<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://wiki.basein.net/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Shin</id>
	<title>imRAD N1 Wiki(kor) - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.basein.net/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Shin"/>
	<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/Shin"/>
	<updated>2026-05-01T21:16:48Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.35.0</generator>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1651</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1651"/>
		<updated>2024-03-04T04:06:44Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 사용자 목록 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 사용자 목록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지에는 RADIUS 인증을 위한 사용자 목록이 표시되며, 상단의 검색 조건을 통해 사용자 목록 내 특정 사용자를 검색할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 검색 조건 &lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 기본값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || - || 입력한 값이 사용자 이름에 입력한 값이 포함되는 사용자를 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 승인 처리자 || - || 계정을 승인한 관리자 이름에 입력한 값이 포함되는 사용자를 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || - || 환경설정에서 표시 설정한 사용자 정보 항목이 표시되며 선택한 항목에 입력한 값이 포함되는 사용자를 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 유형 || 로컬 사용자(사용자 이름) || 선택한 승인 유형에 해당하는 사용자를 검색합니다.&amp;lt;br&amp;gt;사용자 유형은 전체/로컬 사용자(사용자 이름)/로컬 사용자(컴퓨터)/외부 사용자가 있으며, 외부 사용자의 경우 외부인증을 통해 승인된 캐시 사용자를 의미합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 승인 || 예 || 상태가 승인인 사용자 목록을 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 미승인 || 예 || 상태가 미승인인 사용자 목록을 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
사용자 목록에서 데이터 행 또는 제목 줄의 체크박스([[File:Radcheck_select_chk.png|100px]]&lt;br /&gt;
)를 통해 사용자를 선택할 수 있으며 선택된 사용자는 파란색으로 표시됩니다. 선택된 사용자를 다시 클릭 시 선택이 해제됩니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 선택 &lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;row&amp;quot; | 선택 전 &lt;br /&gt;
| [[File:Radcheck_select_0.PNG|500px]]&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;row&amp;quot; | 개별 선택 &lt;br /&gt;
| [[File:Radcheck_select_1.PNG|500px]]&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;row&amp;quot; | 전체 선택 &lt;br /&gt;
| [[File:Radcheck_select_all.PNG|500px]]&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
사용자 선택 후 버튼 목록의 사용자 승인, 비밀번호 초기화, 삭제 버튼을 통해 기능을 실행할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
버튼 목록은 다음과 같습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:Radcheck_table_buttons.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&amp;lt;ref name='exp'&amp;gt;사용 만료 시간이 지난 사용자 정보 삭제되지 않으나 무선랜 인증이 허가되지 않습니다.(Access-Reject)&amp;lt;/ref&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&amp;lt;ref name='exp' /&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || MAC 주소 인증에 이 기능은 아무런 동작을 하지 않습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; =====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소(calling-station-id)가 자동으로 &amp;quot;추가 인증 속성&amp;quot;에 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
미승인 사용자는 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 가져오기 [로컬 사용자] ====&lt;br /&gt;
기존에 보유하고 있는 사용자 정보를 본 시스템의 로컬 사용자로 저장할 수 있습니다. 사용자 정보는 엑셀(excel)로 저장되어있어야 합니다.&lt;br /&gt;
&lt;br /&gt;
엑셀 파일 가져오기 실행 전 공통 항목을 먼저 설정해야 합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
공통항목은 인증 유형에 따라 차이가 있으며, 항목에 대한 상세한 설명은 [[RADIUS 사용자|RADIUS 사용자 &amp;gt; 새로운 사용자 등록]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
비밀번호는 인증 유형이 사용자 이름 인증인 경우에만 유효하며, 엑셀 내 비밀번호 정보가 없는 경우 초기화된 비밀번호 사용 옵션을 통해 일괄적으로 설정할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
초기화된 비밀번호는 [[RADIUS 일반 설정|RADIUS&amp;gt;설정&amp;gt;일반&amp;gt;로컬 RADIUS 사용자 비밀번호 정책]]의 비밀번호 초기화를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
엑셀 데이터 중 1번 행은 제목 행으로 데이터를 가져오지 않으며, 실제 데이터는 2번 행부터 가져와 화면에 출력합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
데이터는 A열부터 G열까지 순차적으로 이름, 비밀번호, 사용자 정보1(info1), 사용자 정보2(info2), 사용자 정보3(info3), 사용자 정보4(info4), 사용자 정보5(info5) 순서로 가져오며, 사용자 정보는 [[환경설정|환경설정 &amp;gt; 사용자 정보 입력 형식]]에서 설정된 정보를 기준으로 표시됩니다.&lt;br /&gt;
&lt;br /&gt;
파일 가져오기 후 우측 하단의 엑셀 데이터 저장 바의 저장 버튼([[File:Exl_save.PNG|200px]])을 클릭해 사용자 정보를 저장할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
저장 후 실패한 데이터만 목록에 표시되며 결과 항목을 통해 실패 사유를 확인할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1650</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1650"/>
		<updated>2024-03-04T04:05:32Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 미승인 사용자 승인, 정보 변경 및 삭제 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 사용자 목록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지에는 RADIUS 인증을 위한 사용자 목록이 표시되며, 상단의 검색 조건을 통해 사용자 목록 내 특정 사용자를 검색할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 검색 조건 &lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 기본값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || - || 입력한 값이 사용자 이름에 입력한 값이 포함되는 사용자를 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 승인 처리자 || - || 계정을 승인한 관리자 이름에 입력한 값이 포함되는 사용자를 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || - || 환경설정에서 표시 설정한 사용자 정보 항목이 표시되며 선택한 항목에 입력한 값이 포함되는 사용자를 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 유형 || 로컬 사용자(사용자 이름) || 선택한 승인 유형에 해당하는 사용자를 검색합니다.&amp;lt;br&amp;gt;사용자 유형은 전체/로컬 사용자(사용자 이름)/로컬 사용자(컴퓨터)/외부 사용자가 있으며, 외부 사용자의 경우 외부인증을 통해 승인된 캐시 사용자를 의미합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 승인 || 예 || 상태가 승인인 사용자 목록을 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 미승인 || 예 || 상태가 미승인인 사용자 목록을 검색합니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
사용자 목록에서 데이터 행 또는 제목 줄의 체크박스([[File:Radcheck_select_chk.png|100px]]&lt;br /&gt;
)를 통해 사용자를 선택할 수 있으며 선택된 사용자는 파란색으로 표시됩니다. 선택된 사용자를 다시 클릭 시 선택이 해제됩니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 선택 &lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;row&amp;quot; | 선택 전 &lt;br /&gt;
| [[File:Radcheck_select_0.PNG|500px]]&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;row&amp;quot; | 개별 선택 &lt;br /&gt;
| [[File:Radcheck_select_1.PNG|500px]]&lt;br /&gt;
|-&lt;br /&gt;
! scope=&amp;quot;row&amp;quot; | 전체 선택 &lt;br /&gt;
| [[File:Radcheck_select_all.PNG|500px]]&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
사용자 선택 후 버튼 목록의 사용자 승인, 비밀번호 초기화, 삭제 버튼을 통해 선택된 사용자의 사용자 승인 상태 변경, 비밀번호 일괄 변경, 사용자 삭제 기능을 실행할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
버튼 목록은 다음과 같습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
[[File:Radcheck_table_buttons.png]]&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&amp;lt;ref name='exp'&amp;gt;사용 만료 시간이 지난 사용자 정보 삭제되지 않으나 무선랜 인증이 허가되지 않습니다.(Access-Reject)&amp;lt;/ref&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&amp;lt;ref name='exp' /&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || MAC 주소 인증에 이 기능은 아무런 동작을 하지 않습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; =====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소(calling-station-id)가 자동으로 &amp;quot;추가 인증 속성&amp;quot;에 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
미승인 사용자는 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 가져오기 [로컬 사용자] ====&lt;br /&gt;
기존에 보유하고 있는 사용자 정보를 본 시스템의 로컬 사용자로 저장할 수 있습니다. 사용자 정보는 엑셀(excel)로 저장되어있어야 합니다.&lt;br /&gt;
&lt;br /&gt;
엑셀 파일 가져오기 실행 전 공통 항목을 먼저 설정해야 합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
공통항목은 인증 유형에 따라 차이가 있으며, 항목에 대한 상세한 설명은 [[RADIUS 사용자|RADIUS 사용자 &amp;gt; 새로운 사용자 등록]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
비밀번호는 인증 유형이 사용자 이름 인증인 경우에만 유효하며, 엑셀 내 비밀번호 정보가 없는 경우 초기화된 비밀번호 사용 옵션을 통해 일괄적으로 설정할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
초기화된 비밀번호는 [[RADIUS 일반 설정|RADIUS&amp;gt;설정&amp;gt;일반&amp;gt;로컬 RADIUS 사용자 비밀번호 정책]]의 비밀번호 초기화를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
엑셀 데이터 중 1번 행은 제목 행으로 데이터를 가져오지 않으며, 실제 데이터는 2번 행부터 가져와 화면에 출력합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
데이터는 A열부터 G열까지 순차적으로 이름, 비밀번호, 사용자 정보1(info1), 사용자 정보2(info2), 사용자 정보3(info3), 사용자 정보4(info4), 사용자 정보5(info5) 순서로 가져오며, 사용자 정보는 [[환경설정|환경설정 &amp;gt; 사용자 정보 입력 형식]]에서 설정된 정보를 기준으로 표시됩니다.&lt;br /&gt;
&lt;br /&gt;
파일 가져오기 후 우측 하단의 엑셀 데이터 저장 바의 저장 버튼([[File:Exl_save.PNG|200px]])을 클릭해 사용자 정보를 저장할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
저장 후 실패한 데이터만 목록에 표시되며 결과 항목을 통해 실패 사유를 확인할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1602</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1602"/>
		<updated>2024-02-15T06:49:03Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&amp;lt;ref name='exp'&amp;gt;사용 만료 시간이 지난 사용자 정보 삭제되지 않으나 무선랜 인증이 허가되지 않습니다.(Access-Reject)&amp;lt;/ref&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&amp;lt;ref name='exp' /&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || MAC 주소 인증에 이 기능은 아무런 동작을 하지 않습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
===== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; =====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소(calling-station-id)가 자동으로 &amp;quot;추가 인증 속성&amp;quot;에 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 가져오기 ====&lt;br /&gt;
기존에 보유하고 있는 사용자 정보를 본 시스템의 사용자로 저장할 수 있습니다. 사용자 정보는 엑셀(excel)로 저장되어있어야 합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1600</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1600"/>
		<updated>2023-12-18T02:45:57Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* MAC 주소 자동 연결 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || MAC 주소 인증에 이 기능은 아무런 동작을 하지 않습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; ====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소(calling-station-id)가 자동으로 &amp;quot;추가 인증 속성&amp;quot;에 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1599</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1599"/>
