
Строим систему контроля доступа к сети с централизованной аутентификацией и авторизацией: сотрудник, гость или служебное устройство попадает в сеть только после проверки на сервере RADIUS. Проверка работает и на портах коммутаторов, и в Wi-Fi.
| Протоколы | 802.1X, RADIUS |
|---|---|
| Учётные записи | AD, двухфакторный вход, MDM |
| Гости | портал, SMS, звонок |
| Где работает | порты коммутаторов и Wi-Fi |
Контроль доступа к сети ставят, когда к розеткам и Wi-Fi может подключиться кто угодно. В офис приходят гости и подрядчики, сотрудники приносят свои ноутбуки и телефоны, а пароль от беспроводной сети давно знают все.
Вход по учётной записи AD, двухфакторная аутентификация, устройства под управлением MDM.
Отдельный вход с подтверждением через SMS или звонок, открытая сеть с шифрованием OWE.
Правила доступа описываем и согласуем до того, как меняем настройки оборудования.
Да, 802.1X и RADIUS поддерживают коммутаторы и точки доступа разных производителей. Перед работами уточняем модели и версии ПО.
Проверку на портах включаем в согласованное окно, обычно вечером в будний день. Перед этим сохраняем резервную копию текущих настроек.
Шифрование WPA3 входит в настройку Wi-Fi. Вход по учётным записям, двухфакторная проверка и MDM настраиваются здесь, для проводной и беспроводной сети сразу.
Если это предусмотрено договором, первый год после акта ваши администраторы консультируются с нами в рабочие дни. Результат работ весь этот год на гарантии.