Sign inSign up

os2faktor/radius-windows

By os2faktor

Updated over 6 years ago

Radius server der integrerer med OS2faktor infrastrukturen.

Image
0

443

os2faktor/radius-windows repository overview

Radius server der integrerer med OS2faktor infrastrukturen. Kan anvendes som en multi-faktor radius server, fx bag en VPN concentrator. Radius komponenten foretager både validering af brugernavn/kodeord op mod AD, og trigger en 2-faktor validering med OS2faktor.

Hvis brugeren ikke har nogen OS2faktor klienter, logges dette, og så afvises login.

Komponenten konfigureres via miljø-variable, og følgende konfigurationsparametre er tilgængelige

MiljøvariabelBeskrivelse
RADIUS_SECRETDen hemmelige kode der anvendes i RADIUS integration
LDAP_URLAdressen på en domain controller som kodeord skal valideres op mod, skal angives med "LDAP://" som prefix
LDAP_BASEDNDistinguishedName på den OU som der skal ledes efter brugere i (leder også i under-OU'ere)
LDAP_USERNAMEBrugernavnet på en systemkonto der laver opslag mod Active Directory - skal angives på UPN format (fx bruger@domain)
LDAP_PASSWORDKodeordet til ovenstående systemkonto
LDAP_FIELD_SSNOptionel: det felt i Active Directory hvor brugerens cpr nummer er angivet
LDAP_FIELD_PIDOptionel: det felt i Active Directory hvor brugerens NemID PID er angivet
LDAP_FIELD_PSEUDONYMOptionel: det felt i Active Directory hvor brugerens bruger-id er angivet (formodentligt sAMAccountName)
LDAP_FIELD_DEVICEIDOptionel: Det felt i Active Directory hvor brugerens OS2faktor ID er angivet
LDAP_ACCESS_GROUPOptionel: Navnet på en sikkerhedsgruppe i Active Directory, som brugeren skal være medlem af for at login tillades
API_KEYDen hemmelige API nøgle der bruges til at kalde OS2faktor infrastrukturen
REQUIRE_PINSættes enten til "true" eller "false". Hvis sat til "true" er det kun OS2faktor klienter der er pinkode beskyttet der kan anvendes til login

Eksempel på hvordan dette kan sættes op via en docker-compose.yml fil vises nedenfor

version: "2.1"
services:
  os2faktor-radius:
    image: os2faktor/radius-windows:2019-04-17
    network_mode: "nat"
    ports:
      - "443:8090"
    restart: always
    environment:
      RADIUS_SECRET: "my-radius-secret"
      LDAP_URL: "ldap://mydc:389"
      LDAP_BASEDN: "OU=Kommune,DC=Korsbaek,DC=dk"
      LDAP_USERNAME: "systemkonto@kommune"
      LDAP_PASSWORD: "PassW0rd#"
      LDAP_FIELD_SSN: "employeeNumber"
      LDAP_ACCESS_GROUP: "VpnUsers"
      API_KEY: "HemmeligtKodeord"
      REQUIRE_PIN: "false"

Tag summary

Content type

Image

Digest

Size

608.8 MB

Last updated

over 6 years ago

docker pull os2faktor/radius-windows:2020-03-04