认证 > 配置 RADIUS 服务器认证 > 使用 Active Directory 用户和组为 Mobile VPN 用户配置 RADIUS 服务器认证

使用 Active Directory 用户和组为 Mobile VPN 用户配置 RADIUS 服务器认证

当您使用 Mobile VPN with L2TP 或 Mobile VPN with PPTP 认证用户对您的网络的访问权限时,可以使用来自 Active Directory 服务器数据库的用户帐户来通过您的 RADIUS 服务器和 RADIUS 协议认证用户。 您必须在 XTM 设备上配置 Mobile VPN 设置以启用 RADIUS 认证,配置 RADIUS 服务器以便从 Active Directory 数据库获取用户凭据,并且配置 Active Directory 和 RADIUS 服务器以便与 XTM 设备通信。

开始之前

在开始配置 XTM 设备以使用 Active Directory 和 RADIUS 服务器认证 Mobile VPN with L2TP 或 Mobile VPN with PPTP 用户之前,请确保在您的 RADIUS 和 Active Directory 服务器上配置本部分介绍的设置。 Windows 2008 和 2003 Server 是受支持的 RADIUS 服务器平台。

有关配置 RADIUS 服务器或 Active Directory Server 的完整说明,请参阅相应服务器的供应商文档。

为 Windows 2008 Server 配置 NPS

为 Windows 2003 Server 配置 IAS

配置 Active Directory 设置

通过配置 Active Directory Server 的以下设置,您的 RADIUS 服务器可以联系 Active Directory Server 以获取存储在 Active Directory 数据库中的用户凭据和组信息。

在 XTM 设备上为 Mobile VPN 启用基于 Active Directory 的 RADIUS 服务器认证

在用户可以使用 Mobile VPN with L2TP 或 Mobile VPN with PPTP 通过其 Active Directory 凭据进行网络认证之前,您必须允许 XTM 设备使用 RADIUS 服务器进行 Mobile VPN with L2TP 或 Mobile VPN with PPTP 认证。

在配置 Mobile VPN with L2TP 或 Mobile VPN with PPTP 设置之前,请确保已将 RADIUS 服务器添加到 XTM 设备上的认证服务器列表中。 RADIUS 服务器的 IP 地址和共享密码必须与您在为 RADIUS 服务器配置 NPS 或 IAS 设置时指定的 IP 地址和共享密码相同。

有关如何添加 RADIUS 认证服务器的详细信息,请参阅配置 RADIUS 服务器认证

配置 Mobile VPN with L2TP 设置

默认情况下,已选择 Firebox-DB 作为认证服务器。 在配置 Mobile VPN 使用您的 RADIUS 服务器时,可以使用 Firebox-DB 作为在 RADIUS 服务器不可用时的辅助认证数据库。

要为 Mobile VPN with L2TP 用户启用 RADIUS 服务器认证:

  1. 选择 VPN > Mobile VPN with L2TP
  2. 单击配置
    将显示 Mobile VPN with L2TP 页面。
  3. 选择身份验证选项卡。
  4. 认证服务器列表中,选中您的 RADIUS 服务器的复选框。
  5. 如果该 RADIUS 服务器不是认证服务器列表中的第一个服务器,请单击设置为默认值
    该 RADIUS 服务器将移至列表顶部。
  6. 要仅使用 RADIUS 服务器进行认证,请清除 Firebox-DB 复选框。
  7. 授权用户和组列表中,确保 L2TP 用户组已显示。
    认证服务器可以是任意RADIUS
  8. 对 Mobile VPN with L2TP 配置进行任何其他更改。

有关如何配置 Mobile VPN with L2TP 设置的详细信息,请参阅编辑 Mobile VPN with L2TP 配置

配置 Mobile VPN with PPTP 设置

要为 Mobile VPN with PPTP 用户启用 RADIUS 服务器认证:

  1. 选择 VPN > Mobile VPN with PPTP
  2. 选中为 PPTP 用户使用 RADIUS 认证复选框。

有关如何配置 Mobile VPN with PPTP 设置的详细信息,请参阅配置 Mobile VPN with PPTP

请参阅

关于 L2TP 用户认证

编辑 Mobile VPN with L2TP 配置

配置 Mobile VPN with PPTP

提供反馈  •   获得支持  •   全部产品文件  •   知识库