учетных записей
В данной статье описано, как разрешить пользователям AxelNAC создавать гостевые учетные записи для доступа к сети. При таком методе аутентификации, на указанный при регистрации пользователя-гостя адрес электронной почты могут быть отправлены учетные данные для доступа к сети.
Аутентификация с помощью LDAP-FreeIPA
В данной статье описано, как настроить аутентификацию пользователей и АРМ с помощью учетных данных, которые хранятся в доменном каталоге LDAP-FreeIPA. Данная аутентификация возможна как для АРМ под управлением ОС Windows так и для АРМ под управлением ОС Linux. При таком методе аутентификации, AxelNAC может взаимодействовать с контроллером домена для: