<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Radius on HiDa</title><link>https://www.0niu.cn/tags/radius/</link><description>Recent content in Radius on HiDa</description><generator>Hugo -- gohugo.io</generator><language>zh</language><lastBuildDate>Wed, 01 Jun 2022 02:41:37 +0800</lastBuildDate><atom:link href="https://www.0niu.cn/tags/radius/index.xml" rel="self" type="application/rss+xml"/><item><title>为Jumpserver配置RADIUS服务</title><link>https://www.0niu.cn/posts/%E4%B8%BAjumpserver%E9%85%8D%E7%BD%AEradius%E6%9C%8D%E5%8A%A1/</link><pubDate>Wed, 01 Jun 2022 02:41:37 +0800</pubDate><guid>https://www.0niu.cn/posts/%E4%B8%BAjumpserver%E9%85%8D%E7%BD%AEradius%E6%9C%8D%E5%8A%A1/</guid><description>&lt;p>用&lt;a href="https://jumpserver.org/">jumpserver&lt;/a>自建的堡垒机,已有用户是LDAP导入的。现在需要添加新的用户，用其他域认证。Jumpserver目前不能绑定两个LDAP服务器,所以考虑用RADIUS协议认证。&lt;/p>
&lt;ul>
&lt;li>Jumpserver上配置RADIUS服务器的IP,端口和密码即可。&lt;/li>
&lt;li>RADIUS服务器用的Windrows的“网络策略服务器”角色。&lt;/li>
&lt;/ul></description><content>&lt;p>用&lt;a href="https://jumpserver.org/">jumpserver&lt;/a>自建的堡垒机,已有用户是LDAP导入的。现在需要添加新的用户，用其他域认证。Jumpserver目前不能绑定两个LDAP服务器,所以考虑用RADIUS协议认证。&lt;/p>
&lt;ul>
&lt;li>Jumpserver上配置RADIUS服务器的IP,端口和密码即可。&lt;/li>
&lt;li>RADIUS服务器用的Windrows的“网络策略服务器”角色。&lt;/li>
&lt;/ul>
&lt;h2 id="配置方法">配置方法：&lt;/h2>
&lt;ul>
&lt;li>点击“策略”，在“网络策略”上面右击，点击“新建”。&lt;/li>
&lt;li>策略名称随意，点击“下一步”。&lt;/li>
&lt;li>条件选择
&lt;ul>
&lt;li>NAS标识符 django-radius&lt;/li>
&lt;li>客户端友好名称 jumpserver&lt;/li>
&lt;li>NASIPv4地址 堡垒机地址&lt;/li>
&lt;/ul>
&lt;/li>
&lt;li>选择“已授予访问权限”&lt;/li>
&lt;li>验证方法选择“未加密的身份验证（PAP,SPAP）”&lt;/li>
&lt;li>其他保持默认，直至完成&lt;/li>
&lt;/ul></content></item></channel></rss>