Настройка Open VPN Access
Шаги, необходимые для настройки двухфакторной аутентификации в Open VPN Access:
Двухфакторная аутентификация для бизнеса Контур.ID
Создание конфигурации ресурса
- Зайдите в кабинет администратора.
- Перейдите в «Ресурсы» и выберите Open VPN AS.
- Добавьте новую конфигурацию.
-
Заполните настройки:
-
Название конфигурации: укажите любое имя, например, Kontur.ID.
-
: укажите операционную систему, на которой будет развернут серверный компонент RADIUS.
- Порт Radius Adapter: укажите порт адреса машины, на которой будет развернут серверный компонент RADIUS.
- Shared Secret: скопируйте и сохраните секрет — он понадобится для настройки Open VPN Access.
- Основной фактор: укажите Active Directory, OTP-код или Radius.
- Второй фактор: выберите второй фактор — OTP-код или Push/звонок.
- Запрос второго фактора: укажите «У всех» или настройте ограничения по группам пользователей.
- Саморегистрация пользователей: включите или отключите саморегистрацию.
-
Домен: укажите домен, в котором серверный компонент RADIUS будет проверять логин и пароль.
-
- Нажмите на кнопку «Сохранить и скачать».
В результате вы получите zip-архив, в котором содержится папка с настройками двухфакторной аутентификации.
Файлы конфигурации уже настроены и готовы к использованию для защиты на второй фактор.
Настройка RADIUS-сервера OpenVPN Access Server
- Перейдите в панель администратора «Open VPN Access Server» → раздел «Authentication» → «General».
- Выберите «RADIUS» и нажмите «Save settings» для подключения двухфакторной аутентификации к Open VPN Access.
- В появившемся окне нажмите «Update Running Server».
- Перейдите в раздел «Authentication» → «RADIUS».
- В «RADIUS Authentication Method» выберите вариант «PAP».
- Перейдите к блоку «RADIUS Settings».
- Заполните настройки:
-
Hostname or IP Address: укажите IP-адрес сервера, на котором установлен RADIUS-адаптер.
-
Shared Secret: скопируйте Shared Secret из панели управления Контур.ID или из файла appsettings.json.
-
- Нажмите «Save Settings».
- В окне настроек нажмите «Update Running Server».
Настройка двухфакторной аутентификации в Open VPN Access завершена.