BeyondTrustの任意設定

一部のベンダーは、ベンダー固有の属性を使用してRADIUS応答でグループ情報を返すことをサポートしています。次の手順では、ベンダー固有の属性を使用して、RADIUS応答でグループ情報を返す方法について説明します。

ベンダー固有の属性でRADIUSグループ情報を送信するようにアプリを構成するには、次の手順を完了します。

  1. Admin Consoleで、アプリケーション(Applications) > アプリケーション(Applications)に移動します。

  2. 検索(Search)フィールドを使ってアプリケーションを探し、検索結果で名前をクリックします。
  3. サインオン(Sign on)タブを選択します。
  4. 高度なRADIUS設定(Advanced RADIUS Settings)セクションまでスクロールし、編集(Edit)をクリックします。
  5. グループ応答(Groups Response)セクションで次のオプションを設定します。
    1. RADIUS応答にグループを含める(Include groups in RADIUS response)を選択します。
    2. RADIUS属性(RADIUS attribute)サブセクションで26-ベンダー固有(26-Vendor specific)を選択します。
    3. ベンダー固有ID(Vendor Specific ID)フィールドに製品のベンダーIDの数値コードを入力します。
      • Cisco ASA-Group-Policy:3076
      • Citrix Group-Names:3845
      • Fortinet Group-Name:12356
      • Palo Alto User-Group:25461
    4. 製品の属性IDの数値を属性ID(Attribute ID)フィールドに入力します。
      • Cisco ASA-Group-Policy:25
      • Citrix Group-Names:16
      • Fortinet Group-Name:1
      • Palo Alto User-Group:5
  6. 保存(Save)をクリックします。