Версия 5.1 |
||||||||||||||||||||||||||||||
|
|
По умолчанию, модуль RADIUS в CommuniGate Pro не активирован.
CG/PL приложения могут взаимодействовать с удалёнными серверами RADIUS: они могут отправлять RADIUS-запросы и получать RADIUS-ответы. Для того, что бы включить функции клиента RADIUS, должен быть активирован модуль RADIUS.
Для того, что бы настроить параметры модуля RADIUS, используйте Веб Интерфейс Администратора. Откройте страницу Услуги в области Установки, затем откройте страницу RADIUS:Модуль RADIUS принимает корректные "Запросы на Доступ" от клиентов RADIUS, получает атрибуты Имя-Пользователя и Пароль-Пользователя, а затем пытается найти указанного Пользователя CommuniGate Pro и проверить его пароль. Если пароль может быть проверен, и как у Пользователя, так и в его Домене Услуга RADIUS включена, то RADIUS клиенту отправляется положительный ответ; в противном случае, будет отправлен отрицательный ответ и текст с кодом ошибки.
Если для указанного Пользователя опция Пароль включена, то модуль RADIUS проверяет, задана ли для этого Пользователя настройка RADIUSPassword. Если она задана, то она будет использоваться вместо стандартной настройки Пароль. Это возможность позволяет Администратору назначать Пользователю различные пароли, которые будут использоваться только при проведении RADIUS аутентификации.
Обратите Внимание: клиенты, аутентифицирующиеся через RADIUS, не используют никакие сетевые адреса сервера и поэтому пользователи не из Главного Домена должны явно указывать своё полное имя Пользователя (account@domain) или указывать такое имя, которое будет перенаправлено в Маршрутизаторе на конкретного Пользователя. Из-за того, что для обработки атрибута Имя-Пользователя используется Маршрутизатор, то для аутентификации могут также указываться псевдонимы пользователя. Дополнительную информацию смотрите в разделе Доступ.
Сервер CommuniGate Pro может использовать программу - Внешнего Помощника, в которой реализованы правила RADIUS для аутентификации. Эта программа должна быть создана вашим техническим персоналом.
Имя программы для Внешней Аутентификации и её дополнительные параметры задаются через Веб Интерфейс Администратора на странице Помощники. Через Веб Интерфейс Администратора откройте в области Установки страницу Помощники:Подробно эти опции описываются в разделе Программы-Помощники. Записи, помещаемые в Системный Журнал Сервера модулем RADIUS, имеют пометку RADIUS.
Если Внешние программы RADIUS не используются, то положительные ответ на запрос об авторизации отправляется сразу же после того, как пароль пользователя прошёл проверку. В ответе не содержится никаких дополнительных атрибутов.
Более подробная информацию о создании собственных программ для Внешней Аутентификации находится в разделе Помощники.
С примером внешних RADIUS программ и скриптов для Внешней Аутентификации можно ознакомиться на сайте CommuniGate Systems в разделе Помощники RADIUS.
Если опция Записывать включена, то все операции RADUIS записываются в текстовый файл Журнала учёта информации RADIUS. Файлы Журнала учёта информации хранятся в поддиректории RADIUSLog.
В системах с одним сервером директория RADIUSLog создаётся внутри директории данных поддиректории Settings.
В системах с Динамическим Кластером директория RADIUSLog создаётся внутри директории SharedDomains в поддиректории Settings.
Каждый файл Журнала учёта информации RADIUS имеет имя yyyy-mm-dd (где yyyy - текущий год, mm - месяц, а dd - число месяца) и расширение log. Новый файл создаётся в полночь по местному времени.
Каждая запись в Журнале учёта информации RADIUS является текстовой строкой, в которой содержится отметка о времени, тип операции или команды (started, ended, updated, inited, stopped) и, дополнительно, имя пользователя.
В оставшейся части строки содержатся запрошенные атрибуты.
Каждый атрибут хранится с использованием цифрового типа атрибута, знака равно (=) и значения атрибута.
Значение атрибутов кодируются в той же кодировке, которая применяется в словарях, используемых в Интерфейсе Внешнего Помощника RADIUS.