设置FreeRadius + ldap +单点登录

SPM

我正在尝试使用FreeRadius配置单点登录。

场景:我有一个完全配置的LDAP(389 DS)2.1版,很少有用户和组(在CentOS6中)。我已经安装了FreeRadius(最新的稳定版本)(在CentOS 6中)。将FreeRadius配置为侦听上述LDAP服务器。

我已经使用pam_radius模块将客户端系统(CentOS6)设置为radius客户端。现在,能够使用LDAP凭据登录到NAS,并在FreeRadius中正确获取日志。

现在,由于要添加其他一些设备(如Firewall(Sonicwall))进行身份验证,因此我想在此设置中实现单点登录。

我找不到任何好的文档来配置它。

有人可以建议我如何在上述设置中配置单一登录吗?

阿兰·库巴德·贝尔

对于防火墙,大多数人仅使用会计数据来适当地启动和停止会话。这通常是从accounting {}freeradius服务器部分触发脚本,在上创建会话Acct-Status-Type == Start在上销毁它Acct-Status-Type == Stop

如果PAM模块发送临时更新,则可以将其记录在数据库中,还可以设置“ lastupdated”时间戳。然后,您将具有cronjob来检查其中的NOW() - lastupdated > (interim-interval * 2)行,对于这些行,请删除防火墙上的会话并关闭数据库中的会话。

我知道没有适当的SSO机制可以完全在RADIUS上运行,Project Moonshot项目人员正在尝试使某些东西与SAML和特殊的EAP方法一起工作,但是对于您在这里想要的东西来说,它可能太复杂了,而且无论如何也不受PAM支持。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

使用freeRadius和Apache进行单点登录?

来自分类Dev

使用freeRadius和Apache进行单点登录?

来自分类Dev

使用 LDAP 对 Active Directory 实施单点登录的步骤是什么?

来自分类Dev

使用django-cas和django-mama-cas设置单点登录

来自分类Dev

开源单点登录项目

来自分类Dev

Oracle APEX单点登录

来自分类Dev

实施zendesk单点登录

来自分类Dev

SSH与Kerberos的单点登录

来自分类Dev

春季单点登录

来自分类Dev

针对FreeIPA服务器的Gitlabs ldap登录陷入了设置的电子邮件循环

来自分类Dev

声纳和LDAP。无法登录

来自分类Dev

如何使用多个ldap服务器配置FreeRADIUS?

来自分类Dev

从PPA安装Freeradius-LDAP 3.x-存储库

来自分类Dev

REST API的单点登录支持

来自分类Dev

单点登录与子域认证

来自分类Dev

SSO(单点登录)如何工作

来自分类Dev

使用ADFS 2.0的单点登录

来自分类Dev

在Chrome中禁用单点登录

来自分类Dev

单点登录中的依赖项

来自分类Dev

LDAP设置:无法验证用户

来自分类Dev

LDAP PHP上次登录时间戳

来自分类Dev

通过LDAP登录到Jenkins失败

来自分类Dev

yap2中的ldap登录

来自分类Dev

Kerberos / LDAP登录失败-删除预认证?

来自分类Dev

yap2中的ldap登录

来自分类Dev

使用CAS的单点登录身份验证

来自分类Dev

iOS 7中的单点登录(SSO)

来自分类Dev

微服务架构中的单点登录

来自分类Dev

单点登录:我应该去哪个方向?