Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

OmniPcx et Radius

Bonjour à toutes et à tous,
je voudrais savoir s'il est possible d'implanter radius sur les OmniPCX4400 d'alcatel.

En fait, je voudrais que lorsque quelqu'un tente de s'y connecter soit par modem, soit directement via le port console, l'identification ne se fasse pas localement, mais que l'identification soit renvoyée vers le serveur radius.

J'ai vu une doc alcatel qui parle de la possibilité de combiner radius avec leur omnipcx, mais ils ne rentrent pas dans les détails.

Est-ce que quelqu'un a déjà fais ça ? Si c'est le cas :

1) Quelle version de l'OS faut-il (j'ai la 6.0 et je n'ai rien vu se rapportant à radius) ?

2) Comment l'activer ?

Merci d'avance pour votre aide.

PS : Je précise que les utilisateurs qui ont accès à OmniVista sont déjà identifiés. Ce que je cherche à faire c'est juste une identification lors d'une connexion qui ne passe pas par cette plateforme de gestion.
Personne n'a de petite idée ??? 🙁
Bonjour,

Pour dire vrai, je ne sais pas ce qu'est radius.....si tu peux nous en dire plus....
à+
Remote Authentication Dial-In User Service (RADIUS) est un protocole qui permet d'authentifier les utilisateurs avec une base de donnée unique et centralisée.
Cela permet de d'administrer l'ensemble des règles de sécurité de ceux qui ont accès aux PABX de l'ensemble du réseau (mais aussi des autres équipements actifs comme les switch, les routeurs, les FOT...) en un point unique.

Les utilisateurs voulant modifier ou accèder à la config ne pourront le faire que si le serveur radius donne son feu vert. Cela permet donc également de savoir qui a fait quoi et quand. On sait ainsi si des manips non autorisé ont été faites.

Prenons l'exemple d'un technicien qui doit changer la configuration de l'un de nos PABX. Lorsqu'il branche sont portable sur le port console ou qu'il s'y connecte via modem, l'authentification ne se fera plus en locale, mais elle sera renvoyée vers le serveur d'authentification RADIUS. Celui-ci vérifie alors l'identité de l'utilisateur (nom, mdp...). Si tous correspond, il donne son feu vert au PABX qui laisse alors l'utilisateur accèder à la config. Si l'identification n'est pas valable, il refuse la connexion et le PABX refuse l'accès à la config.

En tout cas, ça c'est la théorie. Car si c'est relativement facile à implanter dans les équipements cisco et autre (routeur, pare-feu, switch...), ça parait plus compliquer pour les PABX Alcatel. Pourtant, dans leurs docs, ils en parlent (page5) :

[url]http://www.alcatel.fr/gsearch/accessFile.jhtml?sendURL=http%3A//www.alcatel.com/doctypes/articlepaperlibrary/pdf/ATR2002Q4/T0212-Securisation-FR.pdf&sendCollection=root&sendTitle=Cadre%20de%20s%E9curisation%20des%20informations&specialColl=[/url]
Bonjour Br,

Je sais pas que ya quel que specifique config de activer pour utiliser RADIUS avec 4400 mais si vous connecter 4400 avec un commutateur et apres connecter le commutateur avec le serveur RADIUS, donc dans ce cas le commutatuer act comme authenticator etle serveur act comme Auth. Serveur et l'utilisateur qui veut changer de config. de 4400 vas act comme supplicant. EJ sai spas tros mais si vous avez quel que question sur Microsoft RADIUS ou EAP-TLs ya pas de souci.

Merci,
Mukki
En fait, Alcatel a mis le temps, mais ils ont fini par répondre. L'activation d'un serveur radius sur leurs 4400 ne peut se faire qu'à partir de la version 7.0 de l'OS. Donc c'est mort pour le moment. Car on va pas racheter une 20aine de licence à nouveau. On va envisager une autre solution je pense.

Merci à ceux qui se sont donnés la peine de m'aider.