Настройка UserGate
Шаги, необходимые для настройки двухфакторной аутентификации в UserGate:
Двухфакторная аутентификация для бизнеса Контур.ID
Создание конфигурации ресурса
- Зайдите в кабинет администратора.
- Перейдите в «Ресурсы» и выберите UserGate.
- Добавьте новую конфигурацию.
-
Заполните настройки:
- Название конфигурации: укажите любое имя, например, Kontur.ID.
-
: укажите операционную систему, на которой будет развернут серверный компонент RADIUS.
- Порт Radius Adapter: укажите порт адреса машины, на которой будет развернут серверный компонент RADIUS.
- Shared Secret: скопируйте и сохраните секрет — он понадобится для настройки UserGate.
- Основной фактор: укажите Active Directory, OTP-код или Radius.
- Второй фактор: выберите второй фактор — OTP-код или Push/звонок.
- Запрос второго фактора: укажите «У всех» или настройте ограничения по группам пользователей.
- Саморегистрация пользователей: включите или отключите саморегистрацию.
-
Домен: укажите домен, в котором серверный компонент RADIUS будет проверять логин и пароль.
- Нажмите на кнопку «Сохранить и скачать».
В результате вы получите zip-архив, в котором содержится папка с настройками двухфакторной аутентификации.
Файлы конфигурации уже настроены и готовы к использованию для защиты на второй фактор.
Настройка RADIUS-сервера UserGate VPN
- В административной панели UserGate перейдите на вкладку «Настройки».
- Перейдите в раздел «Пользователи и устройства» → «Серверы аутентификации».
- Нажмите на кнопку «Добавить».
-
Заполните настройки:
- Включено: поставьте галочку.
- Имя сервера: укажите любое имя, например, Kontur.ID.
-
: укажите описание или оставьте пустым.
- Секрет: скопируйте Shared Secret из панели управления Контур.ID или из файла appsettings.json.
- Хост: укажите IP-адрес хоста, на котором работает RADIUS-адаптер.
- Порт: скопируйте номер порта из панели управления Контур.ID или из файла
appsettings.json
.
- Перейдите на вкладку «Профили аутентификации» и укажите ранее созданный сервер.
Настройка клиента
- Откройте «Параметры» → «Сеть и интернет» → «VPN».
-
Добавьте новое VPN подключение.
-
Заполните настройки:
- Поставщик услуг: Windows (встроенные).
- Имя подключения: произвольное.
- Имя или адрес сервера: адрес вашего сервера.
- Тип VPN: L2TP/IPsec с общим ключом.
- Общий ключ: скопируйте из настроек UserGate VPN.
- Тип данных для входа: имя пользователя и пароль.
-
Перейдите в настройки параметров адаптера и откройте свойства подключения.
-
На вкладке «Параметры» откройте «Параметры PPP...».
-
Снимите галочку «Включить расширения LCP».
-
На вкладке «Безопасность» выберите «Разрешить следующие протоколы: Незашифрованный пароль (PAP)».
- Нажмите «OK».
Настройка двухфакторной аутентификации в UserGate VPN завершена.