FreeRadius: прокси-сервер EAP-PEAP для сервера PAP Radius?

Я использую Okta в качестве центрального поставщика идентификаторов с агентом радиуса для SSL VPN. Я также хотел бы интегрировать 802.1x для аутентификации WiFi.

Okta не поддерживает 802.1x/EAP, и я пытаюсь создать прокси-сервер, который передает запросы EAP-PEAP MsCHAPv2 агенту радиуса okta, который поддерживает только PAP. Это возможно? Я нашел конфигурацию прокси EAP-TTLS с PAP, но она не поддерживается macOS/iPhone без центрального MDM/подписанного профиля.

Ждем ваших идей! Спасибо Тобиас


person Tobias    schedule 10.11.2020    source источник


Ответы (1)


Разрешена авторизация 802.1x через Okta с EAP-TTLS и PAP. Документация: https://help.okta.com/en/prod/Content/Topics/integrations/cisco-meraki-radius-intg.htm

person Tobias    schedule 12.11.2020