МСЭ FortiGate

Конфигурация агента RSSO

Для настройки интеграции с МСЭ FortiGate необходимо сконфигурировать агент RSSO в веб-интерфейсе МСЭ. Для этого выполните следующие действия:

Шаг 1. Перейдите в веб-интерфейсе FortiGate в раздел User & Device → User → User Groups и нажмите Create New.

Шаг 2. В открывшемся окне заполните поля следующим образом:

 

Конфигурация агента RSSO также доступна в разделе User & Device → Monitor → Firewall.

Конфигурация атрибута клиента

По умолчанию атрибутом клиента является Calling-Station-Id, поэтому в качестве имени пользователя отображается MAC-адрес. Данный атрибут можно заменить с помощью интерфейса командной строки. Для этого выполните следующие команды:

config user radius
edit RSSO_agent
set rsso-endpoint-attribute User-Name
end

Активация прослушивания аккаунтинга

Для активации прослушивания аккаунтинга выполните следующие действия:

Шаг 1. Перейдите в раздел System → Network → Interfaces.

Шаг 2. Выберите интерфейс, через который будет осуществляться связь с AxelNAC.

Шаг 3. Активируйте параметр Listen for RADIUS Accounting Messages.

Шаг 4. Подтвердите выбор, нажав Confirm.

Конфигурация SSO в AxelNAC

Для настройки интеграции с МСЭ FortiGate, выполните следующие действия в веб-интерфейсе AxelNAC:

Шаг 1. Перейдите в раздел Конфигурация → Интеграция → SSO через межсетевой экран (МСЭ), нажмите Новый межсетевой экран и в выпадающем списке выберите FortiGate.

Шаг 2. В открывшемся окне заполните поля следующим образом:

Процесс верификации

Для проверки интеграции, подключитесь к МСЭ по протоколу SSH и выполните следующие команды:

di debug enable
di debug application radiusd -1


ID статьи: 83
Последнее обновление: 24 июл., 2024
Ревизия: 3
База знаний AxelNAC -> Документация -> Система контроля доступа к сети «AxelNAC». Версия 1.0.0 -> AxelNAC. Руководство администратора -> Реализация SSO через межсетевой экран (МСЭ) -> МСЭ FortiGate
https://docs.axel.pro/mse-fortigate_83.html