FortiGate Radius Authentication mit Identikey Group Attributes

Um IPSec Verbindungen oder das SSL Portal auf der FortiGate genügend abzusichern, können Einmalpasswort Token von Vasco für den Login genutzt werden.

Bis anhin konnte der Identikey Server von Vasco das Einmalpasswort verifizieren aber keine Gruppenattribute zurückgeben. Dies ist nun mit der Version 3.2 vom Identikey Server möglich.

Auf der FortiGate muss nun der Radius Server einmal erfasst und pro Benutzergruppe auf der FortiGate das entsprechende Group Attribute hinterlegt werden.

Auf dem Identikey Server wird jedem Benutzer das jeweilige Group Attribut hinterlegt. Damit wird der Benutzer nach dem Login auf der FortiGate automatisch der richtigen Gruppe zugeordnet.

Link auf doc.boll.ch
(mit Reseller Account sichtbar)

Leave a Reply

Your email address will not be published. Required fields are marked *