SonicWall protege las redes empresariales contra amenazas como malware, ataques de hackers y filtración de datos, dirigidos a una amplia gama de clientes, desde pequeñas empresas hasta grandes corporaciones.
Requisitos
- Tener un Directorio Activo funcional
- Tener NPS protegido por IRONCHIP
- Tener una aplicación MFA creada en la plataforma IRONCHIP
- App de Ironchip descargada
Configuración
El primer paso es dirigirse al menú izquierdo, y dentro de “System configuration”, entrar en el apartado “Authentication Servers”.
Dentro de este apartado, crea una nueva configuración pulsando en “New”.
Selecciona el tipo “RADIUS (Username/Password)”
En esta pestaña, introduce los datos correspondientes de tu servidor RADIUS.
- Nombre descriptivo para esta configuración.
- IP de tu servidor Radius
- Secreto compartido de RADIUS
- Match RADIUS groups by: filter id 11
- Time out a 60 segundos
Una vez hayas guardado los cambios, ve al apartado “Security Administration”, y crea una nueva entrada en el apartado “Access Control”.
Rellena los campos igual que en la imagen, excepto la descripción que puede ser personalizada.
- Position: 1 enabled
- Description: xxxxxxx
- Action: Permit
- Direction: User
- From: Any
- To: Any
Guarda los cambios.
Por último, crea un Servidor RADIUS que apunte a la IP de SonicWall.
A partir de ahora, cuando intentes iniciar sesión, selecciona el servicio generado, introduce tus credenciales de usuario y acepta la notificación de Ironchip en tu teléfono para entrar.
SAML
Requisitos
- App de Ironchip descargada
Configuración
El primer paso es dirigirse al menú izquierdo, y dentro de “System configuration”, entrar en el apartado “Authentication Servers”.
Dentro de este apartado, crea una nueva configuración pulsando en “New”.
Selecciona “SAML 2.0”
Antes de continuar, ve a la plataforma de identidad de Ironchip, genere una nueva aplicación tipo SAML, y descarga el archivo de metadatos.
Con este archivo ya descargado, vuelve a sonicwall y súbelo en la nueva configuración generada en sonicwall.
Una vez importado, exporta el archivo que ha generado sonicwall.
Copia el contenido de ese archivo, súbelo a una dirección pública y pega la URL en el apartado metadata URL De la aplicación SAML anteriormente creada.
Agrega usuarios a este servicio con el mismo nombre de usuario de sonicwall, y a la hora de autenticarte, selecciona la nueva autenticación generada.
Se abrirá una nueva pestaña de Ironchip en la cual tienes que introducir tu nombre de usuario, y se te enviará una notificación a la APP.