Configuraciones MFA para servicios VPN
Kron PAM MFA se puede utilizar como un servidor MFA de terceros para todas las aplicaciones, dispositivos, VPN, etc. que admitan autenticación RADIUS. Hay dos opciones disponibles para la compatibilidad con servidores MFA:
- Tanto la primera autenticación (con nombre de usuario y contraseña) como la autenticación secundaria (con OTP) se proporcionan a través de Kron PAM. Para activar esta función:
- Defina el dispositivo VPN de acuerdo con la configuración de TACACS Access Manager.
- Habilite MFA en el grupo de usuarios (Vaya a Administración > MFA > Administración de grupos de usuarios)
- También se puede proporcionar únicamente una autenticación secundaria con OTP a través de Kron PAM. Para activar esta función:
- Defina el dispositivo VPN y el Device Group Realm con los usuarios relacionados en Kron PAM (Consulte las secciones Creación de grupos de usuarios y Gestión de dispositivos.)
- Ingrese la propiedad del tipo de elemento en la sección de tipo de elemento del dispositivo VPN:
- Vaya a Dispositivo > Tipo de elemento.
- Seleccione el Tipo de elemento, luego continúe haciendo clic en el botón Acciones (flecha verde)
- Haga clic en Editar tipo de elemento.
- Seleccione Dispositivo de autenticación como una Etiqueta de asociación y continúe con el botón Siguiente.
- Expanda el menú RADIUS – TACACS en la pantalla.
- Cambie el parámetro Radio de autenticación solo token habilitado a ON
