Перейти к основному контенту

RADIUS

Аутентификацию можно делегировать внешним системам:

  • LDAP/AD — вход проверяется по каталогу; учётные записи создаются автоматически при первом входе. См. Каталог LDAP.
  • RADIUS — резервный способ аутентификации: если учётной записи нет в базе Клавдия или пароль не подошёл, запрос уходит на сервер RADIUS (Access-Request). При успехе учётная запись создаётся автоматически (источник «RADIUS», без локального пароля).

Настройка RADIUS

  1. Откройте [Настройки → RADIUS].
  2. Нажмите [Добавить сервер].
  3. Укажите: сервер (хост или IP), порт (по умолчанию 1812), общий секрет (shared secret(!)), при необходимости — NAS-Identifier и приоритет (меньше число — выше приоритет; используется первый включённый сервер).
  4. При желании проверьте связь кнопкой [Тест] — укажите тестовый логин и пароль, Клавдий отправит Access-Request и покажет результат (Accept/Reject/Challenge/недоступен). Результат теста сохраняется и виден в списке серверов.
  5. Включите сервер флажком [Включён] и сохраните.

Можно добавить несколько RADIUS-серверов с разными приоритетами — применятся по порядку.

Единый вход через корпоративный поставщик удостоверений (SAML/SSO) — см. ниже.

Навигация по книге