		<updated>2023-12-18T02:36:08Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || MAC 주소 인증에 이 기능은 아무런 동작을 하지 않습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; ====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소(alling-station-id)가 자동으로 &amp;quot;추가 인증 속성&amp;quot;에 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1598</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1598"/>
		<updated>2023-12-18T02:33:17Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* MAC 주소 자동 연결 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || MAC 주소 인증에 이 기능은 아무런 동작을 하지 않습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; ====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소(alling-station-id)가 자동으로 &amp;quot;추가 인증 속성&amp;quot;에 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1597</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1597"/>
		<updated>2023-12-18T02:32:21Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || MAC 주소 인증에 이 기능은 아무런 동작을 하지 않습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; ====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소가 자동으로 &amp;quot;추가 인증 속성&amp;quot;의 calling-station-id로 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1596</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1596"/>
		<updated>2023-12-18T02:30:26Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 자동 연결 || 아니오 || [[#mac-asso|&amp;quot;MAC 주소 자동 연결&amp;quot;]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== &amp;lt;span id='mac-asso'&amp;gt;MAC 주소 자동 연결&amp;lt;/span&amp;gt; ====&lt;br /&gt;
생성된 사용자로 최초 인증을 받으면 그 당시 클라이언트의 MAC 주소가 자동으로 &amp;quot;추가 인증 속성&amp;quot;의 calling-station-id로 포함됩니다. 이 기능을 사용하여 MAC 주소가 연결되면 사용자 식별은 사용자 이름과 비밀번호 이외에 최초 인증된 클라이언트의 MAC 주소가 일치해야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
MAC 주소 자동 연결은 기존에 calling-station-id가 없는 경우에만 자동으로 추가되며  2개 이상의 MAC 주소(calling-station-id)를 추가 하려면 &amp;quot;추가 속성&amp;quot; 혹은 &amp;quot;최근 인증 이력&amp;quot;의 상세 정보를 이용하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 최근 인증 이력 ====&lt;br /&gt;
사용자의 최근 승인/거부 이력을 표시하며 목록 맨 앞의 아이콘을 클릭하면 인증 처리 상세 정보를 확인 할 수 있으며 &amp;quot;MAC 주소 연결&amp;quot; 버튼을 클릭하면 calling-station-id 추가 인증 속성을 등록할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1595</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1595"/>
		<updated>2023-11-30T07:01:26Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 응답 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 허용되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time-Nas-Identifier ||  ''':=''' || ssid ||  이 속성은 사용자가 특정 SSID를 통해 연결된 경우에만 시간 인증을 적용한다는 의미이며 Login-Time, User-Login-Time, 또는 Group-Login-Time과 같이 정의할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Medium-Type || := || 6 || 802 (includes all 802 media plus Ethernet “canonical format”)를 나타내며 VLAN 지정에 사용하려면 반드시 6을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Private-Group-Id || := || VLAN ID or VLAN Name || VLAN ID 또는 VLAN 이름을 사용할 수 있으며 이름일 경우 최대 253 문자만 허용됩니다.{{note| VLAN Name은 일부 장비에서 올바르게 인식하지 않을 수 있으므로 VLAN ID 사용을 권장합니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Type|| := || 13 || Virtual LANs (VLAN)을 나타내며 LAN 지정에 사용하려면 반드시 13을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
사용자 또는 그룹에 포함된 사용자에 특정 VLAN을 지정하려면 Tunnel-Medium-Type, Tunnel-Private-Group-Id, 그리고 Tunnel-Type를 응답속성에 포함시키면됩니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1594</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1594"/>
		<updated>2023-11-29T10:12:19Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 응답 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 허용되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time-Nas-Identifier ||  ''':=''' || ssid ||  이 속성은 사용자가 특정 SSID를 통해 연결된 경우에만 시간 인증을 적용한다는 의미이며 Login-Time, User-Login-Time, 또는 Group-Login-Time과 같이 정의할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Medium-Type || := || 6 || 802 (includes all 802 media plus Ethernet “canonical format”)를 나타내며 VLAN 지정에 사용하려면 반드시 6을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Private-Group-Id || := || VLAN ID or VLAN Name || VLAN ID 또는 VLAN 이름을 사용할 수 있으며 이름일 경우 최대 253 문자만 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Type|| := || 13 || Virtual LANs (VLAN)을 나타내며 LAN 지정에 사용하려면 반드시 13을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
사용자 또는 그룹에 포함된 사용자에 특정 VLAN을 지정하려면 Tunnel-Medium-Type, Tunnel-Private-Group-Id, 그리고 Tunnel-Type를 응답속성에 포함시키면됩니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1593</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1593"/>
		<updated>2023-11-29T05:31:07Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 응답 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 허용되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time-Nas-Identifier ||  ''':=''' || ssid ||  이 속성은 사용자가 특정 SSID를 통해 연결된 경우에만 시간 인증을 적용한다는 의미이며 Login-Time, User-Login-Time, 또는 Group-Login-Time과 같이 정의할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Medium-Type || := || 6 || 802 (includes all 802 media plus Ethernet “canonical format”)를 나타내며 VLAN 지정에 사용하려면 반드시 6을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Private-Group-Id || := || VLAN ID or VLAN Name || VLAN ID 또는 VLAN 이름을 사용할 수 있으며 이름일 경우 최대 253 문자만 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Type|| := || 13 || Virtual LANs (VLAN)을 나타내며 LAN 지정에 사용하려면 반드시 13을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
사용자 또는 그룹에 포함된 사용자에 특정 VLAN을 지정하려면 Tunnel-Medium-Type, Tunnel-Private-Group-Id, 그리고 Tunnel-Type를 응답속성에 포함시키면됩니다.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1592</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1592"/>
		<updated>2023-11-29T05:29:46Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 응답 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 허용되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time-Nas-Identifier ||  ''':=''' || ssid ||  이 속성은 사용자가 특정 SSID를 통해 연결된 경우에만 시간 인증을 적용한다는 의미이며 Login-Time, User-Login-Time, 또는 Group-Login-Time과 같이 정의할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Medium-Type || := || 6 || 802 (includes all 802 media plus Ethernet “canonical format”)를 나타내며 VLAN 지정에 사용하려면 반드시 6을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Private-Group-Id || := || VLAN ID || It includes the VLAN ID or name and accommodates a string length of up&lt;br /&gt;
to 253 characters.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Type|| := || 13 || Virtual LANs (VLAN)을 나타내며 LAN 지정에 사용하려면 반드시 13을 사용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
사용자 또는 그룹에 포함된 사용자에 특정 VLAN을 지정하려면 Tunnel-Medium-Type, Tunnel-Private-Group-Id, 그리고 Tunnel-Type를 응답속성에 포함시키면됩니다.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1591</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1591"/>
		<updated>2023-11-29T05:28:42Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 응답 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 허용되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time-Nas-Identifier ||  ''':=''' || ssid ||  이 속성은 사용자가 특정 SSID를 통해 연결된 경우에만 시간 인증을 적용한다는 의미이며 Login-Time, User-Login-Time, 또는 Group-Login-Time과 같이 정의할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Medium-Type || := || 6 || 802 (includes all 802 media plus Ethernet “canonical format”)&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Private-Group-Id || := || VLAN ID || It includes the VLAN ID or name and accommodates a string length of up&lt;br /&gt;
to 253 characters.&lt;br /&gt;
|-&lt;br /&gt;
| Tunnel-Type|| := || 13 || Virtual LANs (VLAN)&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
사용자 또는 그룹에 포함된 사용자에 특정 VLAN을 지정하려면 Tunnel-Medium-Type, Tunnel-Private-Group-Id, 그리고 Tunnel-Type를 응답속성에 포함시키면됩니다.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1590</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1590"/>
		<updated>2023-11-27T08:04:40Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 허용되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time-Nas-Identifier ||  ''':=''' || ssid ||  이 속성은 사용자가 특정 SSID를 통해 연결된 경우에만 시간 인증을 적용한다는 의미이며 Login-Time, User-Login-Time, 또는 Group-Login-Time과 같이 정의할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; my-ssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=ImRAD_N1_%EA%B0%9C%EC%9A%94&amp;diff=1589</id>
		<title>ImRAD N1 개요</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=ImRAD_N1_%EA%B0%9C%EC%9A%94&amp;diff=1589"/>
		<updated>2023-11-27T02:41:27Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;imRAD® N1(v1.1.1)은 [https://www.basein.net/pro_imrad.html (주)베이스인 네트웍스]&amp;lt;ref&amp;gt;https://www.basein.net/pro_imrad.html&amp;lt;/ref&amp;gt;에서 개발한 RADIUS(Remote Authentication Dial-In User Service) 및 DHCPv4/6 서버 서비스를 포함합니다. RADIUS는 네트워크 서비스를 연결하고 사용하는 사용자를 위해 중앙 집중식 인증(Authentication), 권한 부여(Authorization) 및 Accounting을 제공하며, 802.1X 인증의 기본 서버로 제공됩니다.&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/RADIUS&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
WPA(Wi-Fi Protected Access)-Enterprise는 엔터프라이즈 네트워크를 위해 설계되었으며 RADIUS 인증 서버가 필요하며 이를 통해 추가 보안(예: 짧은 암호에 대한 사전 공격 방지) 및 다양한 종류의 EAP(Extensible Authentication Protocol)가 인증에 사용됩니다. WPA-Enterprise 모드는 WPA와 WPA2, WPA3&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access&amp;lt;/ref&amp;gt; 모두에서 사용할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
또한, imRAD® N1은 DHCP(Dynamic Host Configuration Protocol) 서비스를 제공하여 DHCP 클라이언트에 IP 주소를 동적으로 할당합니다. DHCP 서버를 사용하면 &amp;quot;[[DHCP 설정 | 자동 예약]]&amp;quot;, &amp;quot;[[DHCP 설정 | 사용자 이름 예약]]&amp;quot;, &amp;quot;[[DHCP 일반 설정 | DHCP 예약 휴면]]&amp;quot;, &amp;quot;[[ImRAD_DHCP#.EA.B0.95.EC.A0.9C_.ED.95.B4.EC.A0.9C.28Force_Release.29 | 강제 해제]]&amp;quot; 등과 같은 새로운 기능을 경험할 수 있습니다.&lt;br /&gt;
