Test de l'authentification radius – HP Module HP Virtual Connect Flex-10.10D pour BladeSystem classe C Manuel d'utilisation

Page 84

Advertising
background image

<username> Cleartext-Password := "<password>"

Service-Type = Login-User,

HP-VC-groups = <groupname>

"Cleartext-Password" est utilisé pour définir le mot de passe.

"Service-Type" doit toujours être défini sur "Login-User".

"HP-VC-Groups" est un attribut spécifique à HP, utilisé pour définir le ou les groupes
auxquels appartient un utilisateur.

Veillez à ce que le nom d'utilisateur n'entre pas en conflit avec un des comptes utilisateurs
locaux configurés sur l'hôte du serveur RADIUS. Dans le cas contraire, le serveur RADIUS
utilisera l'authentification basée sur UNIX pour rechercher le fichier /etc/passwd. Le serveur
ne recherchera pas freeradius-server-2.1.9/raddb/users.

3.

Ajoutez l'entrée client au fichier freeradius-server-2.1.9/raddb/clients.conf :

client <hostname/IP> {

ipaddr = <IP address>

secret = <plain-text secret>

require_message_authenticator = no

nastype = other

}

Le serveur RADIUS ignore les demandes d'authentification provenant d'un client inconnu. Par
conséquent, si l'entrée client est absente, le serveur l'ignore. Le serveur n'envoie pas de
réponse de rejet.

4.

Ajoutez les lignes suivantes dans le fichier dictionnaire /usr/local/share/freeradius/
dictionary.hp pour HP :

ATTRIBUTE HP-VC-groups 192 string HP

Les journaux du serveur RADIUS sont disponibles dans le fichier journal /usr/local/var/
log/radius/radius.log.

Test de l'authentification RADIUS

Les utilisateurs avec des autorisations au niveau du domaine peuvent tester la configuration RADIUS
avant de l'activer.

Pour tester la configuration RADIUS :

1.

Assurez-vous que les groupes RADIUS sont configurés.

2.

Ouvrez l'écran RADIUS Settings (RADIUS Server) (

Écran RADIUS Settings (RADIUS Server)

à la page 74

).

3.

Entrez les informations sur la configuration RADIUS.

4.

Cliquez sur Test. L'écran RADIUS Configuration Test s'affiche.

5.

Entrez un nom d'utilisateur et un mot de passe valides.

6.

Cliquez sur Test.

76

Chapitre 5 Utilisateurs et rôles Virtual Connect

FRWW

Advertising