Ce module permet de s'authentifier à l'aide d'un serveur RADIUS (Remote Authentication Dial-In User Service) externe. Les attributs d'authentification RADIUS sont des attributs de domaine. Ces attributs sont les suivants :
Affiche l'adresse IP ou le nom d'hôte complet du serveur RADIUS principal. L'adresse IP par défaut est 127.0.0.1. Ce champ reconnaît toute adresse IP ou nom d'hôte valide. Les entrées multiples doivent être précédées du nom du serveur local selon la syntaxe suivante :
nomserveur_local|adresse_ip nomserveur_local2|adresse_ip ...
Affiche l'adresse IP ou le nom de domaine complet (FQDN) du serveur RADIUS secondaire. C'est un serveur de basculement avec lequel le contact sera établi si le contact avec le serveur principal a échoué. L'adresse IP par défaut est 127.0.0.1. Plusieurs entrées doivent préciser le nom du serveur local en préfixe, selon la syntaxe suivante :
nomserveur_local|adresse_ip nomserveur_local2|adresse_ip ...
Contient le secret partagé pour l'authentification RADIUS. Le secret partagé doit posséder les mêmes caractéristiques qu'un mot de passe bien choisi. Il n'existe pas de valeur par défaut pour ce champ.
Confirmation du secret partagé pour l'authentification RADIUS.
Indique le port d'écoute utilisé par le serveur RADIUS. La valeur par défaut est 1645.
Indique le délai d'attente en secondes de la réponse du serveur RADIUS après lequel un échec dû à un dépassement de délai se produit. La valeur par défaut est 3 secondes. Tout nombre de secondes est reconnu.
Le niveau d'authentification est défini séparément pour chaque méthode d'authentification. La valeur indique le niveau de confiance associé à un mécanisme d'authentification. Une fois qu'un utilisateur s'est authentifié, cette valeur est stockée dans le jeton SSO pour la session. Lorsque le jeton SSO est présenté à une application à laquelle l'utilisateur souhaite accéder, l'application utilise la valeur stockée pour déterminer si le niveau est suffisant pour accorder l'accès à l'utilisateur. Si le niveau d'authentification enregistré dans le jeton SSO ne correspond pas à la valeur minimale requise, l'application peut inviter l'utilisateur à s'authentifier à nouveau par l'intermédiaire d'un service avec un niveau d'authentification plus élevé. La valeur par défaut est 0.
Remarque – Si aucun niveau d'authentification n'est précisé, le jeton SSO stocke la valeur spécifiée dans l'attribut d'authentification Noyau Niveau d'authentification par défaut.