Настройка Cisco ISE
Шаги, необходимые для настройки двухфакторной аутентификации в Cisco ISE:
Двухфакторная аутентификация для бизнеса Контур.ID
Создание конфигурации ресурса
- Зайдите в кабинет администратора.
- Перейдите в «Ресурсы» и выберите Cisco ISE.
- Добавьте новую конфигурацию.
-
Заполните настройки:
- Название конфигурации: укажите любое имя, например, Kontur.ID.
-
: укажите операционную систему, на которой будет развернут серверный компонент RADIUS.
- Порт Radius Adapter: укажите порт адреса машины, на которой будет развернут серверный компонент RADIUS.
- Shared Secret: скопируйте и сохраните секрет — он понадобится для настройки Cisco ISE.
- Основной фактор: укажите Active Directory, OTP-код или Radius.
- Второй фактор: выберите второй фактор — OTP-код или Push/звонок.
- Запрос второго фактора: укажите «У всех» или настройте ограничения по группам пользователей.
- Саморегистрация пользователей: включите или отключите саморегистрацию.
-
Домен: укажите домен, в котором серверный компонент RADIUS будет проверять логин и пароль.
- Нажмите на кнопку «Сохранить и скачать».
В результате вы получите zip-архив, в котором содержится папка с настройками двухфакторной аутент
Настройка Cisco ISE
Добавление сервера с RADIUS-адаптером
-
Откройте Cisco.
-
Перейдите в раздел «Administration» → «Network Resources» → «External RADIUS Servers» и нажмите на кнопку «Add».
- Заполните настройки:
- Name: укажите любое имя для RADIUS-адаптера.
- Host IP: укажите имя хоста или IP-адрес сервера, на котором работает RADIUS-адаптер.
- Shared Secret: скопируйте Shared Secret из панели управления Контур.ID или из файла appsettings.json.
- Authentication Port: скопируйте номер порта из панели управления Контур.ID или из файла appsettings.json.
- Server Timeout: 60 секунд.
- Нажмите «Save».
Добавление последовательности сервера RADIUS
- Перейдите в раздел «Administration» → «Network Resources» → «RADIUS Server Sequence» и нажмите на кнопку «Add».
- Укажите в «Name» — имя любой последовательности, например, «KidRADIUSSequence». Выберите только что добавленный сервер из списка «Available». Затем нажмите стрелку, чтобы добавить выбранный сервер в «Selected».
- Поставьте галочку в «Local accounting».
-
Если вы хотите настроить параметры авторизации или другие параметры позиционирования устройства с помощью политик ISE, также установите флажок «On AccessAccept, continue to Authorization Policy» на вкладке «Advanced Attribute Setting». Если нет, оставьте эту опцию неотмеченной.
- Нажмите «Save».
Изменение политики аутентификации
- Перейдите в раздел «Policy» → «Policy Sets».
- Нажмите на раскрывающийся список. Выберите «KidRADIUSSequence», который был настроен на предыдущем этапе в пункте два.
- Нажмите «Save».
Настройка двухфакторной аутентификации в Cisco ISE завершена.