RADIUS
Аутентификацию можно делегировать внешним системам:
- LDAP/AD — вход проверяется по каталогу; учётные записи создаются автоматически при первом входе. См. Каталог LDAP.
- RADIUS — резервный способ аутентификации: если учётной записи нет в базе Клавдия или пароль не подошёл, запрос уходит на сервер RADIUS (Access-Request). При успехе учётная запись создаётся автоматически (источник «RADIUS», без локального пароля).
Настройка RADIUS
- Откройте [Настройки → RADIUS].
- Нажмите [Добавить сервер].
- Укажите: сервер (хост или IP), порт (по умолчанию 1812), общий секрет (shared secret(!)), при необходимости — NAS-Identifier и приоритет (меньше число — выше приоритет; используется первый включённый сервер).
- При желании проверьте связь кнопкой [Тест] — укажите тестовый логин и пароль, Клавдий отправит Access-Request и покажет результат (Accept/Reject/Challenge/недоступен). Результат теста сохраняется и виден в списке серверов.
- Включите сервер флажком [Включён] и сохраните.
Можно добавить несколько RADIUS-серверов с разными приоритетами — применятся по порядку.
Единый вход через корпоративный поставщик удостоверений (SAML/SSO) — см. ниже.
Навигация по книге
- Следующая статья: SAML / SSO