Proveedores de MFA externos mediante integración RADIUS
kron pam admite la integración con proveedores externos de autenticación multifactor (mfa) mediante el protocolo radius en esta función, kron pam actúa como un cliente radius, proporcionando una solución independiente del proveedor para organizaciones que prefieren un mecanismo de autenticación centralizado en lugar de integraciones específicas de api para habilitar esta función, el parámetro del sistema mfa provider debe establecerse en radio pasos de configuración 1 navegue a administración > administrador de configuración del sistema 2 configure los siguientes parámetros · mfa provider radius · mfa external provider radius addresses defina el/los servidor(es) radius puede especificar múltiples definiciones host\ port separadas por comas para redundancia si no se especifica un puerto, se utiliza el valor predeterminado 1812 · mfa external provider radius secret defina la clave secreta de radius asegúrese de que la casilla de verificación "encryption" esté seleccionada al introducir este valor · mfa external provider radius timeout (opcional) tiempo de espera de la solicitud en milisegundos el valor predeterminado es 3000 · mfa external provider radius retry count (opcional) número de intentos de reintento si no se recibe ninguna respuesta dentro del período de tiempo de espera el valor predeterminado es 3 · mfa external provider radius proto (opcional) tipo de protocolo de autenticación el valor predeterminado es "pap" · mfa external provider radius user field (opcional) especifique qué valor del usuario se utilizará para el campo de nombre de usuario en el paquete de solicitud los valores disponibles son "username", "phone", "email", "userprincipalname" el valor predeterminado es "username" · mfa external provider radius nas id (opcional) este parámetro es para el atributo radius "nas identifier" en el paquete de solicitud defínalo cuando el servidor radius lo requiera · mfa external provider radius nas ip address (opcional) este parámetro es para el atributo radius "nas ip address" en el paquete de solicitud defínalo cuando el servidor radius lo requiera mfa external provider radius factor (opcional) establezca este parámetro en push para utilizar mfa con notificaciones push