配置远程访问的身份验证服务器

VPN视图 >远程访问部分 >身份验证服务器页面上,你可以为连接到Quantum Spark网关的远程访问VPN关闭 远程访问客户端(例如Endpoint Security VPN)和安全网关之间的加密隧道。用户配置并查看不同的身份验证服务器(启用远程访问刀片 - 请参阅配置远程访问刀片)。

你可以配置以下身份验证方法:

身份验证方法

说明

RADIUS

当远程访问VPN用户连接时,Quantum Spark网关会连接到已配置的RADIUS服务器来对用户进行身份验证。

你可以在VPN视图 >远程访问部分 >远程访问用户页面上配置RADIUS服务器。

AD

当远程访问VPN用户连接时,Quantum Spark网关会连接到已配置的Active Directory服务器来对用户进行身份验证。

你可以在VPN视图 >远程访问部分 >远程访问用户页面上配置Active Directory服务器。

SAML身份提供者

说明- 此功能在R81.10.15及更高版本中可用。

当远程访问VPN用户连接时,Quantum Spark网关会连接到已配置的SAML身份提供者来对用户进行身份验证。

你必须在SAML身份提供者门户中配置所需的设置。

为远程访问VPN配置RADIUS身份验证

为远程访问VPN配置Active Directory身份验证

为远程访问VPN配置SAML身份验证

从 R81.10.15 开始,你可以配置 SAML 身份提供商 (IdP) 来验证 Quantum Spark 网关上的远程访问 VPN 用户。

说明- R81.10.15 版本仅支持Microsoft Entra ID(原称Azure AD)。

重要提示- 管理员必须通知关闭 UserCheck规则操作可阻止流量和文件并显示UserCheck消息。用户可以同意允许该活动。远程访问用户保存他们收到的 Azure 凭证。他们首次使用SAML 用户身份验证方法登录时需要这些凭证。