RADIUS

Este módulo permite realizar la autenticación mediante un servidor de Servicio de usuario de marcación de entrada de autenticación remota (RADIUS, Remote Authentication Dial-In User Service). Los atributos de autenticación RADIUS son atributos de dominio. Los atributos son:

Servidor 1

Muestra la dirección IP o el nombre de host completo del servidor RADIUS principal. La dirección IP predeterminada es 127.0.0.1. El campo reconocerá cualquier dirección IP o nombre de host válido. Si hay varias entradas, deberán tener el nombre del servidor local como prefijo como en la siguiente sintaxis:

local_servername|ip_address local_servername2|ip_address ...

Servidor 2

Muestra la dirección IP o el nombre de dominio completo (FQDN) del servidor RADIUS secundario. Se trata de un servidor de conmutación por error con el que se establecerá comunicación si no se ha podido contactar con el servidor principal. La dirección IP predeterminada es 127.0.0.1. El nombre de servidor local debe ir delante de las diferentes entradas con la siguiente sintaxis:

local_servername|ip_address local_servername2|ip_address ...

Secreto compartido

Incorpora el secreto compartido de la autenticación RADIUS. El secreto compartido deberá tener las mismas características que una buena contraseña. No existe ningún valor predeterminado para este campo.

Confirmar secreto compartido

Confirmación del secreto compartido de la autenticación RADIUS.

Número de puerto

Especifica el puerto en el que el servidor RADIUS recibe la comunicación. El valor predeterminado es 1645.

Tiempo de espera

Especifica el intervalo de tiempo en segundos que se debe esperar a que un servidor RADIUS responda antes de que se agote el tiempo de espera. El valor predeterminado es de 3 segundos. Reconocerá cualquier número que especifique el tiempo de espera en segundos.

Nivel de autenticación

El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.


Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".