{{note|RADIUS나 DHCP 서비스 하나만 운영하여 사용 할 수 있습니다.}}&lt;br /&gt;
&lt;br /&gt;
[[:File:imRAD N1 Brochure_(주)베이스인네트웍스_v2.9.pdf]]&lt;br /&gt;
&lt;br /&gt;
RADIUS와 DHCP에 대한 자세한 정보는 [[imRAD RADIUS | imRAD N1 RADIUS]]및 [[imRAD DHCP | imRAD N1 DHCP]]를 참고하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1588</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1588"/>
		<updated>2023-11-27T02:34:24Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자가 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 / 그룹 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
그룹은 사용자가 생성되면 자동으로 지정될 그룹을 나타냅니다. 관리자가 특정 인증 속성(attribute)을 그룹에 미리 정의하여 Captive portal을 통해 승인된 사용자들에 대해 일괄적으로 추가 인증 속성을 적용시킬 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 클자 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 클자 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 프레임 글자 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 프레임 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 프레임 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1587</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1587"/>
		<updated>2023-11-27T02:19:03Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용자는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 허용되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속성과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time-Nas-Identifier ||  ''':=''' || ssid ||  이 속성은 사용자가 특정 SSID를 통해 연결된 경우에만 시간 인증을 적용한다는 의미이며 Login-Time, User-Login-Time, 또는 Group-Login-Time과 같이 정의할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1586</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1586"/>
		<updated>2023-11-16T07:18:48Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 새로운 사용자 등록 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! style='width:150px;' | 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1585</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1585"/>
		<updated>2023-11-16T07:17:46Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 새로운 사용자 등록 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 기본적으로 User-Name과 User-Password attribute를 정의하며 사용만료 설정 및 추가 속성 항목의 인증 속성과 응답 속성을 통해 나머지 다른 attribute를 정의 할 수 있습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다. 다만 Period(.)의 경우 사용자 이름 마지막에 포함될 수 없습니다.(user. -&amp;gt; 허용 x)&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다.&amp;lt;br&amp;gt;데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호/&amp;lt;br&amp;gt;비밀번호 확인|| Optional || 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1584</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1584"/>
		<updated>2023-11-08T08:29:41Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 색상/이미지 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자가 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 클자 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 클자 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 프레임 글자 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 프레임 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 프레임 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1583</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1583"/>
		<updated>2023-11-08T08:26:57Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자가 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 입력 컨트롤 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 입력 컨트롤의 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 입력 컨트롤의 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=ImRAD_N1_%EA%B0%9C%EC%9A%94&amp;diff=1582</id>
		<title>ImRAD N1 개요</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=ImRAD_N1_%EA%B0%9C%EC%9A%94&amp;diff=1582"/>
		<updated>2023-11-08T08:03:44Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;imRAD® N1은 [https://www.basein.net/pro_imrad.html (주)베이스인 네트웍스]&amp;lt;ref&amp;gt;https://www.basein.net/pro_imrad.html&amp;lt;/ref&amp;gt;에서 개발한 RADIUS(Remote Authentication Dial-In User Service) 및 DHCPv4/6 서버 서비스를 포함합니다. RADIUS는 네트워크 서비스를 연결하고 사용하는 사용자를 위해 중앙 집중식 인증(Authentication), 권한 부여(Authorization) 및 Accounting을 제공하며, 802.1X 인증의 기본 서버로 제공됩니다.&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/RADIUS&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
WPA(Wi-Fi Protected Access)-Enterprise는 엔터프라이즈 네트워크를 위해 설계되었으며 RADIUS 인증 서버가 필요하며 이를 통해 추가 보안(예: 짧은 암호에 대한 사전 공격 방지) 및 다양한 종류의 EAP(Extensible Authentication Protocol)가 인증에 사용됩니다. WPA-Enterprise 모드는 WPA와 WPA2, WPA3&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access&amp;lt;/ref&amp;gt; 모두에서 사용할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
또한, imRAD® N1은 DHCP(Dynamic Host Configuration Protocol) 서비스를 제공하여 DHCP 클라이언트에 IP 주소를 동적으로 할당합니다. DHCP 서버를 사용하면 &amp;quot;[[DHCP 설정 | 자동 예약]]&amp;quot;, &amp;quot;[[DHCP 설정 | 사용자 이름 예약]]&amp;quot;, &amp;quot;[[DHCP 일반 설정 | DHCP 예약 휴면]]&amp;quot;, &amp;quot;[[ImRAD_DHCP#.EA.B0.95.EC.A0.9C_.ED.95.B4.EC.A0.9C.28Force_Release.29 | 강제 해제]]&amp;quot; 등과 같은 새로운 기능을 경험할 수 있습니다.&lt;br /&gt;
{{note|RADIUS나 DHCP 서비스 하나만 운영하여 사용 할 수 있습니다.}}&lt;br /&gt;
&lt;br /&gt;
[[:File:imRAD N1 Brochure_(주)베이스인네트웍스_v2.9.pdf]]&lt;br /&gt;
&lt;br /&gt;
RADIUS와 DHCP에 대한 자세한 정보는 [[imRAD RADIUS | imRAD N1 RADIUS]]및 [[imRAD DHCP | imRAD N1 DHCP]]를 참고하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:ImRAD_N1_Brochure_(%EC%A3%BC)%EB%B2%A0%EC%9D%B4%EC%8A%A4%EC%9D%B8%EB%84%A4%ED%8A%B8%EC%9B%8D%EC%8A%A4_v2.9.pdf&amp;diff=1581</id>
		<title>파일:ImRAD N1 Brochure (주)베이스인네트웍스 v2.9.pdf</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:ImRAD_N1_Brochure_(%EC%A3%BC)%EB%B2%A0%EC%9D%B4%EC%8A%A4%EC%9D%B8%EB%84%A4%ED%8A%B8%EC%9B%8D%EC%8A%A4_v2.9.pdf&amp;diff=1581"/>
		<updated>2023-11-08T08:03:36Z</updated>

		<summary type="html">&lt;p&gt;Shin: MsUpload로 파일을 올림&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;MsUpload로 파일을 올림&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=ImRAD_N1_%EA%B0%9C%EC%9A%94&amp;diff=1580</id>
		<title>ImRAD N1 개요</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=ImRAD_N1_%EA%B0%9C%EC%9A%94&amp;diff=1580"/>
		<updated>2023-11-08T08:03:00Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;imRAD® N1은 [https://www.basein.net/pro_imrad.html (주)베이스인 네트웍스]&amp;lt;ref&amp;gt;https://www.basein.net/pro_imrad.html&amp;lt;/ref&amp;gt;에서 개발한 RADIUS(Remote Authentication Dial-In User Service) 및 DHCPv4/6 서버 서비스를 포함합니다. RADIUS는 네트워크 서비스를 연결하고 사용하는 사용자를 위해 중앙 집중식 인증(Authentication), 권한 부여(Authorization) 및 Accounting을 제공하며, 802.1X 인증의 기본 서버로 제공됩니다.&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/RADIUS&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
WPA(Wi-Fi Protected Access)-Enterprise는 엔터프라이즈 네트워크를 위해 설계되었으며 RADIUS 인증 서버가 필요하며 이를 통해 추가 보안(예: 짧은 암호에 대한 사전 공격 방지) 및 다양한 종류의 EAP(Extensible Authentication Protocol)가 인증에 사용됩니다. WPA-Enterprise 모드는 WPA와 WPA2, WPA3&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access&amp;lt;/ref&amp;gt; 모두에서 사용할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
또한, imRAD® N1은 DHCP(Dynamic Host Configuration Protocol) 서비스를 제공하여 DHCP 클라이언트에 IP 주소를 동적으로 할당합니다. DHCP 서버를 사용하면 &amp;quot;[[DHCP 설정 | 자동 예약]]&amp;quot;, &amp;quot;[[DHCP 설정 | 사용자 이름 예약]]&amp;quot;, &amp;quot;[[DHCP 일반 설정 | DHCP 예약 휴면]]&amp;quot;, &amp;quot;[[ImRAD_DHCP#.EA.B0.95.EC.A0.9C_.ED.95.B4.EC.A0.9C.28Force_Release.29 | 강제 해제]]&amp;quot; 등과 같은 새로운 기능을 경험할 수 있습니다.&lt;br /&gt;
{{note|RADIUS나 DHCP 서비스 하나만 운영하여 사용 할 수 있습니다.}}&lt;br /&gt;
&lt;br /&gt;
[[:File:베이스인네트웍스_imRAD브로셔_v2.pdf]]&lt;br /&gt;
&lt;br /&gt;
RADIUS와 DHCP에 대한 자세한 정보는 [[imRAD RADIUS | imRAD N1 RADIUS]]및 [[imRAD DHCP | imRAD N1 DHCP]]를 참고하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1579</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1579"/>
		<updated>2023-11-08T07:43:55Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자가 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-color || 페이지 상단 제목 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 입력 컨트롤 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 입력 컨트롤의 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 입력 컨트롤의 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1578</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1578"/>
		<updated>2023-11-08T07:30:30Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자가 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-color || 페이지 상단 제목 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 입력 컨트롤 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 입력 컨트롤의 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 입력 컨트롤의 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=ImRAD_RADIUS&amp;diff=1577</id>
		<title>ImRAD RADIUS</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=ImRAD_RADIUS&amp;diff=1577"/>
		<updated>2023-11-08T07:19:38Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* &amp;amp;nbsp;&amp;amp;nbsp;Captive portal */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== 개요 ===&lt;br /&gt;
RADIUS(Remote Authentication Dial-In User Service)는 1812와 1823포트에서 운영되는 네트워크 프로토콜이며 네트워크를 사용하려는 사용자를 위한 인증(Authentication), 허가(Authorization), 그리고 회계(Accounting) 기능을 수행합니다.&amp;lt;ref&amp;gt;본 시스템의 한글 환경에서는 &amp;quot;회계&amp;quot; 대신 &amp;quot;Accounting&amp;quot; 용어를 그대로 사용합니다.&amp;lt;/ref&amp;gt;&amp;lt;ref name='radius-wiki'&amp;gt;https://en.wikipedia.org/wiki/RADIUS&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
RADIUS은 응용 프로그램 계층(application layer)에서 실행되는 clinet/server 기반 프로그램으로 Network Access Server(NAS)나 RADIUS 클라이언트와 직접 통신을 수행하며 802.1X&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/IEEE_802.1X&amp;lt;/ref&amp;gt; 인증을 위한 수단으로 이용됩니다.&amp;lt;ref name='radius-wiki' /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
