Verification: 0b1f825c59cb1802
:: База знаний :: База знаний

Google

В данной статье описано, как настроить источник аутентификации с использованием учетных записей Google. При аутентификации пользователи будут перенаправлены на страницу входа Google, после успешной авторизации доступ к сети будет предоставлен в соответствии с заданными правилами.

Создание нового источника аутентификации Google

Для того чтобы создать новый источник аутентификации Google, нажмите Новый внешний источник в левом верхнем углу таблицы. После этого откроется меню конфигурации нового источника.

В данном меню доступны следующие настройки:

  1. Имя — имя источника аутентификации, которое будет отображаться в таблице со списком всех источников аутентификации. Задается при создании источника и не может быть изменено в дальнейшем;
  2. Описание — описание источника аутентификации, которое будет отображаться в таблице со списком всех источников аутентификации;
  3. ID приложения — уникальный идентификатор OAuth 2.0-клиента, используемый для взаимодействия с Google API;
  4. Секретная фраза приложения — секретный ключ, необходимый для безопасного обмена данными между приложением и Google API;
  5. Адрес API — базовый URL-адрес API Google, который используется для выполнения запросов аутентификации;
  6. Путь авторизации API — URL-адрес конечной точки Google, на которую отправляется запрос для аутентификации пользователя;
  7. Путь к токену API — URL-адрес конечной точки, по которой приложение запрашивает токен доступа после успешной аутентификации;
  8. Параметр токена доступа — параметр, используемый в API-запросах для передачи токена доступа, полученного после аутентификации;
  9. Область применения — запрашиваемые приложением разрешения;
  10. API URL зарегистрированного пользователя — URL-адрес API, по которому можно получить информацию о пользователе после успешной аутентификации;
  11. URL портала — адрес веб-портала, с которого выполняется аутентификация пользователей. Имя хоста должно совпадать с именем вашего Captive-портала;
  12. Авторизованные домены — список разрешенных доменов, разделенный запятыми;
  13. Создать локальную учетную запись — при активации данного параметра в системе AxelNAC будет создана локальная учетная запись на основании указанного имени пользователя;
  14. Метод хэширования паролей базы данных — алгоритм, используемый для хэширования паролей в базе данных. Влияет только на вновь созданные и сброшенные пароли;
  15. Длина пароля — длина генерируемого пароля;
  16. Количество входов в систему для локальной учетной записи — число раз, сколько локальная учетная запись может быть использована после ее создания. Значение 0 отключает ограничение;
  17. Истечение срока действия локальной учетной записи — время прекращения действия локальной учетной записи. При значении 0 будет применяться период доступа без реавторизации, указанный в правилах аутентификации для данного пользователя;
  18. Правила аутентификации — набор условий, определяющих, каким образом клиент или устройство должно быть проверено перед предоставлением доступа к сети. Нажмите Добавить правило, чтобы добавить правило аутентификации. Заполните следующие поля:
    • Статус — активно ли правило;
    • Имя — имя правила;
    • Описание — описание правила;
    • Оператор — принцип проверки условий. Значение ALL указывает, что должны быть выполнены все перечисленные условия. Значение ANY указывает, что должно быть выполнено хотя бы одно правило;
    • Условия — набор критериев, используемых для проверки клиента. Количество условий неограниченно и может изменяться с помощью нажатия на иконки . Каждое условие состоит из следующих элементов:
      • Атрибут — параметр, который будет проверяться;
      • Оператор — тип сравнения или проверки;
      • Значение — ожидаемое значение атрибута для выполнения условия.
    • Действия — определяют, что произойдет после успешного выполнения условия правила. Количество действий неограниченно и может изменяться с помощью нажатия на иконки . Каждое действие состоит из следующих элементов:
      • Тип — вид результата. Возможные значения:
        • Роль;
        • Период доступа без реавторизации;
        • Дата снятия с регистрации;
        • Баланс времени;
        • Баланс трафика;
        • Роль из источника;
        • Инициировать RADIUS MFA;
        • Инициировать портальную MFA.
      • Значение — значение, соответствующее указанному типу.
  19. Правила администрирования — набор условий, использующиеся для управления доступом администратора к системе на основе различных критериев. Позволяют настроить уровни доступа пользователей в зависимости от ролей, источников аутентификации и других параметров. Нажмите Добавить правило, чтобы добавить правило администрирования. Заполните следующие поля: 
    • Статус — активно ли правило;
    • Имя — имя правила;
    • Описание — описание правила;
    • Оператор — принцип проверки условий. Значение ALL указывает, что должны быть выполнены все перечисленные условия. Значение ANY указывает, что должно быть выполнено хотя бы одно правило;
    • Условия — набор критериев, используемых для проверки клиента. Количество условий неограниченно и может изменяться с помощью нажатия на иконки . Каждое условие состоит из следующих элементов:
      • Атрибут — параметр, который будет проверяться;
      • Оператор — тип сравнения или проверки;
      • Значение — ожидаемое значение атрибута для выполнения условия.
    • Действия — определяют, что произойдет после успешного выполнения условия правила. Количество действий неограниченно и может изменяться с помощью нажатия на иконки . Каждое действие состоит из следующих элементов:
      • Тип — вид результата. Возможные значения:
        • Уровень доступа.
      • Значение — значение, соответствующее указанному типу.

Для того чтобы создать новый источник, заполните параметры конфигурации и нажмите Создать. Чтобы сбросить введенные параметры на стандартные значения, нажмите Сбросить. Для возвращения на предыдущую страницу без сохранения выполненных на странице действий, нажмите Отменить.

ID статьи: 253
Последнее обновление: 29 мая, 2025
Ревизия: 19
Доступ: Открытый доступ
Просмотры: 27
Комментарии: 0


Этот веб-сайт использует куки-файлы, чтобы обеспечить вам максимальное удобство работы. Узнать больше