Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Методы аутентификации. RADIUS

Метод radius auth позволяет пользователям аутентифицироваться в StarVault с помощью существующего сервера RADIUS, который принимает схему аутентификации PAP.

1. Аутентификация

Путь по умолчанию - /radius. Если этот метод аутентификации был включен для другого пути, укажите -path=/my-path в командной строке.

1.1. Через CLI

$ starvault login -method=radius username=sethvargo

1.2. Через API

Конечной точкой по умолчанию является auth/radius/login. Если этот метод аутентификации был включен по другому пути, используйте это значение вместо radius.

$ curl \
    --request POST \
    --data '{"password": "..."}' \
    http://127.0.0.1:8200/v1/auth/radius/login/sethvargo

Ответ будет содержать токен по адресу auth.client_token:

{
  "auth":
  {
    "client_token": "c4f280f6-fdb2-18eb-89d3-589e2e834cdb",
    "policies": ["admins"],
    "metadata":
    {
      "username": "mitchellh"
    }
  }
}

2. Конфигурация

2.1. Через CLI


  1. Включите метод аутентификации radius:

    $ starvault auth enable radius
  2. Настройте сведения о подключении к вашему RADIUS-серверу.

    $ starvault write auth/radius/users/mitchellh policies=admins

    Полный список параметров конфигурации приведен в документации по API.

    Вышеописанное создает новое сопоставление для пользователя "mitchellh", которое будет связано с политикой "администраторы".

    В качестве альтернативы, StarVault может назначить настраиваемый набор политик любому пользователю, который успешно прошел аутентификацию на сервере RADIUS, но не имеет явного соответствия в параметре users/ path. Это делается с помощью параметра конфигурации unregistered_user_policies.


3. API

Метод RADIUS auth имеет полный HTTP API. Пожалуйста, ознакомьтесь с RADIUS Auth API для получения более подробной информации.