Servicio de autenticación de red (RADIUS)¶
Zentyal integra el servidor FreeRADIUS [2], el cual es el más extendido en entornos Linux.
[2] | http://freeradius.org/ |
Configuración de un servidor RADIUS con Zentyal¶
Para configurar el servidor RADIUS en Zentyal, primero comprobaremos en Estado de los Módulos si el módulo Controlador de Dominio y Compartición de ficheros está habilitado, ya que RADIUS depende de éste módulo para la autenticación de los usuarios.
Podremos crear un grupo de usuarios desde el menú Usuarios y Equipos ‣ Gestionar. Las opciones de configuración de los usuarios y grupos se explican con detalle en el capítulo de Controlador de Dominio y Compartición de ficheros.
Una vez tengas habilitado el módulo Controlador de Dominio y Compartición de ficheros y dispongamos de usuarios y grupos, habilitaremos el módulo de RADIUS marcando su casilla en Estado del Módulo .
Para configurar el servicio, accederemos RADIUS en el menú izquierdo. Allí podremos definir si queremos que Todos los usuarios puedan usar este servicio o sólamente los usuarios que pertenezcan a un grupo concreto.
A continuación, definiremos los dispositivos que van a enviar solicitudes de autenticación a Zentyal, para ello, crearemos un nuevo cliente RADIUS :
Para cada cliente se ha de definir lo siguiente:
Habilitado:
Indica si el cliente RADIUS está habilitado o no.
Cliente:
El nombre identificado que tendrá el dispositivo.
Dirección IP:
La dirección IP o el rango de direcciones IP desde las que se permite enviar peticiones al servidor RADIUS.
Contraseña compartida:
Contraseña para autenticar y cifrar las comunicaciones entre el servidor RADIUS y el dispositivo. Esta contraseña deberá ser conocida por ambas partes.