무선랜의 WPA-Enterprise(또는 WPA-802.1X) 환경에서는 네트워크 서비스를 사용하려는 사용자를 위해 RADIUS 인증 서버가 반드시 필요합니다. 본 시스템은 WPA, WPA2, 그리고 WPA2 Enterprise&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access#WPA2&amp;lt;/ref&amp;gt; 환경에서 운영될 수 있으며EAP-TTLS&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Extensible_Authentication_Protocol#EAP_Tunneled_Transport_Layer_Security_(EAP-TTLS)&amp;lt;/ref&amp;gt;와 EAP-PEAP&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Protected_Extensible_Authentication_Protocol&amp;lt;/ref&amp;gt;를 지원하며 EAP-TTLS가 기본으로 설정되어 있습니다.&lt;br /&gt;
&lt;br /&gt;
이러한 RADIUS 인증은 supplicant(사용자 단말) - NAS(Network Access Server) - RADIUS 서버로 구성되며 RADIUS 클라이언트의 인증 요청을 NAS가 RADIUS를 통해 확인 후 그 결과를 사용자 단말에 전달합니다.&lt;br /&gt;
&lt;br /&gt;
[[File:Drawing_RADIUS_1812.svg.png|400px]]&lt;br /&gt;
&lt;br /&gt;
imRAD는 '''FreeRADIUS 3.x'''를 기반으로 재생성된 시스템입니다.&amp;lt;br&amp;gt;&lt;br /&gt;
FreeRADIUS에대한 자세한 정보는 https://wiki.freeradius.org/Home 를 참고하시기 바랍니다.&lt;br /&gt;
&lt;br /&gt;
imRAD에서 제공하는 RADIUS 서비스는 다음과 같은 기능을 제공합니다.&lt;br /&gt;
* 로컬 데이터베이스 사용자 인증&lt;br /&gt;
* 그룹 정책따른 Authorization&lt;br /&gt;
* 외부 데이터베이스 혹은 LDAP 실시간 연동을 통한 사용자 인증&lt;br /&gt;
** 연동 가능한 DBMS 또는 LDAP&lt;br /&gt;
*** MariaDB&lt;br /&gt;
*** MySql&lt;br /&gt;
*** Oracle 11g ~ 19c&lt;br /&gt;
*** Microsoft SQL Server 2014 ~ 2019&lt;br /&gt;
*** Tibero 6&lt;br /&gt;
*** PostgreSQL 12&lt;br /&gt;
*** SYBASE&lt;br /&gt;
*** OpenLDAP&lt;br /&gt;
*** Microsoft Active Directory Domain service&lt;br /&gt;
*** Microsoft Active Directory Lightweight directory service&lt;br /&gt;
* 외부 데이터베이스 인증 정보 캐시&lt;br /&gt;
* Proxy / Eduroam 또는 에듀롬 인증&lt;br /&gt;
* NAS-ID 기반 인증&lt;br /&gt;
* 동시 접속 제한(Accouting이 제공된는 환경에서만 가능)&lt;br /&gt;
* TLS 1.2 이상&lt;br /&gt;
* 이력&lt;br /&gt;
** Accounting&lt;br /&gt;
** 인증처리(Post-Authentication)&lt;br /&gt;
&lt;br /&gt;
본 시스템은 외부 데이터베이스 연동 인증(Pass-Through Authentication)을 수행 할 수 있는데 고객사의 데이터베이스에 연결해 클라이언트의 username과 password를 직접 확인 후 네트워크 인증을 처리 할 수 있습니다. 이러한 구성을 사용할 경우 사용자 정보를 imRAD 시스템의 데이터베이스와 동기화할 필요는 없지만 고객사 데이터베이스에 다소 부하가 증가 될 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
따라서 이러한 문제점을 해결하고자 imRAD는 &amp;quot;[[RADIUS_일반_설정 | 외부 데이터베이스 사용자 캐시]]&amp;quot; 기능을 이용해 고객사 데이터베이스를 통해 인증 된 사용자 정보(Username과 Password)를 imRAD 로컬 데이터베이스에 일정 기간 저장합니다.&lt;br /&gt;
Password는 혹호와할 수 있는 형태로 안전하게 암호화되어 저장되므로 본 시스템에 저장된 Username의 원본 Pasword는 관리자가 확인 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
[[File:pta.png|400px]]&lt;br /&gt;
&lt;br /&gt;
TLS(Transport Layer Security) 버전은 1.0에서 1.3까지 모두 지원합니다. 일부 운영체제에서는 여전히 1.0 버전을 사용합니다. &lt;br /&gt;
&lt;br /&gt;
에듀롬(Eduroam&amp;lt;ref&amp;gt;https://ko.wikipedia.org/wiki/%EC%97%90%EB%93%80%EB%A1%AC&amp;lt;/ref&amp;gt;)과 같은 로밍 서비스를 위해 Proxy 기능도 제공됩니다.&lt;br /&gt;
&lt;br /&gt;
=== RADIUS 설정 ===&lt;br /&gt;
===== 시작하기 =====&lt;br /&gt;
RADIUS를 통한 인증을 처리하기 위한 가장 기본적인 단계는 다음 2가지 과정과 같습니다.&lt;br /&gt;
&lt;br /&gt;
# [[NAS]] 장비에 imRAD 장비 IP 주소와 Shared secret key를 등록합니다.&lt;br /&gt;
# imRAD에 [[NAS]] 장비의 IP 주소와 위와 동일한 Shared secret key를 입력합니다. 등록하는 방법은 [[NAS 등록]]을 참고하세요.&lt;br /&gt;
&lt;br /&gt;
위 두가지 과정이 완료되면 RADIUS는 등록된 NAS에서 요청하는 ACCESS-REQUEST를 처리합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
실제 단말(스마트폰, 테블릿 또는 노트북 등)로부터 인증을 시험하려면 [[RADIUS 인증 시험]] 문서와 같이 진행 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== [[RADIUS 사용자|사용자]]=====&lt;br /&gt;
유무선랜 802.1x 사용자를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
===== [[Reject2ban|Reject2ban Jail]] =====&lt;br /&gt;
악성 클라이언트의 무작위 요청으로부터 데이터베이스의 부하를 감소시키기 위한 기능입니다.&lt;br /&gt;
&lt;br /&gt;
===== [[그룹]]=====&lt;br /&gt;
사용자 그룹을 의미하며 각 그룹에 인증 속성과 응답 속성을 적용할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== [[속성(Attributes)]]=====&lt;br /&gt;
RADIUS에서 사용하는 속성들을 조회할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== RADIUS 이력=====&lt;br /&gt;
* [[RADIUS 이력 | Accounting]]: 인증된 사용자의 Accounting 정보를 표시합니다.&lt;br /&gt;
* [[RADIUS 이력 | 인증처리]]: 인증 시도 후 Accept/Reject 로그를 표시합니다.&lt;br /&gt;
* [[Reject2ban | Reject2ban]]: Reject2ban 이력을 표시합니다.&lt;br /&gt;
&lt;br /&gt;
===== 설정===== &lt;br /&gt;
RADIUS에 대한 모든 구성은 이 메뉴에서 구성할 수 있습니다. 새로운 값을 저장하면 관리자가 수동으로 radiusd 서비스를 재시작하지 않아도 radiusd 서비스는 변경된 구성을 몇 초 만에 자동으로 적용합니다.&lt;br /&gt;
&lt;br /&gt;
만일 수동으로 값을 즉시 적용하려면 메뉴 하단의 &amp;quot;radius 서비스 재시작&amp;gt; 적용&amp;quot; 버튼을 클릭하세요.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[RADIUS 일반 설정|일반]]======&lt;br /&gt;
데이터 유지, 로컬 RADIUS 사용자 비밀번호 정책, EAP, RADIUS 구성, 그리고 Reject2ban, 전역 추가 속성을 설정합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[NAS 등록|NAS]]======&lt;br /&gt;
Network Access Server를 관리하기 위한 기능으로 무선랜 컨트롤러 혹은 AP(Access Point)를 추가/삭제 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[Realm and proxy|Realm/Proxy]]======&lt;br /&gt;
Proxy 인증을 위한 Proxy 서버 및 Realm을 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[인증 데이터베이스]]======&lt;br /&gt;
인증 데이터베이스는 로컬 데이터베이스와 외부 데이터베이스가 존재하며 데이터베이스 연결을 위한 속성을 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[LDAP 인증]]======&lt;br /&gt;
외부 LDAP 또는 AD 서버를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[NAS Identifier|NAS-ID]]======&lt;br /&gt;
자동으로 수집된 NAS-ID(SSID)를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[Captive portal]]======&lt;br /&gt;
무선랜 사용안내 및 무선랜 사용자 등록을 Captive Portal&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Captive_portal&amp;lt;/ref&amp;gt;을 이용할때 사용할 수 있는 페이지를 작성할 수 있는 인터페이스입니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[RADIUS 인증 시험]]======&lt;br /&gt;
운영체제별 인증 시험을 위한 EAP Method 입니다.&lt;br /&gt;
&lt;br /&gt;
=== References ===&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1576</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1576"/>
		<updated>2023-11-08T06:33:04Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자의 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-color || 페이지 상단 제목 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 입력 컨트롤 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 입력 컨트롤의 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 입력 컨트롤의 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1575</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1575"/>
		<updated>2023-11-08T06:29:31Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 색상/이미지 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자의 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-color || 페이지 상단 제목 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 입력 컨트롤 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 입력 컨트롤의 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 입력 컨트롤의 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1574</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1574"/>
		<updated>2023-11-08T06:26:57Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 이용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일|사용 안내]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일|사용자 신청]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일|비밀번호 변경]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자의 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 / 사용만료 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 될 것인지 관리자가 [[RADIUS 사용자| 사용자]]를 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;br /&gt;
&lt;br /&gt;
사용만료는 승인된 사용자 계정의 만료기간을 나타내며 만료시간은 신청한 시점을 기준으로 설정됩니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 색상/이미지 ====&lt;br /&gt;
전체적인 색상과 페이지 좌측 상단의 이미지를 변경할 수 있습니다. 색상은 &amp;quot;상셰&amp;quot;를 클릭하여 설정하면됩니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-primary || 페이지 상단의 기본 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-bg-seondary || 페이지 상단의 보조 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| main-color || 기본 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h1-color || 제목 1 색&lt;br /&gt;
|-&lt;br /&gt;
| main-h2-color || 제목 2 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-primary || 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-bg-active || 활성 버튼 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color || 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| btn-color-active || 활성 버튼 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-color || 입력 컨트롤 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-bg-color || 입력 컨트롤의 배경 색&lt;br /&gt;
|-&lt;br /&gt;
| formBox-border-color || 입력 컨트롤의 테두리 색&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 표시 언어 ====&lt;br /&gt;
한국어와 영문을 제공합니다(추가 언어는 별도 커스터마이징이 필요합니다).&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 색상 상세&lt;br /&gt;
|-&lt;br /&gt;
! style=&amp;quot;width:200px&amp;quot; | 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 제목 || 페이지 상단의 제목을 나타내며 이미지에서 보이는 &amp;quot;무선랜(Wi-Fi) 안내&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 설명 || 제목 아래 설명을 나타내며 이미지에서 보이는 &amp;quot;국제 표준의...&amp;quot;에 해당합니다. 이 제목은 이용 안내, 사용자 신청, 그리고 비밀번호 변경 페이지에 모두 동일하게 표시됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| 이용 안내 문구 || 이용 안내 페이지의 &amp;quot;이용안내&amp;quot;에 들어갈 내용을 지정합니다. 내용은 HTML Tag를 사용해 작성할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 성공 문구 || &amp;quot;사용자 신청&amp;quot;이 정상적으로 완료되면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 신청 실패 문구 || &amp;quot;사용자 신청&amp;quot; 후 문제가 발생하면 표시되는 내용입니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || &amp;quot;사용자 신청&amp;quot;에서 입력받을 내용입니다. 아이디, 비밀번호, 그리고 비밀번호 확인은 필수 정보이며 추가적으로 사용자 개인 정보를 입력받게 설정 할 수 있습니다. &lt;br /&gt;
{{note|추가적인 사용자 개인정보는 [[환경설정| 환경설정 &amp;gt; 사용자 정보 입력 형식]]과 동일하게 설정해야 등록된 사용자 정보가 올바르게 표시됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 저장/미리보기/초기화 ====&lt;br /&gt;
* 저장: 설정된 내용을 데이터베이스에 저장 후 html을 생성합니다.&lt;br /&gt;
* 미리보기: 설정된 내용을 임시 html로 생성하여 새로운 탭에서 표시합니다. 변경 사항은 &amp;quot;저장&amp;quot; 버튼을 클릭해야 저장됩니다.&lt;br /&gt;
* 초기화: 모든 내용을 초기화 상태로 복구합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Captive Portal 설정 ===&lt;br /&gt;
