RADIUS > 사용자

RADIUS 인증을 위한 사용자 계정을 등록하는 메뉴입니다.

새로운 사용자 등록

RADIUS > 사용자 페이지의 우측 상단 "새로운 사용자 생성"을 클릭하여 사용자 계정을 등록 할 수 있습니다. [1]

사용자 이름 인증
항목 필수 설명
사용자이름 한글과 같은 멀티바이트(Multibyte) 문자는 허용되지 않으며
영어 대/소문자, 숫자, hypen(-), underscore(_), 그리고 Period(.)만 사용할 수 있습니다.
상태 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.
사용자유형 생성할 사용자가 로컬 사용자인지 외부 사용자인지 선택하세요.
비밀번호 유형 Optional 사용자 유형이 로컬 사용자인 경우 필수입니다.
데이터베이스에 저장될 비밀번호 유형을 의미하며 클라이언트가 Windows 10 환경일때는 Windows NT hashed passwords(권장)나 clear-text passwords를 선택하세요.
비밀번호/
비밀번호 확인
Optional 사용자 유형이 로컬 사용자인 경우 필수입니다. 계정의 비밀번호를 입력하세요.
사용만료 사용자 인증 만료일을 설정합니다.
사용자 정보 Optional 이 항목은 환경 설정 > 사용자 정보에 지정된 속성을 따릅니다.
그룹 아니오 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 그룹을 참고하세요.
추가 속성 아니오 attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.
MAC 주소 인증
항목 필수 설명
MAC 주소 사용자 단말의 MAC 주소를 입력하세요.
MAC 주소는 구분자와 대/소문자 입력하더라도 소문자로 저장됩니다.
자세한 MAC 주소 형식은 RADIUS > 이력 > 인증 처리를 통해 확인하세요.
상태 생성할 계정을 승인 상태인지 미승인 상태인지 상태를 선택하세요.
사용만료 사용자 인증 만료일을 설정합니다.
사용자 정보 Optional 이 항목은 환경 설정 > 사용자 정보에 지정된 속성을 따릅니다.
그룹 아니오 사용자 계정이 포함될 그룹을 선택 할 수 있습니다. 그룹에 대한 설명은 그룹을 참고하세요.
추가 속성 아니오 attribute를 사용하여 사용자별 인증 속성과 응답 속성을 설정할 수 있습니다.

미승인 사용자 승인, 정보 변경 및 삭제

NAS 장비에서 설정된 RADIUS 사용자 계정 신청 양식에서 등록된 사용자는 "미승인" 상태로 등록되며 RADIUS > 사용자 목록의 맨 앞에있는 23x 아이콘을 클릭하면 사용자 계정을 변경 할 수 있는데 상태의 "미승인"을 클릭하면 "승인"상태로 변경 할 수 있습니다.
또한 같은 화면에서 비밀번호, 사용자 정보 및 그룹도 수정 할 수 있으며 사용자 계정을 삭제 할 수 있습니다.

추가 속성

인증 속성

인증 속성이란 RADIUS 인증이 진행될때 기본 정보(User-Name, User-Password)이외에 추가적으로 사용되는 정보이며 유용한 인증 속성은 속성(Attributes)를 참고하세요.

응답 속성

응답 속성이란 RADIUS 인증 이후 사용자에 응답해주는 속성을 의미합니다. 유용한 응답 속성은 속성(Attributes)를 참고하세요.


비밀번호 초기화

등록된 사용자의 비밀번호를 초기화 할 수 있습니다.

사용자 비밀번호가 초기화되면 기존 비밀번호는 사용할 수 없으며 임시 비밀번호가 발급됩니다. 이러한 초기화 기능 사용 여부와 임시 비밀번호 및 임시 비밀번호 형식은 RADIUS > 설정 > 일반> 로컬 RADIUS 사용자 비밀번호 정책에서 설정할 수 있습니다. 비밀번호 초기화 기능 사용이 비활성(기본) 상태에서는 사용자 비밀번호 초기화 기능을 사용 할 수 없습니다.

비밀번호가 초기화되면 사용자가 직접 비밀번호 변경 페이지에서 임시 비밀번호를 이용하여 새로운 비밀번호를 생성해야 합니다. 자세한 내용은 RADIUS > 설정 > 일반> 로컬 RADIUS 사용자 비밀번호 정책를 참고하세요

MAC 주소 기반 인증 또는 외부 데이터베이스 사용자 캐시에 의해 저장된 사용자 정보의 비밀번호는 초기화 할 수 없습니다.

사용 만료

사용 만료 시간이 지정되어있고 그 시간이 지난 사용자 정보는 무선랜 인증이 허가되지 않습니다.(Access-Reject) 또한 해당 정보는 자동으로 삭제 되지 않습니다.



  1. 사용자 이름 인증 또는 MAC 주소 인증 정보 등록 시 User-Name과 User-Password attribute만 정의하며 나머지 attribute는 추가 속성 항목의 인증 속성과 응답 속성을 통해 정의 할 수 있습니다.