Autenticar WiFi con usuarios de Directorio Activo y FortiAuthenticator

Para poder autenticarnos en una wifi con los usuarios que dispongamos en nuestro Windows Server necesitaremos realizar las siguientes configuraciones en nuestro FortiAuthenticator.

IMPORTANTE: Sería conveniente que antes de comenzar este tutorial echases un vistazo a este otro: Configurar FortiAuthenticator para autenticación 2FA en VPN. Ya que muchas de las configuraciones tratadas en este post ya se han realizado en el anterior con mayor detalle.

Dicho lo anterior, continuamos configurando el servidor LDAP y habilitando la opción «Windows Active Directory Domain Authentication«:

Especificamos los datos del recuadro con los datos de nuestra infraestructura

Modificamos las DNS (al menos en este entorno de laboratorio) para que el DNS primario sea el DC:

Modificamos/creamos la política para nuestro cliente RADIUS, en este caso será un Mikrotik y habilitamos la opción «User Windows AD Domain Authentication«:

Creamos un objeto en el DC de tipo «Equipo» con el nombre del FAC «FortiAuthenticator NetBIOS Name» en nuestro Windows Server:

Verificamos que está funcionando correctamente en Monitor>Authentication>Windows AD:

Probamos a conectarnos a la WiFi creada en el Mikrotik con EAP (Extensible Authentication Protocol) habilitado:

En el equipo Mikrotik deberemos configurar también el servidor RADIUS (FortiAuthenticator):

Introducimos el usuario y contraseña:

Y ya estaría, si observamos los logs veremos como la autenticación se ha realizado correctamente:

Scroll al inicio
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

WordPress Appliance - Powered by TurnKey Linux