Аутентификация и верификация
Классическая 2FA / MFA
MFA для AD, LDAP, Баз данных
Аутентификация для Wi-Fi
TOTP-токены для EVV
Популярные интеграции
Популярные интеграции
Программируемый TOTP-токен в формате карты, совместимый с любой системой аутентификации
Классический аппаратный TOTP токен с поддержкой SHA-1
Программируемый TOTP-токен в формате брелока, совместимый с любой системой аутентификации
Классический аппаратный TOTP токен с поддержкой алгоритма SHA-256
Программируемый TOTP-токен в формате карты, совместимый с любой системой аутентификации
Классический аппаратный TOTP токен с поддержкой SHA-1
Программируемый TOTP-токен в формате брелока, совместимый с любой системой аутентификации
Классический аппаратный TOTP токен с поддержкой алгоритма SHA-256
Бесплатное 2FA-приложение с облачным бэкапом, удобным переносом токенов на новый телефон, PIN-кодом и биометрической защитой
Бесплатная доставка OTP с помощью чат-ботов в мессенджерах
Доставка одноразовых паролей через SMS
Бесплатная доставка OTP на email
Бесплатная доставка одноразовых паролей через push-уведомления
Бесплатное 2FA-приложение с облачным бэкапом, удобным переносом токенов на новый телефон, PIN-кодом и биометрической защитой
Бесплатная доставка OTP с помощью чат-ботов в мессенджерах
Доставка одноразовых паролей через SMS
Бесплатная доставка OTP на email
Бесплатная доставка одноразовых паролей через push-уведомления
Начало работы
Классическая 2FA / MFA
Документация по API
Наборы для разработки ПО (SDK)
Начало работы
Классическая 2FA / MFA
Документация по API
Наборы для разработки ПО (SDK)
Эта инструкция поможет вам настоить гостевой портал для Wi-Fi с аутентификацией через СМС в сети Ubiquiti. Уникальное решение Protectimus интегрируется непосредственно с контроллером Ubiquiti UniFi, обеспечивая надежную защиту доступа к вашей Wi-Fi сети с помощью SMS-авторизации. Вы можете выбрать любого поставщика SMS, который соответствует вашим предпочтениям.
После настройки гостевого портала для контроллера UniFi и его интеграции с Protectimus, процедура аутентификации через SMS в Wi-Fi сети будет проходить следующим образом:
Сервер Protectimus поддерживает детализированное логирование в формате CSV. Записываются MAC-адрес пользователя, MAC-адрес точки доступа, предоставленный IP и введенный номер телефона. Срок хранения данных можно настроить в соответствии с требованиями заказчика. Согласно законодательству большинства стран, данные должны храниться не менее 6 месяцев.
Сервер аутентификации Protectimus может быть развернут на локальном оборудовании заказчика или же вы можете использовать облачный сервис Protectimus.
docker-compose up -d
docker-compose logs -f
https://localhost:8080
Если по какой-либо причине вы не можете использовать Docker-образ, пожалуйста, свяжитесь с нашей службой поддержки, и мы поможем вам с установкой.
Параметры сервера аутентификации Protectimus Unifi Guest Portal Server можно настроить, указав их в файле guest-portal.all.yml, который должен быть расположен в той же папке, что и запускаемый файл.
Задайте в файле guest-portal.all.yml следующие значения:
server:
port: 8888
ssl:
enabled: true
key-store-type: PKCS12
key-store: classpath:keystore/guest-portal.p12
key-store-password: password
key-alias: guest-portal
НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Порт, на котором будет работать Protectimus Unifi Guest Portal Authentication Server. |
|
Если вы хотите импортировать собственный доверенный SSL сертификат, это свойство позволяет настроить параметры сертификата SSL, включая тип хранилища ключей, путь к хранилищу ключей, пароль хранилища ключей и алиас ключа. |
unifi:
cookie-expiration-time: 30000
base-url: https://localhost:8443
username: admin
password: admin
sites-verification-enabled: true
sites:
- default
session:
duration-minutes: 90
download-speed: 2048
upload-speed: 640
quota: 4096
redirect-page: https://www.google.com
НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Позволяет установить время истечения срока действия файлов cookie. |
|
URL-адрес UniFi контроллера. |
|
Имя пользователя администратора Unifi Controller. |
|
Пароль администратора Unifi Controller. |
|
Позволяет ограничить доступ к порталу с указанных веб-сайтов. |
|
Сайты UniFi Controller (основная организационная единица, которая позволяет вам управлять и контролировать ваши сетевые устройства и клиенты UniFi.) |
|
Это свойство позволяет вам установить параметры сеанса, включая максимальную продолжительность сеанса, ограничения на загрузку и скачивание, а также размер квоты данных. |
|
Это URL-адрес, который клиент пытается открыть после успешной аутентификации на гостевом портале. В данном случае это https://www.google.com. Эти типы URL-адресов обычно используются для проверки подключения к Интернету или для перенаправления на определенную веб-страницу после аутентификации. |
protectimus-api:
login:
api-key:
url: https://api.protectimus.com/
resource-id:
НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Ваш логин в системе PROTECTIMUS. |
|
Ваш ключ API в системе PROTECTIMUS. |
|
Если Вы используете облачный сервис PROTECTIMUS, укажите следующий API URL: https://api.protectimus.com/
Если Вы используете on-premise платформу Protectimus, API URL будет выглядеть примерно так: protectimus.api.url=http://127.0.0.1:8080/ |
|
ID ресурса, созданного вами в системе PROTECTIMUS. |
report:
csv:
params:
- action
- id
- ip
- ap
- ssid
- time
- phoneNumber
date-format: 'yyyy-MM-dd HH:mm:ss z'
zone-id: UTC
НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Указывает, что отчет будет сохранен в формате CSV. |
|
Вы можете указать параметры, которые вы хотели бы сохранить о ваших гостевых входах. Доступные варианты включают:
|
|
Формат даты, который должен отображаться в отчете (например, Unix). |
|
Идентификатор часового пояса. |
server:
port: 8888
ssl:
enabled: true
key-store-type: PKCS12
key-store: file:guest-portal.p12
key-store-password: password
key-alias: guest-portal
unifi:
base-url: https://localhost:8443
username: admin
password: admin
sites:
- default
protectimus-api:
login: test@protectimus.com
api-key: secret
url: https://api.protectimus.com/
resource-id: 1
logging:
level:
com.protectimus: INFO
Создайте новую группу пользователей перед настройкой сети для гостей. Создание пользовательской группы позволяет вам установить ограничения на скорость загрузки и скачивания специально для гостей, что дает вам больший контроль над использованием сети.
Теперь вам необходимо настроить специальную беспроводную сеть для ваших гостей, Guest Network. В этой сети будут действовать некоторые важные правила:
Для создания Гостевой сети:
Вы успешно настроили Гостевую сеть (Guest Network). Теперь вам нужно настроить Captive Portal.
В контроллере Unifi перейдите в раздел Управление гостями (Guest Control), где вы легко сможете создать Гостевой портал и настроить метод аутентификации и продолжительность доступа.
Настройте Политики для гостей (Guest Policies), как показано на изображении ниже.
Если у вас есть другие вопросы, свяжитесь с нашей службой поддержки клиентов.
Protectimus Ltd
Carrick house, 49 Fitzwilliam Square,
Dublin D02 N578, Ireland
Ирландия: +353 19 014 565
США: +1 786 796 66 64
Protectimus Ltd
Carrick house, 49 Fitzwilliam Square,
Dublin D02 N578, Ireland
Ирландия: +353 19 014 565
США: +1 786 796 66 64