무선랜 컨트롤러에 본 시스템의 Captive Potal 페이지를 설정하려면 다은과 같이 지정하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
'''{protocol}://a.b.c.d:{port}/'''&lt;br /&gt;
&lt;br /&gt;
{protocol}이 '''HTTP''' 이며 {port}는 '''80'''인 환경에서는 다음과 같이 지정하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
신청페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?2&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt; 이며 비밀번호 변경 페이지를 기본으로 하려면 &amp;lt;big&amp;gt;&amp;lt;nowiki&amp;gt;http://a.b.c.d/?4&amp;lt;/nowiki&amp;gt;&amp;lt;/big&amp;gt;로 설정하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1573</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1573"/>
		<updated>2023-11-08T05:43:51Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
=== RADIUS&amp;gt; 설정&amp;gt; Captive portal ===&lt;br /&gt;
본 시스템은 Captive portal 기능을 이용한 무선랜 사용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.36.07.png|200px|섬네일]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.16.png|200px|섬네일]]&lt;br /&gt;
[[파일:스크린샷 2023-11-08 오후 2.37.05.png|200px|섬네일]]&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자의 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 할 것인지 관리자가 [[RADIUS 사용자| 사용자]] 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%83%B7_2023-11-08_%EC%98%A4%ED%9B%84_2.37.05.png&amp;diff=1572</id>
		<title>파일:스크린샷 2023-11-08 오후 2.37.05.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%83%B7_2023-11-08_%EC%98%A4%ED%9B%84_2.37.05.png&amp;diff=1572"/>
		<updated>2023-11-08T05:41:52Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;비밀번호 변경&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%83%B7_2023-11-08_%EC%98%A4%ED%9B%84_2.37.16.png&amp;diff=1571</id>
		<title>파일:스크린샷 2023-11-08 오후 2.37.16.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%83%B7_2023-11-08_%EC%98%A4%ED%9B%84_2.37.16.png&amp;diff=1571"/>
		<updated>2023-11-08T05:40:16Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;사용 신청&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%83%B7_2023-11-08_%EC%98%A4%ED%9B%84_2.36.07.png&amp;diff=1570</id>
		<title>파일:스크린샷 2023-11-08 오후 2.36.07.png</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%ED%8C%8C%EC%9D%BC:%EC%8A%A4%ED%81%AC%EB%A6%B0%EC%83%B7_2023-11-08_%EC%98%A4%ED%9B%84_2.36.07.png&amp;diff=1570"/>
		<updated>2023-11-08T05:39:07Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;이용 안내&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1569</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1569"/>
		<updated>2023-11-08T05:28:09Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
본 시스템은 RADIUS&amp;gt; 설정&amp;gt; Captive portal 인터페이스를 통해 Captive portal 기능을 이용한 무선랜 사용 안내, 사용자 신청, 그리고 사용자 비밀번호를 변경할 수 있는 페이지를 제공하며 관리자가 해당 페이지를 직접 편집 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
==== 페이지 ====&lt;br /&gt;
* 이용 안내: 무선랜 사용 방법 및 안내를 위한 페이지입니다.&lt;br /&gt;
* 사용자 신청: 무선랜 사용자의 아이디 및 비밀번호를 등록할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
* 비밀번호 변경: 사용자의 비밀번호가 [[RADIUS 일반 설정 | 초기화]]된 후 사용자가 직접 비밀번호를 재설정 할 수 있는 페이지며 사용을 원하지 않으면 선택을 해제하면됩니다.&lt;br /&gt;
&lt;br /&gt;
==== 웹서버 ====&lt;br /&gt;
Captive portal에 의해 접속할 URL의 프로토콜 및 포트를 지정합니다. HTTPS 프로토콜을 선택하면 사용자의 브라우저에서 사설 인증서(Self-Signed Certificate) 연결 오류가 발생할 수 있으므로 HTTP 사용을 권장합니다. HTTP를 사용하더라도 사용자 신청시 생성된 비밀번호는 안전하게 암호화되어 서버에 전송됩니다.&lt;br /&gt;
&lt;br /&gt;
==== 사용자 승인 방식 ====&lt;br /&gt;
사용자가 등록되면 자동으로 승인 할 것인지 관리자가 [[RADIUS 사용자| 사용자]] 승인 할 것인지를 선택합니다. 사용자 계정은 등록 후 승인이 완료되어야 무선랜 인증이 허용됩니다.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=ImRAD_RADIUS&amp;diff=1568</id>
		<title>ImRAD RADIUS</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=ImRAD_RADIUS&amp;diff=1568"/>
		<updated>2023-11-08T05:03:46Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== 개요 ===&lt;br /&gt;
RADIUS(Remote Authentication Dial-In User Service)는 1812와 1823포트에서 운영되는 네트워크 프로토콜이며 네트워크를 사용하려는 사용자를 위한 인증(Authentication), 허가(Authorization), 그리고 회계(Accounting) 기능을 수행합니다.&amp;lt;ref&amp;gt;본 시스템의 한글 환경에서는 &amp;quot;회계&amp;quot; 대신 &amp;quot;Accounting&amp;quot; 용어를 그대로 사용합니다.&amp;lt;/ref&amp;gt;&amp;lt;ref name='radius-wiki'&amp;gt;https://en.wikipedia.org/wiki/RADIUS&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
RADIUS은 응용 프로그램 계층(application layer)에서 실행되는 clinet/server 기반 프로그램으로 Network Access Server(NAS)나 RADIUS 클라이언트와 직접 통신을 수행하며 802.1X&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/IEEE_802.1X&amp;lt;/ref&amp;gt; 인증을 위한 수단으로 이용됩니다.&amp;lt;ref name='radius-wiki' /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
무선랜의 WPA-Enterprise(또는 WPA-802.1X) 환경에서는 네트워크 서비스를 사용하려는 사용자를 위해 RADIUS 인증 서버가 반드시 필요합니다. 본 시스템은 WPA, WPA2, 그리고 WPA2 Enterprise&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access#WPA2&amp;lt;/ref&amp;gt; 환경에서 운영될 수 있으며EAP-TTLS&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Extensible_Authentication_Protocol#EAP_Tunneled_Transport_Layer_Security_(EAP-TTLS)&amp;lt;/ref&amp;gt;와 EAP-PEAP&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Protected_Extensible_Authentication_Protocol&amp;lt;/ref&amp;gt;를 지원하며 EAP-TTLS가 기본으로 설정되어 있습니다.&lt;br /&gt;
&lt;br /&gt;
이러한 RADIUS 인증은 supplicant(사용자 단말) - NAS(Network Access Server) - RADIUS 서버로 구성되며 RADIUS 클라이언트의 인증 요청을 NAS가 RADIUS를 통해 확인 후 그 결과를 사용자 단말에 전달합니다.&lt;br /&gt;
&lt;br /&gt;
[[File:Drawing_RADIUS_1812.svg.png|400px]]&lt;br /&gt;
&lt;br /&gt;
imRAD는 '''FreeRADIUS 3.x'''를 기반으로 재생성된 시스템입니다.&amp;lt;br&amp;gt;&lt;br /&gt;
FreeRADIUS에대한 자세한 정보는 https://wiki.freeradius.org/Home 를 참고하시기 바랍니다.&lt;br /&gt;
&lt;br /&gt;
imRAD에서 제공하는 RADIUS 서비스는 다음과 같은 기능을 제공합니다.&lt;br /&gt;
* 로컬 데이터베이스 사용자 인증&lt;br /&gt;
* 그룹 정책따른 Authorization&lt;br /&gt;
* 외부 데이터베이스 혹은 LDAP 실시간 연동을 통한 사용자 인증&lt;br /&gt;
** 연동 가능한 DBMS 또는 LDAP&lt;br /&gt;
*** MariaDB&lt;br /&gt;
*** MySql&lt;br /&gt;
*** Oracle 11g ~ 19c&lt;br /&gt;
*** Microsoft SQL Server 2014 ~ 2019&lt;br /&gt;
*** Tibero 6&lt;br /&gt;
*** PostgreSQL 12&lt;br /&gt;
*** SYBASE&lt;br /&gt;
*** OpenLDAP&lt;br /&gt;
*** Microsoft Active Directory Domain service&lt;br /&gt;
*** Microsoft Active Directory Lightweight directory service&lt;br /&gt;
* 외부 데이터베이스 인증 정보 캐시&lt;br /&gt;
* Proxy / Eduroam 또는 에듀롬 인증&lt;br /&gt;
* NAS-ID 기반 인증&lt;br /&gt;
* 동시 접속 제한(Accouting이 제공된는 환경에서만 가능)&lt;br /&gt;
* TLS 1.2 이상&lt;br /&gt;
* 이력&lt;br /&gt;
** Accounting&lt;br /&gt;
** 인증처리(Post-Authentication)&lt;br /&gt;
&lt;br /&gt;
본 시스템은 외부 데이터베이스 연동 인증(Pass-Through Authentication)을 수행 할 수 있는데 고객사의 데이터베이스에 연결해 클라이언트의 username과 password를 직접 확인 후 네트워크 인증을 처리 할 수 있습니다. 이러한 구성을 사용할 경우 사용자 정보를 imRAD 시스템의 데이터베이스와 동기화할 필요는 없지만 고객사 데이터베이스에 다소 부하가 증가 될 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
따라서 이러한 문제점을 해결하고자 imRAD는 &amp;quot;[[RADIUS_일반_설정 | 외부 데이터베이스 사용자 캐시]]&amp;quot; 기능을 이용해 고객사 데이터베이스를 통해 인증 된 사용자 정보(Username과 Password)를 imRAD 로컬 데이터베이스에 일정 기간 저장합니다.&lt;br /&gt;
Password는 혹호와할 수 있는 형태로 안전하게 암호화되어 저장되므로 본 시스템에 저장된 Username의 원본 Pasword는 관리자가 확인 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
[[File:pta.png|400px]]&lt;br /&gt;
&lt;br /&gt;
TLS(Transport Layer Security) 버전은 1.0에서 1.3까지 모두 지원합니다. 일부 운영체제에서는 여전히 1.0 버전을 사용합니다. &lt;br /&gt;
&lt;br /&gt;
에듀롬(Eduroam&amp;lt;ref&amp;gt;https://ko.wikipedia.org/wiki/%EC%97%90%EB%93%80%EB%A1%AC&amp;lt;/ref&amp;gt;)과 같은 로밍 서비스를 위해 Proxy 기능도 제공됩니다.&lt;br /&gt;
&lt;br /&gt;
=== RADIUS 설정 ===&lt;br /&gt;
===== 시작하기 =====&lt;br /&gt;
RADIUS를 통한 인증을 처리하기 위한 가장 기본적인 단계는 다음 2가지 과정과 같습니다.&lt;br /&gt;
&lt;br /&gt;
# [[NAS]] 장비에 imRAD 장비 IP 주소와 Shared secret key를 등록합니다.&lt;br /&gt;
# imRAD에 [[NAS]] 장비의 IP 주소와 위와 동일한 Shared secret key를 입력합니다. 등록하는 방법은 [[NAS 등록]]을 참고하세요.&lt;br /&gt;
&lt;br /&gt;
위 두가지 과정이 완료되면 RADIUS는 등록된 NAS에서 요청하는 ACCESS-REQUEST를 처리합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
실제 단말(스마트폰, 테블릿 또는 노트북 등)로부터 인증을 시험하려면 [[RADIUS 인증 시험]] 문서와 같이 진행 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== [[RADIUS 사용자|사용자]]=====&lt;br /&gt;
유무선랜 802.1x 사용자를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
===== [[Reject2ban|Reject2ban Jail]] =====&lt;br /&gt;
악성 클라이언트의 무작위 요청으로부터 데이터베이스의 부하를 감소시키기 위한 기능입니다.&lt;br /&gt;
&lt;br /&gt;
===== [[그룹]]=====&lt;br /&gt;
사용자 그룹을 의미하며 각 그룹에 인증 속성과 응답 속성을 적용할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== [[속성(Attributes)]]=====&lt;br /&gt;
RADIUS에서 사용하는 속성들을 조회할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== RADIUS 이력=====&lt;br /&gt;
* [[RADIUS 이력 | Accounting]]: 인증된 사용자의 Accounting 정보를 표시합니다.&lt;br /&gt;
* [[RADIUS 이력 | 인증처리]]: 인증 시도 후 Accept/Reject 로그를 표시합니다.&lt;br /&gt;
* [[Reject2ban | Reject2ban]]: Reject2ban 이력을 표시합니다.&lt;br /&gt;
&lt;br /&gt;
===== 설정===== &lt;br /&gt;
RADIUS에 대한 모든 구성은 이 메뉴에서 구성할 수 있습니다. 새로운 값을 저장하면 관리자가 수동으로 radiusd 서비스를 재시작하지 않아도 radiusd 서비스는 변경된 구성을 몇 초 만에 자동으로 적용합니다.&lt;br /&gt;
&lt;br /&gt;
만일 수동으로 값을 즉시 적용하려면 메뉴 하단의 &amp;quot;radius 서비스 재시작&amp;gt; 적용&amp;quot; 버튼을 클릭하세요.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[RADIUS 일반 설정|일반]]======&lt;br /&gt;
데이터 유지, 로컬 RADIUS 사용자 비밀번호 정책, EAP, RADIUS 구성, 그리고 Reject2ban, 전역 추가 속성을 설정합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[NAS 등록|NAS]]======&lt;br /&gt;
Network Access Server를 관리하기 위한 기능으로 무선랜 컨트롤러 혹은 AP(Access Point)를 추가/삭제 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[Realm and proxy|Realm/Proxy]]======&lt;br /&gt;
Proxy 인증을 위한 Proxy 서버 및 Realm을 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[인증 데이터베이스]]======&lt;br /&gt;
인증 데이터베이스는 로컬 데이터베이스와 외부 데이터베이스가 존재하며 데이터베이스 연결을 위한 속성을 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[LDAP 인증]]======&lt;br /&gt;
외부 LDAP 또는 AD 서버를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[NAS Identifier|NAS-ID]]======&lt;br /&gt;
자동으로 수집된 NAS-ID(SSID)를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[Captive portal]]======&lt;br /&gt;
무선랜 사용자를 Captive Portal&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Captive_portal&amp;lt;/ref&amp;gt;에 의해 Redirection 웹 페이지를 통해 등록하려할때 관련 페이지를 디자인할 수 있는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[RADIUS 인증 시험]]======&lt;br /&gt;
운영체제별 인증 시험을 위한 EAP Method 입니다.&lt;br /&gt;
&lt;br /&gt;
=== References ===&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%82%AC%EC%9A%A9%EC%9E%90_%EC%8B%A0%EC%B2%AD&amp;diff=1567</id>
		<title>사용자 신청</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%82%AC%EC%9A%A9%EC%9E%90_%EC%8B%A0%EC%B2%AD&amp;diff=1567"/>
		<updated>2023-11-08T05:03:14Z</updated>

		<summary type="html">&lt;p&gt;Shin: Shin님이 사용자 신청 문서를 Captive portal 문서로 이동했습니다&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#넘겨주기 [[Captive portal]]&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1566</id>
		<title>Captive portal</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=Captive_portal&amp;diff=1566"/>
		<updated>2023-11-08T05:03:13Z</updated>

		<summary type="html">&lt;p&gt;Shin: Shin님이 사용자 신청 문서를 Captive portal 문서로 이동했습니다&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== 사용자 신청 ===&lt;br /&gt;
본 시스템은 무선랜를 사용하려는 사용자가 자신의 UserName(ID)와 비밀번호를 등록할 수 있는 페이지를 제공하며 해당 페이지를 디자인 할 수 있는 인터페이스를 RADIUS&amp;gt; 설정&amp;gt; 사용자 신청 메뉴를 통해 제공합니다.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1524</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1524"/>
		<updated>2023-10-24T06:58:02Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 인증 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 거부되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || datetime || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1523</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1523"/>
		<updated>2023-10-24T06:37:54Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 인증 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 거부되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
| Expiration || ''':=''' || text || 사용자 및 그룹 속성에 설정할 수 있으며 무선랜 인증 만료 시간을 의미합니다. 이 속성의 시간이 만료되면 이 속성을 가지는 사용자 또는 이 속성이 포함된 그룹에 속한 사용자의 무선랜 인증은 거부됩니다.&lt;br /&gt;
&lt;br /&gt;
만료 시간은 &amp;quot;%b %d %Y %H:%M:%S %Z&amp;quot; 형식으로 정의되어야 합니다. &amp;lt;br&amp;gt;&lt;br /&gt;
예시) Oct 20 2023 14:00:00 KST&lt;br /&gt;
&lt;br /&gt;
{{note|개별 사용자에 만료 시간을 설정 하려면 [[RADIUS 사용자]] 페이지의 상세 정보에서 &amp;quot;사용만료&amp;quot;를 지정하면 자동으로 이 attribute가 추가되므로 해당 인터페이스를 이용하세요.}}&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1522</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1522"/>
		<updated>2023-10-24T06:30:18Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 계정에는 User-Name과 User-Password attribute만 정의하며 나머지 attribute는 정의 할 수 없습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 승인을 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || 예 || 데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는&amp;lt;br&amp;gt;Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호&amp;lt;br&amp;gt;비밀번호 확인|| 예 || 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자를 구분하므로 반드시 동일하게 입력해야하며&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 승인을 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 임시 비밀번호와 초기화 기능 사용여부는 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 사용 만료 ====&lt;br /&gt;
사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1521</id>
		<title>RADIUS 사용자</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%82%AC%EC%9A%A9%EC%9E%90&amp;diff=1521"/>
		<updated>2023-10-24T06:26:35Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 새로운 사용자 등록 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 사용자 ===&lt;br /&gt;
RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
==== 새로운 사용자 등록 ====&lt;br /&gt;
RADIUS &amp;gt; 사용자 페이지의 우측 상단 &amp;quot;새로운 사용자 생성&amp;quot;을 클릭하여 사용자 계정을 등록 할 수 있습니다.&lt;br /&gt;
&amp;lt;ref&amp;gt;사용자 계정에는 User-Name과 User-Password attribute만 정의하며 나머지 attribute는 정의 할 수 없습니다.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ 사용자 이름 인증&lt;br /&gt;
|-&lt;br /&gt;
! 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 사용자이름 || 예 || 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며 &amp;lt;br&amp;gt; 영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 승인을 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자유형 || 예 || 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호 유형  || 예 || 데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는&amp;lt;br&amp;gt;Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 비밀번호&amp;lt;br&amp;gt;비밀번호 확인|| 예 || 계정의 비밀번호를 입력하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ MAC 주소 인증&lt;br /&gt;
|-&lt;br /&gt;
! 항목 !! 필수 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| MAC 주소 || 예 || 사용자 단말의 [[MAC 주소]]를 입력하세요.&amp;lt;br&amp;gt;MAC 주소는 구분자와 대/소문자를 구분하므로 반드시 동일하게 입력해야하며&amp;lt;br&amp;gt;자세한 MAC 주소 형식은 [[RADIUS 이력|RADIUS &amp;gt; 이력]] &amp;gt; [[Accounting 용어|인증 처리]]를 통해 확인하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 상태 || 예 || 승인을 선택하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 사용만료 || 예 || 사용자 인증 만료일을 설정합니다.&lt;br /&gt;
|-&lt;br /&gt;
| 사용자 정보 || Optional || 이 항목은 환경 설정 &amp;gt; [[환경설정|사용자 정보]]에 지정된 속성을 따릅니다.&lt;br /&gt;
|-&lt;br /&gt;
| 그룹 || 아니오 || 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 [[그룹]]을 참고하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 추가 속성 || 아니오 || attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 미승인 사용자 승인, 정보 변경 및 삭제 ====&lt;br /&gt;
NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 &amp;quot;미승인&amp;quot; 상태로 등록되며 RADIUS &amp;gt; 사용자 목록의 맨 앞에있는 [[File:popup.png|23x]] 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 &amp;quot;미승인&amp;quot;을 클릭하면 &amp;quot;승인&amp;quot;상태로 변경 할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 추가 속성 ====&lt;br /&gt;
===== 인증 속성 =====&lt;br /&gt;
인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
===== 응답 속성 =====&lt;br /&gt;
응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 [[속성(Attributes)]]를 참고하세요.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 비밀번호 초기화 ====&lt;br /&gt;
등록된 사용자의 비밀번호를 초기화 할 수 있습니다. &lt;br /&gt;
&lt;br /&gt;
사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 임시 비밀번호와 초기화 기능 사용여부는 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야합니다. 자세한 내용은 RADIUS &amp;gt; 설정 &amp;gt; 일반&amp;gt; [[RADIUS 일반 설정 | 로컬 RADIUS 사용자 비밀번호 정책]]를 참고하세요&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소 기반 인증 또는 [[RADIUS 일반 설정 | 외부 데이터베이스 사용자 캐시]]에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.}}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1513</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1513"/>
		<updated>2023-10-19T08:15:44Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 인증 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 거부되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|2개 이상의 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1512</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1512"/>
		<updated>2023-10-19T08:15:06Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 인증 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 거부되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일%H%M-%H%M&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt; &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;quot;%H&amp;quot;는 00시부터 23시를 의미하고 &amp;quot;%M&amp;quot;은 00분부터 59분까지로 정의할 수 있습니다. 만일 &amp;quot;%H&amp;quot;와 &amp;quot;%M&amp;quot;을 모두 제외하면 모든 시간을 의미합니다. &lt;br /&gt;
{{note|여러 시간대를 지정 하려면 여러개의 Login-Time attribute를 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 값을 여러 시간을 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1506</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1506"/>
		<updated>2023-10-19T07:47:48Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 인증 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 거부되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일hhmm-hhmm&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
{{note|여러 시간대를 정의하려면 여러개의 Login-Time을 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 값을 여러개 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능&lt;br /&gt;
* Sa // 토요일 모든 시간대에 인증 허용&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1502</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1502"/>
		<updated>2023-10-19T07:34:01Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 인증 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || ''':=''' || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || '''+=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 거부되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일hhmm-hhmm&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
{{note|여러 시간대를 정의하려면 여러개의 Login-Time을 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 값을 여러개 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능 &amp;lt;br&amp;gt;&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&amp;lt;br&amp;gt;&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능 &amp;lt;br&amp;gt;&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || ''':=''' || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || '''=~''' || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || '''=~''' || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1475</id>
		<title>속성(Attributes)</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=%EC%86%8D%EC%84%B1(Attributes)&amp;diff=1475"/>
		<updated>2023-10-18T07:31:49Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* 유용한 사용자 및 그룹 인증 속성 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== RADIUS &amp;gt; 속성(Attributes) ===&lt;br /&gt;
Remote Authentication Dial-In User Service (RADIUS) attributes는 특정 AAA(authentication, authorization, and accounting)를 정의하기 위해 사용되며 RADIUS 프로그램에 저장됩니다. 이 정보를 이용해 클라이언트와 서버가 AAA 정보를 주고 받습니다.&amp;lt;ref&amp;gt;https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_radatt/configuration/xe-16/sec-usr-radatt-xe-16-book/sec-rad-ov-ietf-attr.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
