Система SoftPI RADIUS являє собою RADIUS сервер, що працює під операційними системами Windows і призначений для виконання функцій аутентифікації, авторизації та обліку користувачів при підключенні і використанні ними ресурсів інтернет / інтранет відповідно до RFC 2865, 2866, 2868, 2869, 2548, 3748 і 5176. SoftPI RADIUS сервер може використовуватися для дротових і бездротових (Wi-Fi) користувачів, для користувачів VPN мереж та інших мережевих ресурсів.
Склад системи
До складу SoftPI RADIUS входять:
- Служба SoftPI RADIUS Server.
- Консоль налаштування RADIUS сервера.
- Утиліта підключення бази даних до сервера SQL.
- Утиліта резервного копіювання бази даних.
Служба SoftPI RADIUS Server (далі SoftPI RADIUS) виконує роботу RADIUS сервера, забезпечуючи виконання централізованих функцій аутентифікації, авторизації та обліку користувачів.
Програма "Консоль налаштування" сервера призначена для виконання всіх налаштувань RADUIS сервера.
Основні налаштування SoftPI RADIUS сервера зберігаються в базі даних, підключеної до Microsoft SQL Server-у 2000/2005/2008. Для забезпечення надійної роботи SoftPI RADIUS рекомендується періодично виконувати резервне копіювання бази даних за допомогою утиліти резервного копіювання, що входить до складу SoftPI RADIUS.
Утиліта підключення бази даних до сервера SQL забезпечує підключення до Microsoft SQL сервера раніше збереженої бази даних.
Основні функції
SoftPI RADIUS сервер є реалізацією RADIUS сервера для операційних систем сімейства Windows 2000 / XP / 2003 / Vista / 2008/7. Підтримуються основні функції RADIUS сервера: аутентифікація (Authentication), авторизація (Authorization) та облік використовуваних ресурсів (Accounting).
Підтримувані протоколи аутентифікації
Підтримуються наступні протоколи аутентифікації користувачів:
- PAP;
- CHAP;
- MS-CHAP v2;
- EAP-MD5;
- EAP-MS-CHAP v2;
- PEAP MS-CHAP v2.
Гнучке налаштування параметрів аутентифікації і авторизації користувачів
- Значення атрибутів користувача прив'язуються до пристрою доступу.
- Можливість завдання правила для перевірки значення атрибута
- Підтримуються специфічні атрибути виробника (Vendor-Specific атрибути). Система містить понад 30 шаблонів атрибутів різних виробників: 3COM, Alcatel, Cisco, Juniper, HP, Microsoft, Avaya-Nortel та інші.
Облік використовуваних ресурсів
Реалізовано облік використовуваних користувачами ресурсів відповідно до RFC 2866, що може використовуватися при взаємодії з білінговими системами. Ця функція інтегрована з білінговим комплексом Tariscope 3.5 (SoftPI).
Контроль за сесіями користувачів
Є можливість розриву сесії користувача шляхом завдання в атрибутах її тривалості.
Графічний інтерфейс налаштування параметрів
Всі налаштування параметрів SoftPI RADIUS здійснюються в зручному графічному інтерфейсі.
Групи користувачів
Є можливість створення груп користувачів, які мають однакові атрибути. При цьому конкретному користувачу, який входить в якусь групу можна додати додаткові атрибути, не включені в список атрибутів групи.
Структура користувачів
Є можливість створення деревовидної структури користувачів. Наприклад, фірма - підрозділ 1-го рівня - підрозділ 2-го рівня і т.п., або район - будинок і т.п. Кількість рівнів не обмежується. При цьому користувачі одного підрозділу можуть належити різним групам. Шаблони атрибутів
Адміністратор може створювати списки атрибутів (шаблони), які в подальшому присвоювати користувачам. Використання шаблонів суттєво скорочує процес налаштування параметрів користувача.
Синхронізація з Active Directory
SoftPI RADIUS підтримує можливість синхронізації користувачів і їх атрибутів, використовуючи протокол LDAP, наприклад, з Active Directory.
Вбудований редактор атрибутів
Вбудований редактор атрибутів дозволяє самостійно додавати і редагувати атрибути виробників.
Звіти по роботі RADIUS сервера
SoftPI RADIUS містить режим, що забезпечує отримання інформації про його роботу. При цьому адміністратор SoftPI RADIUS може за допомогою фільтра задати будь-які умови фільтрації інформації та застосувати складні умови сортування інформації.
Звіт може бути експортований в один з наступних форматів: PDF, Excel (Microsoft), HTML, текстовий. Є можливість попереднього перегляду звіту та його роздруківки.
Безпека системи
- В цілях безпеки адміністрування SoftPI RADIUS сервера виконується з використанням SSL протоколу. Робота цього протоколу ґрунтується на сертифікаті. Використання такого сертифіката дозволяє виконати перевірку автентичності сервера і шифрувати обмін даними при адмініструванні. Сертифікат можна придбати в центрі сертифікації, використовувати корпоративний сертифікат, підписаний довіреною центром сертифікації або використовувати самоподпісанний сертифікат.
- З метою захисту від атак на SoftPI RADIUS сервер в ньому передбачена можливість блокування користувача у разі багаторазових невдалих спроб аутентифікації.
Для завантаження документації по SoftPI RADIUS сервера, а також налаштувань при використанні WiFi або VPN мережі перейдіть за посиланням:
Інсталяція SoftPI RADIUS: