Servicio de autenticación de red (RADIUS)

Zentyal integra el servidor FreeRADIUS [2], el cual es el más extendido en entornos Linux.

[2]http://freeradius.org/

Configuración de un servidor RADIUS con Zentyal

Para configurar el servidor RADIUS en Zentyal, primero comprobaremos en Estado de los Módulos si el módulo Controlador de Dominio y Compartición de ficheros está habilitado, ya que RADIUS depende de éste módulo para la autenticación de los usuarios.

Podremos crear un grupo de usuarios desde el menú Usuarios y Equipos ‣ Gestionar. Las opciones de configuración de los usuarios y grupos se explican con detalle en el capítulo de Controlador de Dominio y Compartición de ficheros.

Una vez tengas habilitado el módulo Controlador de Dominio y Compartición de ficheros y dispongamos de usuarios y grupos, habilitaremos el módulo de RADIUS marcando su casilla en Estado del Módulo .

Para configurar el servicio, accederemos RADIUS en el menú izquierdo. Allí podremos definir si queremos que Todos los usuarios puedan usar este servicio o sólamente los usuarios que pertenezcan a un grupo concreto.

_images/radius-conf_groups.png

Configuración de los grupos permitidos para usar RADIUS

A continuación, definiremos los dispositivos que van a enviar solicitudes de autenticación a Zentyal, para ello, crearemos un nuevo cliente RADIUS :

_images/radius-new_device.png

Configuración de RADIUS

Para cada cliente se ha de definir lo siguiente:

Habilitado:

Indica si el cliente RADIUS está habilitado o no.

Cliente:

El nombre identificado que tendrá el dispositivo.

Dirección IP:

La dirección IP o el rango de direcciones IP desde las que se permite enviar peticiones al servidor RADIUS.

Contraseña compartida:

Contraseña para autenticar y cifrar las comunicaciones entre el servidor RADIUS y el dispositivo. Esta contraseña deberá ser conocida por ambas partes.