이 메뉴를 통해 사용자는 RADIUS에서 사용되는 Attribute를 조회 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 인증 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 인증 속성 입니다.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Allow || := || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용하지 않을때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 허용됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| PAP-Auth-Deny || := || 1 || [[RADIUS 일반 설정|2 단계 인증 PAP]] 을 사용할때 이 속성을 사용하면 특정 사용자 혹은 그룹에 포함된 사용사는 2 단계 PAP 인증이 거부됩니다.&lt;br /&gt;
|-&lt;br /&gt;
| Login-Time || := || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || 지정된 요일/시간에 로그인 인증이 거부되며 무선랜이 이미 연결중인 상태에서 종료시간이 경과되면 연결이 자동 해제됩니다. 다만, 무선랜에 이미 연결된 상태에서 이 속성을 나중에 추가하면 무선랜 연결 자동 해제는 되지 않을 수 있습니다. &amp;lt;br&amp;gt;&lt;br /&gt;
{{note| 자동 연결 해제는 무선랜 장비에서 Session-Timeout을 지원해야만 기능을 수행 할 수 있습니다.}}&lt;br /&gt;
특정 사용자에 이 속성이 포함되어 있고 그 사용자가 포함된 그룹에도 또 다른 값으로 존재하는 경우 모든 시간이 같이 적용됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
값은 &amp;quot;요일hhmm-hhmm&amp;quot; 형식으로 정의할 수 있습니다.&lt;br /&gt;
요일은 Mo, Tu, We, Th, Fr, Sa, 또는 Su를 사용하며 주중(월~금)은 Wk를, 그리고 모든 요일은 Any를 사용하면 됩니다.&amp;lt;ref&amp;gt;https://networkradius.com/doc/current/raddb/mods-available/logintime.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
{{note|여러 시간대를 정의하려면 여러개의 Login-Time을 생성하지 말고 하나의 Login-Time attribute에 &amp;quot;,&amp;quot;로 구분하여 값을 여러개 저장하세요.}}&lt;br /&gt;
예시) &lt;br /&gt;
* Wk0900-1800 // 월 ~ 금 09:00 ~ 18:00 인증 가능 &amp;lt;br&amp;gt;&lt;br /&gt;
* Wk0900-1800, Sa0900-1200 // 월 ~ 금 09:00 ~ 18:00 인증 가능, 토요일 09:00 ~ 12:00 인증 가능&amp;lt;br&amp;gt;&lt;br /&gt;
* Any0900-1800 // 항상 09:00 ~ 18:00 인증 가능&lt;br /&gt;
* Any0900-1800, We2000-2100 //항상 09:00 ~ 18:00 인증 가능, 수요일은 20:00 ~ 21:00 인증 가능 &amp;lt;br&amp;gt;&lt;br /&gt;
* Any // 모든 요일 모든 시간대에 인증 허용(기본 값)&lt;br /&gt;
|-&lt;br /&gt;
| User-Login-Time || := || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 사용자가 특정 그룹에 포함되어 있고 그 그룹에 Login-Time 속성이 있는 경우 그것에 영향을 받지 않는 배타적(Exclusive) 속성입니다. 값 정의 예시는 Login-Time을 참고하세요. &amp;lt;br&amp;gt;&lt;br /&gt;
'''이 속성은 사용자에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Group-Login-Time || := || [https://networkradius.com/doc/current/raddb/mods-available/logintime.html 참고] || Login-Time 속셩과 동일하나 그룹에 포함된 사용자에 Login-Time 속성이 있어도 무시하고 Group-Login-Time 속성을 우선적으로 적용하는 배타적(Exclusive) 속성입니다. &amp;lt;br&amp;gt;&lt;br /&gt;
다만, 사용자에 User-Login-Time이 있는 경우는 Group-Login-Time은 적용되지 않습니다.(User-Login-Time의 우선순위가 가장 높습니다.) 값 정의 예시는 Login-Time을 참고하세요. &lt;br /&gt;
'''이 속성은 그룹에만 적용됩니다.'''&lt;br /&gt;
|-&lt;br /&gt;
| Calling-Station-Id || =~ || mac 주소1 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; mac 주소2 ... || 사용자 인증시 사용자 단말의 MAC 주소를 사용자 식별에 같이 포함시킬때 사용됩니다. 만일 이 속성이 포함되어 있으면 사용자 인증은 Username, User-Password, 그리고 MAC 주소가 모두 일치해야 합니다. 여러개의 MAC 주소를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 이용하면 됩니다. MAC 주소를 입력할때는 구분자 없이 소문자로 입력하세요.&lt;br /&gt;
예시)&lt;br /&gt;
* 0000aaaa2222 // mac 주소 한개를 정의한 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
* 0000aaaa2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000aaaa3333 // mac 주소 2개를 정의한 경우&amp;lt;br&amp;gt;&lt;br /&gt;
* ^bbbb22 // mac 주소가 bbbb22로 시작하는 모든 주소를 허용&amp;lt;br&amp;gt;&lt;br /&gt;
* 0000bbbb2222 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; ^bbbb22 &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; 0000bbbb3333 // 복수개의 mac 주소를 정의하는 경우 &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{note|MAC 주소는 16진수이며 a~f는 소문자로 구분자 없이 입력하세요. MAC 주소를 여러개 포함할 경우에는 반드시 하나의 Calling-Station-Id에 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;로 구분하여 MAC 주소를 여러개를 입력하세요. 여러개의 MAC 주소가 정의된 경우 하나의 MAC 주소만 일치하면 인증됩니다.}}&lt;br /&gt;
|-&lt;br /&gt;
| Nas-Identifier || =~ || ssid || 개별 사용자 및 그룹에 포함된 사용자를 인증할때 ssid를 지정할 수 있습니다. 즉, 사용자가 특정 ssid를 통해 접속한 경우만 인증을 진행할 수 있습니다. 복수개의 ssid를 정의하려면 &amp;lt;nowiki&amp;gt;&amp;quot;|&amp;quot;&amp;lt;/nowiki&amp;gt;를 사용하세요.&amp;lt;br&amp;gt;&lt;br /&gt;
예시)&lt;br /&gt;
* my-ssid-A &amp;lt;br&amp;gt;&lt;br /&gt;
* my-ssid-A &amp;lt;nowiki&amp;gt;|&amp;lt;/nowiki&amp;gt; myssid-B&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 유용한 사용자 및 그룹 응답 속성 ====&lt;br /&gt;
사용자 및 그룹에 설정 가능한 주요 응답 속성 입니다.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! width=&amp;quot;200&amp;quot; | attribute !! 연산자 !! width=&amp;quot;100&amp;quot; | 값 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| Session-Timeout || := || 3600~86400(초) || 무선랜에 연결된 사용자의 Session-Timeout을 의미하며 이 시간이 지나면 무선랜 암호화키를 새로 생성하여 안전한 무선랜 연결을 유지합니다. 일반적으로 무선랜 인증 서버를 통한 WPA-Enterprise 환경에서는 안전하게 키를 생성하여 암호화 채널을 유지하도록 지원하나 보다 안전한 암호화 채널을 유지하려면 이 속성을 이용하세요.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%9D%BC%EB%B0%98_%EC%84%A4%EC%A0%95&amp;diff=1460</id>
		<title>RADIUS 일반 설정</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%9D%BC%EB%B0%98_%EC%84%A4%EC%A0%95&amp;diff=1460"/>
		<updated>2023-10-17T07:18:39Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== RADIUS &amp;gt; 설정 &amp;gt; 일반 ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 데이터 유지==== &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 외부 데이터베이스 사용자 캐시|| 외부 데이터베이스를 통해 승인된 username과 password를 로컬 데이터베이스에 지정된 기간동안 저장합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
이 기능을 사용하면 매번 외부 데이터베이스를 통해 사용자 확인을 하지 않으므로 외부 데이터베이스로에&amp;lt;br&amp;gt; 발생하는 트래픽을 줄일 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
password는 해시 알고리즘(SHA256 with salt 등)을 이용해 로컬 데이터베이스에 안전하게 저장됩니다. &amp;lt;br&amp;gt; &lt;br /&gt;
이렇게 저장된 user 정보는 등록된 시간을 기준으로 지정된 유지 기간이 초과되면 로컬 데이터베이스에서&amp;lt;br&amp;gt; 삭제됩니다. 이 기능을 사용하지 않으려면 선택을 해제 하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 로컬 데이터베이스 사용자 || 사용되지 않는 로컬 데이터베이스 사용자 정보를 삭제할 수 있습니다.&amp;lt;br&amp;gt;이 기능을 사용하지 않으려면 선택을 해제 하세요.&lt;br /&gt;
|-&lt;br /&gt;
| NAS-ID 캐시|| NAS-ID는 자동으로 수집되어 저장되는데 지정된 기간 이상 발견되지 않는 NAS-ID를 자동으로 삭제합니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 로컬 데이터베이스 사용자 비밀번호 정책 ====&lt;br /&gt;
RADIUS 사용자의 비밀번호 길이 및 복잡도를 설정할 수 있습니다. 새로운 RADIUS 사용자를 생성할때 이 정책이 적용됩니다.&lt;br /&gt;
&lt;br /&gt;
===== 비밀번호 초기화 =====&lt;br /&gt;
비밀번호 초기화는 로컬 데이터베이스에 생성되어있는 사용자의 비밀번호를 초기화하는 것으로 PASSWORD 방식과 OTP 방식이 존재합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
비밀번호가 초기화되면 임시 비밀번호가 발급되고 해당 사용자의 무선랜 인증은 일시적으로 거부됩니다. 무선랜 사용자는 &amp;quot;비밀번호 변경&amp;quot;페이지를 통해 초기화를 통해 생성된 임시 비밀번호를 이용하여 새로운 비밀번호를 설정해야 무선랜 인증이 허용됩니다.&lt;br /&gt;
무선랜 사용자가 자신의 비밀번호를 변경 할 수 있는 페이지는 [[사용자 신청]] 메뉴에서 구성할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
* PASSWORD: 비밀번호 초기화 후 임시 비밀번호가 지정된 비밀번호로 저장(모든 사용자에 동일한 비밀번호 설정)&lt;br /&gt;
* OTP: 비밀번호 초기화 후 임시 비밀번호가 무작위 6자리의 숫자로 생성(사용자마다 다른 비밀번호 생성)&lt;br /&gt;
&lt;br /&gt;
다음은 비밀번호 초기화 과정에 대한 기본 흐름입니다.&lt;br /&gt;
# 무선랜 사용자가 비밀번호 초기화 요청&lt;br /&gt;
# 관리자가 비밀번호 초기화 후 생성된 임시 비밀번호 통보&lt;br /&gt;
# 무선랜 사용자는 Captive Portal 또는 기타 방법으로 비밀번호 변경 페이지 접속&lt;br /&gt;
# 무선랜 사용자가 임시 비밀번호를 이전 비밀번호로 입력 후 새로운 비밀번호 생성 후 저장&lt;br /&gt;
# ssid 변경 후 새로운 비밀번호로 무선랜 접속&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== EAP(Extensible Authentication Protocol) ==== &lt;br /&gt;
기본 EAP 유형은 TTLS(Tunneled Transport Layer Security)와 PEAP(protected extensible authentication protocol)가 있으면 어떠한것을 선택해도 무관합니다.&lt;br /&gt;
&lt;br /&gt;
2단계 인증 PAP(Password Authentication Protocol)은 사용하지 않을 경우 Windows 10 또는 11 단말은 인증이 거부될 수 있습니다. 이러한 환경에서 사용자 또는 그룹 단위로 PAP 사용을 허용하려면 인증 속성에 PAP-Auth-Allow := 1 [[속성(Attributes) | attribute]]를 사용하면됩니다. 반대로 2단계 PAP 인증을 허용한 상태에서 특정 사용자 혹은 그룹에 대해 PAP 사용을 제한하려면 PAP-Auth-Deny :=1 [[속성(Attributes) | attribute]]를 추가하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
나머지 설정은 기본으로 사용하시면 되며 지원 가능한 TLS 버전은 고급을 클릭하시면 설정할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
Windows 10의 경우 TLS 1.0을 사용하므로 TLS 1.0 ~ 1.2을 사용을 권장합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== RADIUS 구성  ====&lt;br /&gt;
쓰레드(Thread) 관련 설정은 수신되는 요청을 처리 할 수 있는 쓰레드의 개수를 정의하며 적당한 크기의 쓰레드 풀은 많은 요청에 대해 빠른 속도로 응답을 송신 할 수 있습니다. &lt;br /&gt;
{{note|쓰레드 관련 설정은 기본 값 사용을 권장합니다.}}&lt;br /&gt;
&lt;br /&gt;
===== Reject Delay =====&lt;br /&gt;
이 설정을 통해 Access-Reject를 일정 시간(초) 지연 후 전송 할 수 있습니다. 이 기능은 Dos 공격 도는 Brute-force 공격으로 인한 취약성을 보완할 수 있습니다.&lt;br /&gt;
값을 0으로 설정하면 Access-Reject를 즉시 전송합니다. 설정가능 범위는 0~5초 이며 권장 값은 1입니다.&lt;br /&gt;
&lt;br /&gt;
===== 고급 =====&lt;br /&gt;
radius 서비스 인증(Authentication) 및 Accounting을 수신 할 포트를 지정 할 수 있습니다. RFCs 2865와 2866에서 정의한 표준 포트는 각각 1812 와 1813입니다. 포트 번호를 0으로 설정하면 표준 포트번호를 사용한다는 의미입니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Reject2ban ====&lt;br /&gt;
[[Reject2ban|Reject2ban]]을 참고하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%9D%BC%EB%B0%98_%EC%84%A4%EC%A0%95&amp;diff=1459</id>
		<title>RADIUS 일반 설정</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=RADIUS_%EC%9D%BC%EB%B0%98_%EC%84%A4%EC%A0%95&amp;diff=1459"/>
		<updated>2023-10-17T07:17:40Z</updated>

		<summary type="html">&lt;p&gt;Shin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=== RADIUS &amp;gt; 설정 &amp;gt; 일반 ===&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== 데이터 유지==== &lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! 항목 !! 설명&lt;br /&gt;
|-&lt;br /&gt;
| 외부 데이터베이스 사용자 캐시|| 외부 데이터베이스를 통해 승인된 username과 password를 로컬 데이터베이스에 지정된 기간동안 저장합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
이 기능을 사용하면 매번 외부 데이터베이스를 통해 사용자 확인을 하지 않으므로 외부 데이터베이스로에&amp;lt;br&amp;gt; 발생하는 트래픽을 줄일 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
password는 해시 알고리즘(SHA256 등)을 이용해 로컬 데이터베이스에 안전하게 저장됩니다. &amp;lt;br&amp;gt; &lt;br /&gt;
이렇게 저장된 user 정보는 등록된 시간을 기준으로 지정된 유지 기간이 초과되면 로컬 데이터베이스에서&amp;lt;br&amp;gt; 삭제됩니다. 이 기능을 사용하지 않으려면 선택을 해제 하세요.&lt;br /&gt;
