Описание тега aaa-security-protocol

In computer security, AAA commonly stands for authentication, authorization and accounting.
1 ответ

Каков наиболее элегантный и эффективный способ предоставления AAA веб-службам с использованием шлюза WS и LDAP?

Я ищу лучший способ обеспечить авторизацию, аутентификацию и аудит для веб-сервисов. Я буду использовать устройство шлюза веб-службы, развернутое в DMZ, и за брандмауэром будет находиться экземпляр LDAP в качестве хранилища пользователей. Как это до…
1 ответ

Внедрение беспроводной мобильности и новый протокол в NS2

Я новичок в программировании NS2, мне нужно смоделировать беспроводную систему с мобильными узлами и сервером AAA, любой файл, ссылка или предложение было бы замечательно. Я хочу назначить новый протокол в NS2, как 802.11. Нужно ли нам менять все AO…
08 сен '15 в 16:32
3 ответа

Управляемые сервисы Google (BigQuery, облачное хранилище и т. Д.) Через VPC/VPN

Мы планируем использовать Big Query и Cloud Storage, но у нас есть вопросы относительно доступа через VPN/VPC. Поскольку Big Query, GCS являются управляемыми службами, то правильно предположить, что невозможно ограничить доступ к сегментам уровня пр…
2 ответа

Open ID соединяется с типом предоставления токена на предъявителя JWT

Я работаю над вариантом использования, в котором я пытаюсь добиться следующего: Используйте протокол OpenID Connect. Спецификация здесь: ( http://openid.net/specs/openid-connect-core-1_0.html) Выполните вызов к конечной точке /oauth2/access_token с …
0 ответов

Нужно ли явно добавлять TLS 1.1, даже если ваш запрос поддерживает TLS 1.2

Внешний веб-сервис больше не будет поддерживать TLS 1.0, поэтому нам нужно поддерживать TLS 1.1 и TLS 1.2. На Global.asax я добавил эту строку кода ServicePointManager.SecurityProtocol = ServicePointManager.SecurityProtocol | SecurityProtocolType.Tl…
1 ответ

Сеть ААА - учет параллельных входов

Я ищу сетевой протокол AAA (аутентификация, авторизация, учет), который управляет одновременным доступом к сетевым ресурсам из одной учетной записи. Например, учетная запись вошла в систему двумя пользователями одновременно, как я могу распределить …
0 ответов

Проблема с http запросом

У меня есть проблема, когда я использую веб-сервис и когда я пытаюсь получить доступ к какому-либо методу, я получаю эту ошибку: Исключение типа "System.ServiceModel.CommunicationException" произошло в mscorlib.dll, но не было обработано в коде поль…
2 ответа

Проблема использования TLS 1.2 в.NET Framework 4.0

У меня отключен TLS 1.0. Поэтому мы пытаемся использовать TLS 1.2 в нашем приложении.Net, которое использует.Net Framework 4.0. Я добавил код для этого в начале System.Net.ServicePointManager.SecurityProtocol = (SecurityProtocolType)3072; Он отлично…
1 ответ

Кэширование / хранение токена LTPA, сгенерированного в datapower

Я генерирую токен LTPA в datapower после аутентификации. Я хочу сохранить этот токен для дальнейшей обработки (для проверки по другому запросу) Как я могу хранить / кэшировать этот токен в datapower?
13 янв '16 в 23:19
1 ответ

Аутентификация MAC не удалась в freeradius

Я следую этому простому руководству по настройке MAC-Auth, чтобы настроить freeradius (версия 2.2.5), чтобы выполнить аутентификацию MAC. Однако проверка подлинности MAC не удалась со следующим сообщением журнала rad_recv: Access-Request packet from…
0 ответов

Срок действия пользователя клиента Tacacs+ nss истек

Я пытаюсь кросс-компилировать tacacs+ клиент. Я использовал этот tacacs+ с интегрированным Nac Tacacs Github. https://github.com/stemid/tacacs Tacacs связывается с сервером, но при попытке войти в систему происходит сбой с ошибкой: Ошибка, которую я…
1 ответ

Неожиданное первое сообщение EAP в Diameter

Поэтому я смотрю на добавление поддержки Diameter EAP на моем сервере. После прочтения rfc4072 а также rfc3748 Я был одурачен, чтобы иметь общее представление. Я ожидал, что клиент пройдет так называемый EAP-Start сообщение (пустое EAP-Payload AVP) …
0 ответов

Coovachilli аутентификация с помощью смс OTP

Я создал портал с использованием учебника, который содержит Coovachilli + freeradius + php + mysql. Я настроил после некоторых исследований. Таким образом, теперь пользователь может проходить аутентификацию, используя заданный пароль. Но мне нужно у…
0 ответов

Radiusd сервер не обслуживает запрос

Я настроил сервер radiud на centos 6.8, и у меня есть переключатель, который я хочу назвать этим сервером радиуса для аутентификации. IP-адрес коммутатора 10.2.1.4, который есть в файле конфигурации клиентов. Вот часть моего клиентского файла conf c…
13 июл '16 в 20:13
1 ответ

Рельсы - аутентификация, авторизация и аудит путаница

Я пытаюсь выбрать плагин (ы) AAA, но, кажется, их так много! и многие сообщения кажутся довольно старыми, 07/08. Я видел Гольдберга, но кажется, что сайт не работает... Моему приложению требуются вход в систему, выход из системы и забытые пароли, а …
17 июл '10 в 08:38
1 ответ

Веб-приложение Central AAA

Я хотел бы централизовать управление пользователями, включая аутентификацию, авторизацию и аудит, так как это в настоящее время выполняется каждым приложением. Мне было интересно, есть ли уже доступное решение с открытым исходным кодом? Я знаю, что …
2 ответа

Ошибка аутентификации AAA в DataPower

Я создал политику AAA и проверял атрибут SAML в аутентификации AAA. Я получаю сообщение об ошибке "Ошибка аутентификации AAA". Я не получаю подробного сообщения об ошибке, почему я получаю ошибку AAA. Любая помощь?
1 ответ

Сервер freeradius в облаке

Я использую сервер свободного радиуса локально на машине с Ubuntu, и моя система работает нормально. Я хочу, чтобы моя система запускалась из облака, чтобы начать продавать ее, но я не знаю, как заставить мой свободный радиус работать в облаке. у кл…
1 ответ

Можно ли отслеживать посещенные сайты по каждому пользователю или IP с помощью устройства Mikrotik и сервера Freeradius

Я использую устройство Mikrotik для создания службы Hotspot и использую Freeradius на сервере Centos (на другом сервере) для AAA (аутентификация, авторизация и учет) Теперь, что мне нужно, это регистрировать каждый сайт, который посещал определенный…
0 ответов

Использует ли ApiMan внутреннее постоянство для хранения роли?

Очевидно, что ApiMan (RedHat) не хранит роли и отношения между пользователями и ролями в LDAP/JDBC. Он хранит их в своем внутреннем постоянстве и просто читает пользователей при добавлении участников на странице организации. Есть ли способ заставить…