Meilleur auteur de réponses
Attribut RADIUS

Question
-
Bonjour,
j'aurais voulu avoir plus d'informations concernant les attributs RADIUS de "timeout". J'ai appliqué une stratégie réseau et spécifié comme "contraintes" le "Délai d'expiration de session" à 5 minutes pour effectuer des tests. Le client RADIUS envoie bien un message de type "accouting-Request" avec l'attributs "acct-status-type" STOP mais il relance droit derrière un "accouting-Request" START. Donc l'utilisateur ne se fait jamais déconnecter du réseau sans fil.
Avec RADIUS est 'il possible de déconnecter un utilisateur après une durée X de temps ? De plus quel est la différence entre appliquer les "timeout" à la stratégie de demande de connexion et de stratégie réseau ?
Si une personne peut m'éclairer cela serait bien.
Meilleurs salutations
Réponses
-
A tout hasard, cela peut servir : https://technet.microsoft.com/en-us/library/cc958025.aspx
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff lundi 6 novembre 2017 12:40
Toutes les réponses
-
Timeout
Following are the timeout settings that you can configure in network policies.- Idle Timeout allows you to specify the maximum time, in minutes, that the network access server can remain idle before the connection is disconnected.
- Session Timeout allows you to specify the maximum amount of time, in minutes, that a user can be connected to the network.
Source: https://technet.microsoft.com/en-us/library/cc772474%28v=ws.10%29.aspx?f=255&MSPPError=-2147217396
-
Bonjour,
Merci pour votre réponse, mais cela je l'ai déjà fais. Mon problème est que l'utilisateur ne se fait pas déconnecter. Le client RADIUS envoi le message de type "accouting" avec le statuts "stop" mais droit derrière il renvoi un message de type "accouting" avec le statuts "Start", l'utilisateur n'est donc jamais déconnecté.
-
Cela signifie que vos équipements ne sont probablement pas compatible avec la gestion de l'accounting. Lors de la session d'accounting, l'équipement concerné doit retourné le temps de connexion de l'hôte. Si ce n'est pas le cas, le TimeOut sera ignoré et la session récréée. Votre équipement traverse un ou plusieurs switchs/routeurs : ceux-ci doivent également être compatible avec le 802.1x.
-
A tout hasard, cela peut servir : https://technet.microsoft.com/en-us/library/cc958025.aspx
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff lundi 6 novembre 2017 12:40