Настройка WatchGuard
Шаги, необходимые для настройки двухфакторной аутентификации в WatchGuard:
Двухфакторная аутентификация для бизнеса Контур.ID
Создание конфигурации ресурса
- Зайдите в кабинет администратора.
- Перейдите в «Ресурсы» и выберите WatchGuard.
- Добавьте новую конфигурацию.
-
Заполните настройки:
- Название конфигурации: укажите любое имя, например, Kontur.ID.
-
: укажите операционную систему, на которой будет развернут серверный компонент RADIUS.
- Порт Radius Adapter: укажите порт адреса машины, на которой будет развернут серверный компонент RADIUS.
- Shared Secret: скопируйте и сохраните секрет — он понадобится для настройки WatchGuard.
- Основной фактор: укажите Active Directory, OTP-код или Radius.
- Второй фактор: выберите второй фактор — OTP-код или Push/звонок.
- Запрос второго фактора: укажите «У всех» или настройте ограничения по группам пользователей.
- Саморегистрация пользователей: включите или отключите саморегистрацию.
-
Домен: укажите домен, в котором серверный компонент RADIUS будет проверять логин и пароль.
- Нажмите на кнопку «Сохранить и скачать».
В результате вы получите zip-архив, в котором содержится папка с настройками двухфакторной аутентификации.
Файлы конфигурации уже настроены и готовы к использованию для защиты на второй фактор.
Настройка RADIUS-сервера WatchGuard Mobile VPN
В инструкции показано, как добавить Kontur.ID в качестве RADIUS-сервера для WatchGuard Mobile VPN.
- Войдите в учетную запись администратора WatchGuard Firebox (Fireware Web UI).
- Перейдите к «Authentication» → «Servers» → «RADIUS».
- Нажмите «ADD».
- Перейдите на вкладку «Primary Server Settings».
-
Заполните настройки:
- Domain Name: укажите любое имя, например, Kontur.ID. Обратите внимание, что вы не сможете изменить доменное имя после сохранения настроек.
- Enable RADIUS Server: поставьте галочку.
- IP Address: укажите IP-адрес сервера, на котором установлен RADIUS-адаптер.
- Port: скопируйте номер порта из панели управления Контур.ID или из файла appsettings.json.
- Shared Secret: скопируйте Shared Secret из панели управления Контур.ID или из файла
appsettings.json
. - Confirm Secret: введите секретный ключ еще раз.
- Timeout: 60 секунд.
- Retries: 3.
- Dead Time: 10.
- Group Attribute: 11.
- Нажмите «Save».
Настройка подключения к WatchGuard Mobile VPN
- В боковом меню перейдите к «VPN » → «Mobile VPN».
- Выберите раздел «SSL» или «IPSec», в соответствии своим требованиям.
- Следуйте приведенным ниже инструкциям по настройке протокола.
Настройка подключения через SSL
- Выберите «Authentication» → «Users and Groups».
- Нажмите на кнопку «ADD» для добавления пользователя.
- Перейдите на вкладку «Add User or Group».
-
Заполните настройки:
- Type: укажите тип пользователя.
- Name: укажите имя пользователя.
- Description (необязательно): укажите описание или оставьте пустым.
- Authentication Server: выберите сервер аутентификации.
- Нажмите «ОК».
- Нажмите «Save» в основном списке всех групп и пользователей, чтобы подтвердить создание нового пользователя.
- Добавьте всех пользователей, которым хотите разрешить использовать Mobile VPN с SSL.
- После добавления всех пользователей нажмите «VPN» → «Mobile VPN».
- Перейдите в раздел «SSL» и нажмите «CONFIGURE».
- Выберите вкладку «Authentication».
- В поле «AUTHENTICATION SERVERS» выберите созданный ранее сервер и нажмите «ADD».
- Затем выберите этот сервер в списке серверов аутентификации и нажмите «MOVE UP», чтобы выбрать этот сервер по умолчанию.
- Нажмите «Save».
Настройка подключения через IPSec
- Перейдите в раздел «IPSec».
- Нажмите «CONFIGURE».
- В разделе «Groups» выберите свой профиль и нажмите «EDIT».
- Выберите вкладку «General».
- В раскрывающемся списке «Authentication Server» укажите сервер, который cоздали ранее. У него будет доменное имя, которое вы указали при настройке в качестве RADIUS-сервера.
- Нажмите «Save».
Настройка двухфакторной аутентификации в WatchGuard Mobile VPN завершена.