Sida loo Sameeyo Xaqiijinta Hailbytes VPN

Hordhac

Hadda oo aad haysato HailBytes VPN dejinta oo habaysan, waxaad bilaabi kartaa sahaminta qaar ka mid ah sifooyinka amniga ee HailBytes ay tahay inay bixiso. Waxaad ka hubin kartaa balooggeena tilmaamaha habaynta iyo sifooyinka VPN. Maqaalkan, waxaan ku dabooli doonaa hababka aqoonsiga ee ay taageerto HailBytes VPN iyo sida loogu daro habka aqoonsiga.

Guudmarka

HailBytes VPN waxay bixisaa dhowr habab oo xaqiijin ah marka laga reebo sugida deegaanka ee dhaqameed. Si loo yareeyo khataraha amniga, waxaanu ku talinaynaa in la joojiyo aqoonsiga maxaliga ah. Taa beddelkeeda, waxaan kugula talineynaa xaqiijinta arrimo badan (MFA), OpenID Connect, ama SAML 2.0.

  • MFA waxay ku dartay lakab dheeraad ah oo ammaan ah oo ku yaal xagga sare ee aqoonsiga deegaanka. HailBytes VPN waxaa ku jira noocyo gudaha lagu dhisay iyo taageerada MFA dibadda ah oo loogu talagalay bixiyeyaasha aqoonsiga caanka ah sida Okta, Azure AD, iyo Onelogin.

 

  • OpenID Connect waa lakab aqoonsi oo lagu dhisay borotokoolka OAuth 2.0. Waxay bixisa hab sugan oo habaysan oo lagu xaqiijiyo oo lagu helo macluumaadka isticmaalaha bixiyaha aqoonsiga iyada oo aan loo baahnayn in la soo galo marar badan.

 

  • SAML 2.0 waa halbeeg furan oo ku salaysan XML oo lagu kala beddelanayo xogta xaqiijinta iyo oggolaanshaha ee dhinacyada. Waxay u ogolaataa isticmaalayaasha inay hal mar ku cadeeyaan bixiyaha aqoonsiga iyaga oo aan dib u xaqiijin si ay u helaan codsiyo kala duwan.

FurID ku xidhka Azure Set up

Qaybtan, waxaan si kooban uga hadli doonaa sida loo mideeyo bixiyaha aqoonsigaaga anagoo adeegsanayna Xaqiijinta Qodobbada Badan ee OIDC. Hagahan waxa loogu talagalay isticmaalka Azure Active Directory. Bixiyeyaal aqoonsi oo kala duwan ayaa laga yaabaa inay yeeshaan qaabayn aan caadi ahayn iyo arrimo kale.

  • Waxaan kugula talineynaa inaad isticmaasho mid ka mid ah bixiyeyaasha si buuxda loo taageeray oo la tijaabiyay: Azure Active Directory, Okta, Onelogin, Keycloak, Auth0, iyo Google Workspace.
  • Haddii aadan isticmaalin bixiyaha OIDC ee lagu taliyay, qaabaynta soo socota ayaa loo baahan yahay.

           a) discovery_document_uri: Qaabaynta bixiyaha OpenID Connect URI oo soo celisa dukumeentiga JSON ee loo isticmaalay in lagu dhiso codsiyada xiga ee bixiyahan OIDC. Bixiyeyaasha qaar ayaa tan u yaqaan "URL-ka caanka ah".

          b) client_id: Aqoonsiga macmiilka ee codsiga.

          c) client_secret: Sirta macmiilka ee codsiga.

          d) redirect_uri: Waxay ku fartaa bixiyaha OIDC meesha laga wareejinayo xaqiijinta kadib. Tani waa inay noqotaa Firezone EXTERNAL_URL + /auth/oidc/ /callback/, tusaale https://firezone.example.com/auth/oidc/google/callback/.

          e) jawaab_type: Ku dheji koodka.

          f) baaxadda: baaxadda OIDC si aad uga hesho bixiyahaaga OIDC. Ugu yaraan, Firezone waxay u baahan tahay meelaha furan iyo iimaylka.

          g) summada: Qoraalka summada badhanka ee lagu soo bandhigay bogga gelitaanka Firezone portal.

  • U gudub bogga Tusaha Firfircoon ee Azure ee ku yaal marinka Azure. Dooro isku xirka diiwaan gelinta App-ka ee hoos yimaada Maaraynta menu, dhagsii Diiwaangelinta Cusub, oo isdiiwaangeli ka dib markaad gasho kuwan soo socda:

          a) Magaca: Firezone

          b) Noocyada akoonnada ee la taageeray: (Diiwaan-gelinta caadiga ah oo keliya - kirayste keligiis ah)

          c) Dib u jiheynta URI: Tani waa inay noqotaa Firezone EXTERNAL_URL + /auth/oidc/ /callback/, tusaale https://firezone.example.com/auth/oidc/azure/callback/.

  • Isdiiwaan gelinta ka dib, fur macluumaadka codsiga oo koobi ka samee aqoonsiga codsiga (macmiilka). Tani waxay noqon doontaa qiimaha macmiilka_id.
  • Fur liiska dhammaadka-dhamaadka si aad u soo ceshato dukumeentiga xogta badan ee OpenID Connect. Tani waxay noqon doontaa qiimaha daahfurka_document_uri.

 

  • Dooro Shahaadooyinka & isku xirka siraha hoostiisa Maare menu oo samee sirta macmiilka cusub. Nuqul ka samee sirta macmiilka. Tani waxay noqon doontaa qiimaha sirta ah ee macmiilka.

 

  • Dooro isku xirka ogolaanshaha API ee ku hoos jira Maaraynta menu, guji Ku dar ogolaanshaha, oo dooro Microsoft Graph. Ku dar iimaylka, furan, offline_access iyo profile ogolaanshaha loo baahan yahay.

 

  • U gudub bogga/settings/security ee ku yaal bogga maamulka, dhagsii "Ku dar Bixiyaha Xiriirinta Aqoonsiga Furan" oo geli faahfaahinta aad ka heshay tillaabooyinka kore.

 

  • Daar ama dami ikhtiyaarka isticmaalayaasha Auto si ay si toos ah u abuurto isticmaale aan mudnaanta lahayn marka lagu soo galiyo habkan xaqiijinta.

 

Hambalyo! Waa in aad ku aragto A Sign in oo leh badhanka Azure ee boggaaga saxeexa.

Ugu Dambeyn

HailBytes VPN waxay bixisaa habab kala duwan oo xaqiijin ah, oo ay ku jiraan xaqiijinta arrimo badan, OpenID Connect, iyo SAML 2.0. Marka la isku daro OpenID Connect iyo Azure Active Directory sida lagu muujiyay maqaalka, xooggaaga shaqadu waxay si ku habboon oo ammaan ah u heli karaan ilahaaga Cloud ama AWS.