Installer l'agent Okta RADIUS Server sur Windows
L'agent Okta RADIUS Server délègue l'authentification à Okta à l'aide d'une authentification à facteur unique (SFA) ou d'une authentification multifacteur (MFA). Il est installé en tant que service Windows et prend le protocole d'authentification par mot de passe (PAP) en charge.
Le client RADIUS envoie à l'agent RADIUS les informations d'identification d'un utilisateur qui demande l'accès au client. Les requêtes d'authentification sont traitées en fonction des paramètres de l'org :
- Si la MFA est désactivée et que les informations d'identification de l'utilisateur sont valides, alors l'utilisateur est authentifié.
- Si la MFA est activée et que les identifiants utilisateur sont valides, alors l'utilisateur est invité à sélectionner un second facteur d'authentification. L'utilisateur sélectionne ce dernier, puis il obtient une demande de code de validation. Si le code est correct, alors l'utilisateur obtient un accès.
Certains services ou applications, comme AWS Workspace, ne permettent pas de sélectionner la MFA lorsqu'un utilisateur se connecte. Au lieu de cela, ils demandent le code de MFA en plus d'un nom d'utilisateur et mot de passe. Si l'utilisateur s'est inscrit à plusieurs facteurs, il n'a pas besoin de préciser le facteur qu'il utilise. Chaque gestionnaire traite son code jusqu'à sa validation.
Systèmes d'exploitation pris en charge
- Windows Server 2025
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016
Avant de commencer
Navigateur
L'agent Okta RADIUS Server utilise Microsoft Edge comme navigateur intégré par défaut.
Utiliser l'épinglage SSL
La version 2.2.0 et les versions ultérieures de l'agent RADIUS sont activées avec l'épinglage SSL, ce qui apporte une couche de sécurité supplémentaire. L'épinglage SSL n'était pas activé par défaut dans les versions antérieures.
Si vous effectuez une mise à niveau depuis une version de l'agent antérieure à la version 2.2.0, effectuez les actions suivantes après la mise à niveau. Ce processus limite la communication de l'agent uniquement aux serveurs en mesure de présenter des certificats valides accompagnés de clés publiques connues des nouveaux agents.
N'effectuez pas cette procédure pour les agents d'un réseau doté d'une appliance de sécurité Web.
- Ouvrez le dossier où se trouve l'agent Okta RADIUS Server. Par défaut, le dossier de l'installation est
C:\Program Files (x86)\Okta\Okta RADIUS Agent\. - Ouvrez le dossier
current\user\config\radius\et créez des copies de sauvegarde des fichiersconfig.propertiesetadditional-config.properties. - Ouvrez le fichier
current\user\config\radius\config.propertiesdans un éditeur de texte. - Ajoutez le texte suivant à la fin du fichier :
ragent.ssl.pinning = true - Enregistrez le fichier.
- Redémarrez le service de l'agent Okta RADIUS Server à l'aide des outils d'administration Windows disponibles.
Workflow classique
| Tâche | Description |
|---|---|
| Télécharger l'agent Okta RADIUS Server |
|
| Activer l'authentification RADIUS avec Okta |
Installez l'agent Okta RADIUS Server et configurez les applications RADIUS dans l'Admin Console. Ces apps permettent à Okta de distinguer les différentes applications compatibles avec RADIUS ainsi que de les soutenir simultanément. Les applications RADIUS Okta vous permettent également de créer des politiques et d'affecter des applications à des groupes. Consultez Applications RADIUS dans Okta. |
| Installer l'agent | Installer l'agent RADIUS pour Windows |
| Configurer des propriétés supplémentaires | Configurer les propriétés |
| Gérer l'agent |
Ouvrez le gestionnaire de l'agent RADIUS Okta pour modifier les paramètres Port RADIUS et Proxy en utilisant le menu . Pour modifier la clé secrète partagée, accédez à l'app RADIUS Okta et au client. Consultez Configurer l'application client RADIUS et Ajouter l'app RADIUS. |
| Accéder aux fichiers de journal et les gérer | Accéder aux fichiers de journal et les gérer |
| Dépanner | Dépanner l'agent RADIUS pour Windows |
| Désinstaller l'agent | Désinstaller l'agent RADIUS pour Windows |