Configurer la passerelle Sophos USM
Cette section explique comment configurer Sohpos USM pour utiliser l'app OIN RADIUS Sophos UTM. Cette configuration comporte quatre étapes :
- Activer la création automatique d'utilisateurs
- Configurer un nouveau serveur d'authentification
- Créer un groupe back-end RADIUS
- Permettre au groupe d'accéder aux ressources
Avant de commencer
- Assurez-vous que les valeurs du port UDP commun et de la clé secrète sont disponibles.
Activer la création automatique d'utilisateurs
- Dans la console administrateur Web de Sophos UTM, accédez à .
- Cliquez sur Ajouter) pour définir un nouveau serveur RADIUS .
- Dans l'onglet Global Settings [] (Paramètres globaux ) , sélectionnez Create users automatically [] (Créer automatiquement des utilisateurs) .
-
Dans Création automatique d'utilisateurs pour les établissements, cochez les établissements qui correspondent à votre environnement, comme illustré ci-dessus. Sélectionnez Authentification client et Portail de l'utilisateur final.
Configurer un nouveau serveur d'authentification
- Dans la console administrateur Web de Sophos UTM, accédez à .
- Sélectionnez l'onglet Serveurs.
-
Cliquez sur Nouveau serveur d'authentification et saisissez les informations suivantes :
- Backend : Sélectionnez RADIUS.
- Position: Select Top.
- Serveur: saisissez un nom unique et descriptif, comme OktaMFA.
- Type: Saisissez l'hôte.
- Adresse IPv4 : saisissez l'adresse IP de l'agent du serveur RADIUS Okta
- Interface : Sélectionnez l'interface qui correspond à votre environnement.
- Port: saisissez le port UDP que vous souhaitez utiliser.
- Clé secrète partagée: saisissez la clé secrète que vous souhaitez utiliser.
- Délai d'expiration de l'authentification (sec): saisissez la durée du délai d'expiration en secondes.
- Cliquez sur Enregistrer.
Créer un groupe back-end RADIUS
- Dans la Admin Console Web de Sophos UTM, accédez à .
- Sélectionnez l'onglet Groupes.
- Cliquez sur Nouveau groupe.
- Saisissez les informations suivantes dans la section Ajouter un groupe :
- Nom du groupe : Saisissez un nom unique et approprié, comme « Utilisateurs RADIUS Okta ».
- Type de groupe : Sélectionnez Appartenance au groupe back-end.
- Backend : Sélectionnez RADIUS.
-
Cliquez sur Enregistrer.
Permettre au groupe d'accéder aux ressources
- Dans la Admin Console Web de Sophos UTM , accédez à Accès à distance.
- Sélectionnez le mode de connexion souhaité dans le menu.
- Cliquez sur New HTML5 VPN Portal Connection… (Nouvelle connexion au portail VPN HTLM5…) ou utilisez une connexion existante.
- Ajoutez le groupe que vous avez créé dans Créer un groupe back-end RADIUS à la liste Utilisateurs et groupes ou Utilisateurs autorisés (portail d'utilisateurs).