|-&lt;br /&gt;
| 로컬 데이터베이스 사용자 || 사용되지 않는 로컬 데이터베이스 사용자 정보를 삭제할 수 있습니다.&amp;lt;br&amp;gt;이 기능을 사용하지 않으려면 선택을 해제 하세요.&lt;br /&gt;
|-&lt;br /&gt;
| NAS-ID 캐시|| NAS-ID는 자동으로 수집되어 저장되는데 지정된 기간 이상 발견되지 않는 NAS-ID를 자동으로 삭제합니다.&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== 로컬 데이터베이스 사용자 비밀번호 정책 ====&lt;br /&gt;
RADIUS 사용자의 비밀번호 길이 및 복잡도를 설정할 수 있습니다. 새로운 RADIUS 사용자를 생성할때 이 정책이 적용됩니다.&lt;br /&gt;
&lt;br /&gt;
===== 비밀번호 초기화 =====&lt;br /&gt;
비밀번호 초기화는 로컬 데이터베이스에 생성되어있는 사용자의 비밀번호를 초기화하는 것으로 PASSWORD 방식과 OTP 방식이 존재합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
비밀번호가 초기화되면 임시 비밀번호가 발급되고 해당 사용자의 무선랜 인증은 일시적으로 거부됩니다. 무선랜 사용자는 &amp;quot;비밀번호 변경&amp;quot;페이지를 통해 초기화를 통해 생성된 임시 비밀번호를 이용하여 새로운 비밀번호를 설정해야 무선랜 인증이 허용됩니다.&lt;br /&gt;
무선랜 사용자가 자신의 비밀번호를 변경 할 수 있는 페이지는 [[사용자 신청]] 메뉴에서 구성할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
* PASSWORD: 비밀번호 초기화 후 임시 비밀번호가 지정된 비밀번호로 저장(모든 사용자에 동일한 비밀번호 설정)&lt;br /&gt;
* OTP: 비밀번호 초기화 후 임시 비밀번호가 무작위 6자리의 숫자로 생성(사용자마다 다른 비밀번호 생성)&lt;br /&gt;
&lt;br /&gt;
다음은 비밀번호 초기화 과정에 대한 기본 흐름입니다.&lt;br /&gt;
# 무선랜 사용자가 비밀번호 초기화 요청&lt;br /&gt;
# 관리자가 비밀번호 초기화 후 생성된 임시 비밀번호 통보&lt;br /&gt;
# 무선랜 사용자는 Captive Portal 또는 기타 방법으로 비밀번호 변경 페이지 접속&lt;br /&gt;
# 무선랜 사용자가 임시 비밀번호를 이전 비밀번호로 입력 후 새로운 비밀번호 생성 후 저장&lt;br /&gt;
# ssid 변경 후 새로운 비밀번호로 무선랜 접속&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== EAP(Extensible Authentication Protocol) ==== &lt;br /&gt;
기본 EAP 유형은 TTLS(Tunneled Transport Layer Security)와 PEAP(protected extensible authentication protocol)가 있으면 어떠한것을 선택해도 무관합니다.&lt;br /&gt;
&lt;br /&gt;
2단계 인증 PAP(Password Authentication Protocol)은 사용하지 않을 경우 Windows 10 또는 11 단말은 인증이 거부될 수 있습니다. 이러한 환경에서 사용자 또는 그룹 단위로 PAP 사용을 허용하려면 인증 속성에 PAP-Auth-Allow := 1 [[속성(Attributes) | attribute]]를 사용하면됩니다. 반대로 2단계 PAP 인증을 허용한 상태에서 특정 사용자 혹은 그룹에 대해 PAP 사용을 제한하려면 PAP-Auth-Deny :=1 [[속성(Attributes) | attribute]]를 추가하면됩니다.&amp;lt;br&amp;gt;&lt;br /&gt;
나머지 설정은 기본으로 사용하시면 되며 지원 가능한 TLS 버전은 고급을 클릭하시면 설정할 수 있습니다.&amp;lt;br&amp;gt;&lt;br /&gt;
Windows 10의 경우 TLS 1.0을 사용하므로 TLS 1.0 ~ 1.2을 사용을 권장합니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== RADIUS 구성  ====&lt;br /&gt;
쓰레드(Thread) 관련 설정은 수신되는 요청을 처리 할 수 있는 쓰레드의 개수를 정의하며 적당한 크기의 쓰레드 풀은 많은 요청에 대해 빠른 속도로 응답을 송신 할 수 있습니다. &lt;br /&gt;
{{note|쓰레드 관련 설정은 기본 값 사용을 권장합니다.}}&lt;br /&gt;
&lt;br /&gt;
===== Reject Delay =====&lt;br /&gt;
이 설정을 통해 Access-Reject를 일정 시간(초) 지연 후 전송 할 수 있습니다. 이 기능은 Dos 공격 도는 Brute-force 공격으로 인한 취약성을 보완할 수 있습니다.&lt;br /&gt;
값을 0으로 설정하면 Access-Reject를 즉시 전송합니다. 설정가능 범위는 0~5초 이며 권장 값은 1입니다.&lt;br /&gt;
&lt;br /&gt;
===== 고급 =====&lt;br /&gt;
radius 서비스 인증(Authentication) 및 Accounting을 수신 할 포트를 지정 할 수 있습니다. RFCs 2865와 2866에서 정의한 표준 포트는 각각 1812 와 1813입니다. 포트 번호를 0으로 설정하면 표준 포트번호를 사용한다는 의미입니다.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Reject2ban ====&lt;br /&gt;
[[Reject2ban|Reject2ban]]을 참고하세요.&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
	<entry>
		<id>https://wiki.basein.net/mediawiki/index.php?title=ImRAD_RADIUS&amp;diff=1458</id>
		<title>ImRAD RADIUS</title>
		<link rel="alternate" type="text/html" href="https://wiki.basein.net/mediawiki/index.php?title=ImRAD_RADIUS&amp;diff=1458"/>
		<updated>2023-10-17T07:14:04Z</updated>

		<summary type="html">&lt;p&gt;Shin: /* &amp;amp;nbsp;&amp;amp;nbsp;일반 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__FORCETOC__&lt;br /&gt;
=== 개요 ===&lt;br /&gt;
RADIUS(Remote Authentication Dial-In User Service)는 1812와 1823포트에서 운영되는 네트워크 프로토콜이며 네트워크를 사용하려는 사용자를 위한 인증(Authentication), 허가(Authorization), 그리고 회계(Accounting) 기능을 수행합니다.&amp;lt;ref&amp;gt;본 시스템의 한글 환경에서는 &amp;quot;회계&amp;quot; 대신 &amp;quot;Accounting&amp;quot; 용어를 그대로 사용합니다.&amp;lt;/ref&amp;gt;&amp;lt;ref name='radius-wiki'&amp;gt;https://en.wikipedia.org/wiki/RADIUS&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
RADIUS은 응용 프로그램 계층(application layer)에서 실행되는 clinet/server 기반 프로그램으로 Network Access Server(NAS)나 RADIUS 클라이언트와 직접 통신을 수행하며 802.1X&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/IEEE_802.1X&amp;lt;/ref&amp;gt; 인증을 위한 수단으로 이용됩니다.&amp;lt;ref name='radius-wiki' /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
무선랜의 WPA-Enterprise(또는 WPA-802.1X) 환경에서는 네트워크 서비스를 사용하려는 사용자를 위해 RADIUS 인증 서버가 반드시 필요합니다. 본 시스템은 WPA, WPA2, 그리고 WPA2 Enterprise&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Wi-Fi_Protected_Access#WPA2&amp;lt;/ref&amp;gt; 환경에서 운영될 수 있으며EAP-TTLS&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Extensible_Authentication_Protocol#EAP_Tunneled_Transport_Layer_Security_(EAP-TTLS)&amp;lt;/ref&amp;gt;와 EAP-PEAP&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Protected_Extensible_Authentication_Protocol&amp;lt;/ref&amp;gt;를 지원하며 EAP-TTLS가 기본으로 설정되어 있습니다.&lt;br /&gt;
&lt;br /&gt;
이러한 RADIUS 인증은 supplicant(사용자 단말) - NAS(Network Access Server) - RADIUS 서버로 구성되며 RADIUS 클라이언트의 인증 요청을 NAS가 RADIUS를 통해 확인 후 그 결과를 사용자 단말에 전달합니다.&lt;br /&gt;
&lt;br /&gt;
[[File:Drawing_RADIUS_1812.svg.png|400px]]&lt;br /&gt;
&lt;br /&gt;
imRAD는 '''FreeRADIUS 3.x'''를 기반으로 재생성된 시스템입니다.&amp;lt;br&amp;gt;&lt;br /&gt;
FreeRADIUS에대한 자세한 정보는 https://wiki.freeradius.org/Home 를 참고하시기 바랍니다.&lt;br /&gt;
&lt;br /&gt;
imRAD에서 제공하는 RADIUS 서비스는 다음과 같은 기능을 제공합니다.&lt;br /&gt;
* 로컬 데이터베이스 사용자 인증&lt;br /&gt;
* 그룹 정책따른 Authorization&lt;br /&gt;
* 외부 데이터베이스 혹은 LDAP 실시간 연동을 통한 사용자 인증&lt;br /&gt;
** 연동 가능한 DBMS 또는 LDAP&lt;br /&gt;
*** MariaDB&lt;br /&gt;
*** MySql&lt;br /&gt;
*** Oracle 11g ~ 19c&lt;br /&gt;
*** Microsoft SQL Server 2014 ~ 2019&lt;br /&gt;
*** Tibero 6&lt;br /&gt;
*** PostgreSQL 12&lt;br /&gt;
*** SYBASE&lt;br /&gt;
*** OpenLDAP&lt;br /&gt;
*** Microsoft Active Directory Domain service&lt;br /&gt;
*** Microsoft Active Directory Lightweight directory service&lt;br /&gt;
* 외부 데이터베이스 인증 정보 캐시&lt;br /&gt;
* Proxy / Eduroam 또는 에듀롬 인증&lt;br /&gt;
* NAS-ID 기반 인증&lt;br /&gt;
* 동시 접속 제한(Accouting이 제공된는 환경에서만 가능)&lt;br /&gt;
* TLS 1.2 이상&lt;br /&gt;
* 이력&lt;br /&gt;
** Accounting&lt;br /&gt;
** 인증처리(Post-Authentication)&lt;br /&gt;
&lt;br /&gt;
본 시스템은 외부 데이터베이스 연동 인증(Pass-Through Authentication)을 수행 할 수 있는데 고객사의 데이터베이스에 연결해 클라이언트의 username과 password를 직접 확인 후 네트워크 인증을 처리 할 수 있습니다. 이러한 구성을 사용할 경우 사용자 정보를 imRAD 시스템의 데이터베이스와 동기화할 필요는 없지만 고객사 데이터베이스에 다소 부하가 증가 될 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
따라서 이러한 문제점을 해결하고자 imRAD는 &amp;quot;[[RADIUS_일반_설정 | 외부 데이터베이스 사용자 캐시]]&amp;quot; 기능을 이용해 고객사 데이터베이스를 통해 인증 된 사용자 정보(Username과 Password)를 imRAD 로컬 데이터베이스에 일정 기간 저장합니다.&lt;br /&gt;
Password는 혹호와할 수 있는 형태로 안전하게 암호화되어 저장되므로 본 시스템에 저장된 Username의 원본 Pasword는 관리자가 확인 할 수 없습니다.&lt;br /&gt;
&lt;br /&gt;
[[File:pta.png|400px]]&lt;br /&gt;
&lt;br /&gt;
TLS(Transport Layer Security) 버전은 1.0에서 1.3까지 모두 지원합니다. 일부 운영체제에서는 여전히 1.0 버전을 사용합니다. &lt;br /&gt;
&lt;br /&gt;
에듀롬(Eduroam&amp;lt;ref&amp;gt;https://ko.wikipedia.org/wiki/%EC%97%90%EB%93%80%EB%A1%AC&amp;lt;/ref&amp;gt;)과 같은 로밍 서비스를 위해 Proxy 기능도 제공됩니다.&lt;br /&gt;
&lt;br /&gt;
=== RADIUS 설정 ===&lt;br /&gt;
===== 시작하기 =====&lt;br /&gt;
RADIUS를 통한 인증을 처리하기 위한 가장 기본적인 단계는 다음 2가지 과정과 같습니다.&lt;br /&gt;
&lt;br /&gt;
# [[NAS]] 장비에 imRAD 장비 IP 주소와 Shared secret key를 등록합니다.&lt;br /&gt;
# imRAD에 [[NAS]] 장비의 IP 주소와 위와 동일한 Shared secret key를 입력합니다. 등록하는 방법은 [[NAS 등록]]을 참고하세요.&lt;br /&gt;
&lt;br /&gt;
위 두가지 과정이 완료되면 RADIUS는 등록된 NAS에서 요청하는 ACCESS-REQUEST를 처리합니다.&amp;lt;br&amp;gt;&lt;br /&gt;
실제 단말(스마트폰, 테블릿 또는 노트북 등)로부터 인증을 시험하려면 [[RADIUS 인증 시험]] 문서와 같이 진행 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== [[RADIUS 사용자|사용자]]=====&lt;br /&gt;
유무선랜 802.1x 사용자를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
===== [[Reject2ban|Reject2ban Jail]] =====&lt;br /&gt;
악성 클라이언트의 무작위 요청으로부터 데이터베이스의 부하를 감소시키기 위한 기능입니다.&lt;br /&gt;
&lt;br /&gt;
===== [[그룹]]=====&lt;br /&gt;
사용자 그룹을 의미하며 각 그룹에 인증 속성과 응답 속성을 적용할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== [[속성(Attributes)]]=====&lt;br /&gt;
RADIUS에서 사용하는 속성들을 조회할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
===== RADIUS 이력=====&lt;br /&gt;
* [[RADIUS 이력 | Accounting]]: 인증된 사용자의 Accounting 정보를 표시합니다.&lt;br /&gt;
* [[RADIUS 이력 | 인증처리]]: 인증 시도 후 Accept/Reject 로그를 표시합니다.&lt;br /&gt;
* [[Reject2ban | Reject2ban]]: Reject2ban 이력을 표시합니다.&lt;br /&gt;
&lt;br /&gt;
===== 설정===== &lt;br /&gt;
RADIUS에 대한 모든 구성은 이 메뉴에서 구성할 수 있습니다. 새로운 값을 저장하면 관리자가 수동으로 radiusd 서비스를 재시작하지 않아도 radiusd 서비스는 변경된 구성을 몇 초 만에 자동으로 적용합니다.&lt;br /&gt;
&lt;br /&gt;
만일 수동으로 값을 즉시 적용하려면 메뉴 하단의 &amp;quot;radius 서비스 재시작&amp;gt; 적용&amp;quot; 버튼을 클릭하세요.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[RADIUS 일반 설정|일반]]======&lt;br /&gt;
데이터 유지, 사용자 비밀번호 정책, EAP, RADIUS 구성, 그리고 Reject2ban을 설정합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[NAS 등록|NAS]]======&lt;br /&gt;
Network Access Server를 관리하기 위한 기능으로 무선랜 컨트롤러 혹은 AP(Access Point)를 추가/삭제 할 수 있습니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[Realm and proxy|Realm/Proxy]]======&lt;br /&gt;
Proxy 인증을 위한 Proxy 서버 및 Realm을 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[인증 데이터베이스]]======&lt;br /&gt;
인증 데이터베이스는 로컬 데이터베이스와 외부 데이터베이스가 존재하며 데이터베이스 연결을 위한 속성을 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[LDAP 인증]]======&lt;br /&gt;
외부 LDAP 또는 AD 서버를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[NAS Identifier|NAS-ID]]======&lt;br /&gt;
자동으로 수집된 NAS-ID(SSID)를 관리합니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[사용자 신청]]======&lt;br /&gt;
무선랜 사용자를 Captive Portal&amp;lt;ref&amp;gt;https://en.wikipedia.org/wiki/Captive_portal&amp;lt;/ref&amp;gt;에 의해 Redirection 웹 페이지를 통해 등록하려할때 관련 페이지를 디자인할 수 있는 메뉴입니다.&lt;br /&gt;
&lt;br /&gt;
======&amp;amp;nbsp;&amp;amp;nbsp;[[RADIUS 인증 시험]]======&lt;br /&gt;
운영체제별 인증 시험을 위한 EAP Method 입니다.&lt;br /&gt;
&lt;br /&gt;
=== References ===&lt;/div&gt;</summary>
		<author><name>Shin</name></author>
	</entry>
</feed>