RADIUS – Konfigurace serveru NPS pro atributy specifické pro dodavatele – Skupiny uživatelů P2S

Tento článek vám pomůže nakonfigurovat server NPS (Windows Server Network Policy Server) tak, aby ověřoval uživatele tak, aby odpovídal na Access-Request zprávy pomocí atributu VSA (Vendor Specific Attribute), který se používá pro podporu skupin uživatelů ve službě Virtual WAN point-to-site-VPN. Další informace o protokolu RADIUS a skupinách uživatelů pro point-to-site naleznete v tématu O skupinách uživatelů a fondech IP adres pro sítě VPN uživatelů P2S.

Kroky v následujících částech vám pomůžou nastavit zásady sítě na serveru NPS. Server NPS odpoví zadanou VSA pro všechny uživatele, kteří splňují tuto zásadu, a hodnotu tohoto VSA je možné použít ve vaší bráně VPN typu point-to-site služby Virtual WAN.

Na serveru NPS můžete vytvořit několik zásad sítě, které budou posílat různé Access-Accept zprávy do brány VPN typu point-to-site služby Virtual WAN na základě členství ve skupině služby Active Directory nebo jakéhokoli jiného mechanismu, který chcete podporovat.

Požadavky

Ověřte, že máte funkční server RADIUS (NPS) již zaregistrovaný ve službě Active Directory.

Konfigurace serveru NPS

Následující postup vám pomůže nakonfigurovat zásady sítě na serveru NPS. Postup se může lišit v závislosti na dodavateli a verzi. Další informace o konfiguraci zásad sítě naleznete v tématu Server zásad sítě.

  1. Otevřete konzolu Serveru zásad sítě a poklepejte na položku Zásady.

  2. Ve stromu konzoly klepněte pravým tlačítkem myši na Zásady sítě a klepněte na tlačítko Nový. Otevře se průvodce novými zásadami sítě.

  3. K vytvoření zásady použijte průvodce novými zásadami sítě. Projděte si stránky zásad a zadejte následující nastavení:

    Stránka Nastavení Hodnota
    Zadání názvu zásady sítě a typu připojení Název zásady Zadejte název pro tuto zásadu.
    Typ serveru síťového přístupu V rozevíracím seznamu vyberte Server vzdáleného přístupu (VPN-Dial nahoru).)
    Zadat podmínky Podmínky Klikněte na Přidat a vyberte Skupiny uživatelů. Potom klikněte na Přidat. Můžete také použít jiné podmínky zásad sítě podporované dodavatelem serveru RADIUS.
    Skupiny uživatelů Přidat skupiny Klikněte na Přidat skupiny a vyberte skupiny služby Active Directory, které budou tuto zásadu používat. Klepněte na tlačítko OK a OK a klepněte na tlačítko Další.
    Zadání oprávnění k přístupu Přístupové oprávnění Vyberte Přístup udělený a pak další.
    Metody ověřování konfigurace Metody ověřování Proveďte potřebné změny.
    Konfigurace omezení Omezení Vyberte všechna potřebná nastavení.
    Konfigurace nastavení Atributy RADIUS Kliknutím zvýrazníte konkrétního dodavatele a potom klepněte na tlačítko Přidat.
    Přidání atributu specifického pro dodavatele Atributy Přejděte na Možnosti dodavatele (Vendor-Specific) a poté klikněte na Přidat.
    Informace o atributu Hodnoty atributů Vyberte Přidat.
    Informace o atributu specifické pro dodavatele Zadejte dodavatele serveru síťového přístupu nebo zadejte, že vyhovuje. Vyberte ze seznamu a vyberte Microsoft.
    Vyberte Ano. Vyhovuje. Potom klikněte na Konfigurovat atribut.
    Konfigurace VSA (kompatibilní se standardem RFC) Číslo atributu přiřazeného dodavatelem 65
    Formát atributu Šestnáctkový
    Hodnota atributu Nastavte tuto hodnotu na hodnotu VSA nakonfigurovanou v konfiguraci serveru VPN, například 6ad1bd08. Hodnota VSA by měla začínat hodnotou 6ad1bd.
  4. Klikněte na OK a znovu na OK . Potom Zavřít, abyste se vrátili na stránku Konfigurace nastavení.

  5. Klikněte na Další a potom na Dokončit pro vytvoření vaší politiky.

Další kroky