Многофакторная аутентификация
Классическая 2FA / MFA
MFA для AD, LDAP, Баз данных
Self-Service Password Reset (SSPR)
Аутентификация для Wi-Fi
TOTP-токены для EVV
Начало работы
Классическая 2FA / MFA
Документация по API
Наборы для разработки ПО (SDK)
Программируемый TOTP-токен в формате карты, совместимый с любой системой аутентификации
Классический аппаратный TOTP токен с поддержкой SHA-1
Программируемый TOTP-токен в формате брелока, совместимый с любой системой аутентификации
Классический аппаратный TOTP токен с поддержкой алгоритма SHA-256
Популярные интеграции
Бесплатное 2FA-приложение с облачным бэкапом, удобным переносом токенов на новый телефон, PIN-кодом и биометрической защитой
Бесплатная доставка OTP с помощью чат-ботов в мессенджерах
Доставка одноразовых паролей через SMS
Бесплатная доставка одноразовых паролей по электронной почте
Бесплатная доставка одноразовых паролей через push-уведомления
Эта инструкция поможет вам настоить гостевой портал для Wi-Fi с аутентификацией через СМС в сети Ubiquiti. Уникальное решение Protectimus интегрируется непосредственно с контроллером Ubiquiti UniFi, обеспечивая надежную защиту доступа к вашей Wi-Fi сети с помощью SMS-авторизации. Вы можете выбрать любого поставщика SMS, который соответствует вашим предпочтениям.
После настройки гостевого портала для контроллера UniFi и его интеграции с Protectimus, процедура аутентификации через SMS в Wi-Fi сети будет проходить следующим образом:
Сервер Protectimus поддерживает детализированное логирование в формате CSV. Записываются MAC-адрес пользователя, MAC-адрес точки доступа, предоставленный IP и введенный номер телефона. Срок хранения данных можно настроить в соответствии с требованиями заказчика. Согласно законодательству большинства стран, данные должны храниться не менее 6 месяцев.
Сервер аутентификации Protectimus может быть развернут на локальном оборудовании заказчика или же вы можете использовать облачный сервис Protectimus.
docker-compose up -d
docker-compose logs -f
https://localhost:8080
Вы можете изменить порт в файле конфигурации (unifi-guest-portal/config/guest-portal.yml).
Если по какой-либо причине вы не можете использовать Docker-образ, пожалуйста, свяжитесь с нашей службой поддержки, и мы поможем вам с установкой.
Параметры сервера аутентификации Protectimus Unifi Guest Portal Server можно настроить, указав их в файле guest-portal.yml, который должен быть расположен в той же папке, что и запускаемый файл.
Задайте в файле guest-portal.yml следующие значения:
server:
port: 8888
ssl:
enabled: true
key-store-type: PKCS12
key-store: classpath:keystore/guest-portal.p12
key-store-password: password
key-alias: guest-portal
| НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Порт, на котором будет работать Protectimus Unifi Guest Portal Authentication Server. |
|
Если вы хотите импортировать собственный доверенный SSL сертификат, это свойство позволяет настроить параметры сертификата SSL, включая тип хранилища ключей, путь к хранилищу ключей, пароль хранилища ключей и алиас ключа. |
unifi:
cookie-expiration-time: 30000
base-url: https://localhost:8443
username: admin
password: admin
sites-verification-enabled: true
sites:
- default
session:
duration-minutes: 90
download-speed: 2048
upload-speed: 640
quota: 4096
redirect-page: https://www.google.com
| НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Позволяет установить время истечения срока действия файлов cookie. |
|
URL-адрес UniFi контроллера. |
|
Имя пользователя администратора Unifi Controller. |
|
Пароль администратора Unifi Controller. |
|
Позволяет ограничить доступ к порталу с указанных веб-сайтов. |
|
Сайты UniFi Controller (основная организационная единица, которая позволяет вам управлять и контролировать ваши сетевые устройства и клиенты UniFi.) |
|
Это свойство позволяет вам установить параметры сеанса, включая максимальную продолжительность сеанса, ограничения на загрузку и скачивание, а также размер квоты данных. |
|
Это URL-адрес, который клиент пытается открыть после успешной аутентификации на гостевом портале. В данном случае это https://www.google.com. Эти типы URL-адресов обычно используются для проверки подключения к Интернету или для перенаправления на определенную веб-страницу после аутентификации. |
protectimus-api:
login:
api-key:
url: https://api.protectimus.com/
resource-id:
| НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Ваш логин в системе PROTECTIMUS. |
|
Ваш ключ API в системе PROTECTIMUS. |
|
Если Вы используете облачный сервис PROTECTIMUS, укажите следующий API URL: https://api.protectimus.com/ Если Вы используете on-premise платформу Protectimus, API URL будет выглядеть примерно так: protectimus.api.url=http://127.0.0.1:8080/ |
|
ID ресурса, созданного вами в системе PROTECTIMUS. |
report:
csv:
params:
- action
- id
- ip
- ap
- ssid
- time
- phoneNumber
date-format: 'yyyy-MM-dd HH:mm:ss z'
zone-id: UTC
| НАЗВАНИЕ ПАРАМЕТРА | ФУНКЦИЯ ПАРАМЕТРА |
|
Указывает, что отчет будет сохранен в формате CSV. |
|
Вы можете указать параметры, которые вы хотели бы сохранить о ваших гостевых входах.
Доступные варианты включают:
|
|
Формат даты, который должен отображаться в отчете (например, Unix). |
|
Идентификатор часового пояса. |
server:
port: 8888
ssl:
enabled: true
key-store-type: PKCS12
key-store: file:guest-portal.p12
key-store-password: password
key-alias: guest-portal
unifi:
base-url: https://localhost:8443
username: admin
password: admin
sites:
- default
protectimus-api:
login: test@protectimus.com
api-key: secret
url: https://api.protectimus.com/
resource-id: 1
logging:
level:
com.protectimus: INFO
Для тестирования контроллер UniFi можно запустить с помощью следующей команды:
docker run --rm --init -p 8843:8843 -p 8880:8880 -p 8443:8443 -p 3478:3478/udp -v ~/unifi:/unifi --name unifi jacobalberty/unifi
Контейнер UniFi-in-Docker использует следующие порты:
Когда пользователь подключается к гостевой сети Wi-Fi и пытается получить доступ к Интернету, UniFi Controller перенаправляет его на гостевой портал.
Например:
/guest/s/default/?ap=74:83:c2:29:f4:1c&id=50:e0:85:68:7f:ef&t=1639577246&url=http://edge.microsoft.com&ssid=WiFi-test-3
URL перенаправления содержит следующие параметры:
После успешной аутентификации выполняется запрос к UniFi Controller по адресу /cmd/stamgr для создания новой сессии.
Endpoint /cmd/stamgr в UniFi Controller отвечает за управление сессиями станций (клиентов). Он выполняет задачи, связанные с клиентскими устройствами, подключенными к сети Wi-Fi, включая добавление, удаление и управление их сессиями.
Если у вас есть другие вопросы, свяжитесь с нашей службой поддержки клиентов.