ESET Online pomocník

Vyhľadať English
Vyberte kapitolu

Vytvorenie klientov ESA RADIUS cez API

Ak máte integrovanú ochranu ESA pre viaceré prihlásenia z desktopového prostredia Linux/Mac prostredníctvom modulov PAM a potrebujete v programe ESA nakonfigurovať veľa klientov RADIUS, nasledujúci skript PowerShell vám uľahčí prácu.

Prerekvizity

1.Nakonfigurujte klienta RADIUS v nástroji ESA Web Console.

Basic Settings > IP address: zadajte IP adresu počítača hosťujúceho modul PAM, pomocou ktorej sa k nemu server ESA RADIUS dostane.

Basic Settings > Shared Secret: zadajte rovnakú zdieľanú tajnú informáciu, akú ste nastavili v zariadení VPN.

Authentication > Client Type > Client validates user name and password - use Access-Challenge.

2.Povoľte ESA API a pridajte prihlasovacie údaje API pre Management API v nástroji ESA Web Console.

3.V súbore .csv uveďte IP adresu a Shared Secret každého VPN zariadenia v tomto formáte: <IP address>;<Shared Secret>.

Napríklad:

192.168.0.11;test1

192.168.0.12;test2

192.168.0.13;test3
 

Ak spúšťate skript na inom počítači, než na ktorom je nainštalovaný autentifikačný server:

1.Uistite sa, že certifikát ESA na danom počítači je dôveryhodný.

2.Uistite sa, že certifikát obsahuje úplný názov domény (FQDN) autentifikačného servera v zozname alternatívnych názvov DNS.

Ako skript funguje?

Skript prečíta každý riadok súboru .csv a vytvorí toľko klientov RADIUS, koľko riadkov IP adries so zdieľanými tajnými informáciami nájde. Sekcia Authentication každého klienta RADIUS bude nakonfigurovaná podľa prednastaveného klienta RADIUS.

Príklad skriptu PowerShell na vytvorenie nového klienta ESA RADIUS cez ESA API – súbor sa volá create_radius_clients.ps1