Методы аутентификации. RADIUS
Метод radius auth позволяет пользователям аутентифицироваться в StarVault с помощью существующего сервера RADIUS, который принимает схему аутентификации PAP.
1. Аутентификация
Путь по умолчанию - /radius. Если этот метод аутентификации был включен для другого пути, укажите -path=/my-path в командной строке.
1.2. Через API
Конечной точкой по умолчанию является auth/radius/login. Если этот метод аутентификации был включен по другому пути, используйте это значение вместо radius.
$ curl \
--request POST \
--data '{"password": "..."}' \
http://127.0.0.1:8200/v1/auth/radius/login/sethvargo
Ответ будет содержать токен по адресу auth.client_token:
{
"auth":
{
"client_token": "c4f280f6-fdb2-18eb-89d3-589e2e834cdb",
"policies": ["admins"],
"metadata":
{
"username": "mitchellh"
}
}
}
2. Конфигурация
2.1. Через CLI
-
Включите метод аутентификации
radius:$ starvault auth enable radius -
Настройте сведения о подключении к вашему RADIUS-серверу.
$ starvault write auth/radius/users/mitchellh policies=adminsПолный список параметров конфигурации приведен в документации по API.
Вышеописанное создает новое сопоставление для пользователя "mitchellh", которое будет связано с политикой "администраторы".
В качестве альтернативы, StarVault может назначить настраиваемый набор политик любому пользователю, который успешно прошел аутентификацию на сервере RADIUS, но не имеет явного соответствия в параметре
users/path. Это делается с помощью параметра конфигурацииunregistered_user_policies.