Cisco AnyConnect如何通过FreeRADIUS集成域账号和完成Google MFA认证


实验目的:用户使用Cisco AnyConnect拨号时,输入AD账号密码和Google动态码后通过认证,获得授权。Cisco ASA指向FreeRADIUS做认证,FreeRADIUS联动AD和google_authenticator。系统更新修改时区查看时间是否正确关闭SElinux,临时关闭和永久关闭。查看SElinux状态。安装FreeRADIUS启动radius服务CentOS放行允许***users这个组的用户在这台机器上认证。这条命令允许所有域账号认证:realm免费云主机域名 permit -all。这里放行的认证,不只放行了radius,还放行了ssh的认证,生产环境应该禁止这个组用户登
录ssh。开启radius调试模式开启radius调试模式

相关推荐: linux下怎么进入目录

这篇文章主要介绍了linux下怎么进入目录的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇linux下怎么进入目录文章都会有所收获,下面我们一起来看看吧。 linux进入目录的命令是“cd”。cd命令用于切换工作目录,可以进入指定的…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 01/26 10:53
下一篇 01/26 10:53