您现在的位置:智能制造网>工业以太网频道 >行业资讯

搭配微软AD域控和群晖的RADIUS服务如何配置Wi-Fi实现账号密码的安全登录认证

2023年09月29日 07:18:45来源:杭州冠航科技有限公司

无线网络的接入安全一直以来是企业部署无线时,必须需要考虑的一个重要因素之一,在企业中有许多移动办公的员工,他们需要无线接入来工作,传统的Wi-Fi只有无线密码,公司所有人共用的同一个Wi-Fi密码,存在Wi-Fi密码泄漏的风险。如果有人拿到了企业的Wi-Fi密码,公司周边用户就能轻松连接到公司的内网,公司内部的文件、数据存在泄漏的风险。如何降低不安全的Wi-Fi网络所引入的风险、确保企业网络和数据保持安全,办法是什么?

面对这一系列问题,我们今天大家分享的内容便是企业网络中如何实现登录电脑的账号密码、NAS数据盘访问的账号密码跟连接Wi-Fi的账号密码一致,每个员工都需要独立的账号密码登录电脑系统、访问公司NAS存储和连接无线Wi-Fi。

实现以上的需求,我们局域网构建示意图如下。

1、一台运行微软AD控的服务器,一般windows server系统都带,需要手动搭建起来,详细内容网上很多我就不详细说明。

图片关键词

2、一台群晖NAS,我们可以将群晖NAS配置成AD域用户登录访问,在群晖NAS安装RADIU Sserver应用,开认证服务后选择验证用户来源为AD域用户,在客户段新增一组配置,ip段为Wi-Fi上网的网段。

 

 

图片关键词

图片关键词

3、步我们登录到冠航AC控制器上,在无线模版分组里面,我们选择无线加密方式为:WPA-Enterprise或者WPA2-Enterprise,(部分智能终端会显示WPA-Enterprise安全系数低),配置RADIUS Server IP、端口、密钥保存配置,整个配置流程已经完成。

4、整个流程配置完成后,我们就可以尝试连接Wi-Fi认证上网了。

 

图片关键词


总结:

就目前技术方案而言,以上实现便是提供无线网络安全的方式。通过Ad域控制实现的一个账号登录多个业务平台和服务,极大的方便了企业内部账号和权限的管理、为企业提供高效便捷的管理服务,也让员工不用再记住各种平台复杂的账号密码。

 

关键词:
  • 凡本网注明"来源:智能制造网的所有作品,版权均属于智能制造网,转载请必须注明智能制造网,https://www.gkzhan.com。违反者本网将追究相关法律责任。
  • 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
  • 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

热门频道