RAIO: configurar o NPS para atributos específicos do fornecedor, grupos de usuários P2S

A seção a seguir descreve como configurar o NPS (Servidor de Política de Rede) do Windows Server para autenticar os usuários para responder a mensagens de solicitação de acesso com o VSA (Atributo Específico do Fornecedor) usado para o suporte ao grupo de usuários em VPN ponto a site do WAN Virtual. As etapas a seguir pressupõem que o seu Servidor de Política de Rede já está registrado no Active Directory. As etapas podem variar dependendo do fornecedor/versão do seu servidor NPS.

As etapas a seguir descrevem a configuração da Política de Rede única no servidor NPS. O servidor NPS responde com o VSA especificado para todos os usuários que correspondem a essa política, e o valor desse VSA pode ser usado no seu gateway VPN ponto a ponto na WAN Virtual.

Configurar

  1. Abra o console de gerenciamento Servidor de Política de Rede e clique com o botão direito do mouse em Políticas de Rede –> Novo para criar uma nova política de rede.

    Captura de tela da nova política de rede.

  2. No assistente, selecione Acesso concedido para garantir que o servidor RADIUS possa enviar mensagens de Aceitação de Acesso após autenticar os usuários. Em seguida, clique em Avançar.

  3. Nomeie a política e selecione Servidor de Acesso Remoto (VPN-Dial up) como o tipo de servidor de acesso à rede. Em seguida, clique em Avançar.

    Captura de tela do campo nome da política.

  4. Na página Especificar Condições, clique em Adicionar para selecionar uma condição. Em seguida, selecione Grupos de Usuários como a condição e clique em Adicionar. Você também pode usar outras condições de Política de Rede compatíveis com o fornecedor do seu servidor RADIUS.

    Captura de tela da especificação de condições para grupos de usuários.

  5. Na página Grupos de Usuários, clique em Adicionar Grupos e selecione os grupos do Active Directory que usarão essa política. Em seguida, clique em OK e em OK novamente. Você verá os grupos adicionados na janela Grupos de Usuários. Clique em OK para retornar à página Especificar Condições e clique em Avançar.

  6. Na página Especificar Permissão de Acesso, selecione Access concedido para garantir que o servidor RADIUS possa enviar mensagens Access-Accept após autenticar usuários. Em seguida, clique em Avançar.

    Captura de tela da página Especificar Permissão de Acesso.

  7. Para Métodos de Autenticação de Configuração, faça todas as alterações necessárias e clique em Avançar.

  8. Para Configurar Restrições, selecione as configurações necessárias. Em seguida, clique em Avançar.

  9. Na página Definir Configurações, para Atributos RADIUS, realce Específico do Fornecedor e clique em Adicionar.

    Captura de tela da página Definir Configurações.

  10. Na página Adicionar Atributo Específico do Fornecedor, role para selecionar Específico do Fornecedor.

    Captura de tela da página Adicionar Atributo Específico do Fornecedor com Específico do Fornecedor selecionado.

  11. Clique em Adicionar para abrir a página Informações do Atributo. Em seguida, clique em Adicionar para abrir a página Informações de Atributo Específicas do Fornecedor. Escolha Selecionar na lista e selecione Microsoft. Selecione Sim. Está em conformidade. Em seguida, clique em Configurar Atributo.

    Captura de tela da página Informações do Atributo.

  12. Na página Configurar VSA (Compatível com RFC), selecione os seguintes valores:

    • Número do atributo atribuído pelo fornecedor: 65
    • Formato do atributo: hexadecimal
    • Valor do atributo: defina isso como o valor VSA que você definiu na configuração do servidor VPN, como 6a1bd08. O valor VSA deve começar com 6ad1bd.
  13. Clique em OK e OK novamente para fechar as janelas. Na página Informações do Atributo, você verá listados o Fornecedor e o Valor que acabou de inserir. Clique em OK para fechar a janela. Em seguida, clique em Fechar para retornar à página Definir Configurações.

  14. A página Definir Configuração agora se assemelha à captura de tela a seguir:

    Captura de tela da página Definir Configurações com atributos específicos do fornecedor.

  15. Clique em Avançar e em Concluir. Você pode criar várias políticas de rede no servidor RADIUS para enviar mensagens Access-Accept diferentes ao gateway de VPN ponto a site do WAN Virtual com base na associação de grupo do Active Directory ou em qualquer outro mecanismo que você queira dar suporte.

Próximas etapas