Totpradius0.1 French

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 7

Machine Translated by Google

Token2 TOTP Rayon


En 0.1

Appliance virtuelle | un serveur RADIUS conçu pour


une authentification à deux facteurs

Importer OVF vers VMWare ou VirtualBox


TOTPRadius est déployé au format OVF standard. Suivez les procédures d'importation OVF habituelles
pour installer l'appliance.

Importer une machine virtuelle vers Hyper-V

TOTPRadius a été testé sur un hôte Hyper-V basé sur Windows 2012 R2 standard et a été exporté à l'aide du
gestionnaire Hyper-V. Pour importer, décompressez l'archive téléchargée dans un emplacement visible depuis le
gestionnaire Hyper-V et importez l'appliance.

Configuration initiale de l'appliance


Allumez la machine virtuelle et ouvrez sa console.

Attendez que la fenêtre suivante apparaisse.


Machine Translated by Google

Entrez l'adresse IP, le masque de sous-réseau et la passerelle par défaut. Après cela, la machine continuera à
démarrer.

Après avoir vu l'invite de connexion, TOTPRadius est prêt à être utilisé.


Machine Translated by Google

Accès et configuration de l'interface Web


La gestion des utilisateurs, la clé API et la configuration de Radius se font via l'interface Web TOTP Radius. Accédez à
http(s)://IP_Address/login.php et connectez-vous avec le mot de passe par défaut (admin/totpradius). Laissez le champ Jeton
TOTP vide.

Il est fortement recommandé de modifier le mot de passe administrateur par défaut de l'appliance.

Une fois connecté, cliquez sur le lien "Panneau d'administration" pour modifier les paramètres de l'API et du Radius.
Machine Translated by Google

Création d'un profil TOTP


Afin de créer manuellement un profil TOTP pour un utilisateur, cliquez sur le bouton "Nouvel utilisateur". Il vous suffit de spécifier
le nom d'utilisateur et de cliquer sur "S'inscrire". Le nom d'utilisateur doit être exactement le même que dans Active Directory
(sensible à la casse).

Lors de la création d'un utilisateur, un code QR sera affiché pour l'utilisateur nouvellement créé. Scannez ce code QR avec

l'application mobile TOTP de l'utilisateur.


Machine Translated by Google

Vous pouvez modifier les utilisateurs (supprimer, bannir temporairement, recréer des codes QR, etc.) en cliquant
sur le lien "Liste des utilisateurs".

Configuration de Citrix Netscaler Gateway pour utiliser TOTPradius


Afin d'activer l'authentification à deux facteurs sur la passerelle Netscaler, nous devons spécifier TOTP Radius
comme authentification secondaire pour le site XenApp/XenDesktop.
Machine Translated by Google

Connectez-vous au panneau d'administration de Netscaler avec nsroot et cliquez sur Configuration-> Sites XenApp et
Xendesktop-> Serveurs virtuels configurés… . Cliquez sur le bouton Modifier à côté du site pour lequel vous souhaitez
configurer l'authentification à deux facteurs.

Cliquez sur l'icône d'édition dans la case Authentification.

Définissez «ÿMéthode d'authentification secondaireÿ» sur RADIUS et entrez les paramètres de l'appliance TOTP
Radius dans le formulaire ci-dessous. Laissez le port sur 1812. Le secret Radius est tel que spécifié dans le panneau
d'administration de l'interface Web TOTP Radius.
Machine Translated by Google

Cliquez sur « Continuer », puis sur « Terminé ». Une fois cela fait, l'interface Netscaler demandera deux mots de passe
(Mot de passe 2 est le champ pour OTP).

Vous aimerez peut-être aussi