Задать вопрос

Как авторизовывать сотрудников компании на wifi?

Суть такова:
Хочу авторизовывать пользователей в корпоративной Wi-Fi сети одноразовыми ваучерами.
Не каждый день, а на пример устроился человек на работу, ему необходим доступ в интернет в рамках работы. Он получает код/логин-пароль/qr(не важно), при авторизации по которому его устройство привязывается в сети и имеет постоянный доступ, на пример до увольнения, код "сгорает"(больше по нему авторизоваться нельзя). Автоматизация удаления - это уже второй процесс.
Для реализации есть микротики. Плодить кучу вланов для разных доступов не охота, это не лучшее решение, ловить каждого с телефоном тоже не вариант.
  • Вопрос задан
  • 5366 просмотров
Подписаться 6 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 5
@dronmaxman
VoIP Administrator
Если есть домен, то EAP и Radius.

Если нет домен и не хочется поднимать радиус, то на микроте можна для каждого указать свой уникальный PSK для доступа к wifi.
/interface wireless access-list
add comment=Jayden mac-address=5C:1D:D9:C3:C6:15 private-pre-shared-key=supersecretpasswordexample vlan-mode=no-tag
Ответ написан
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
Нужна EAP авторизация через домен
По участию в группе безопасности выдается доступ, а проставив срок жизни учетной записи - доступ сам отвалится
Ответ написан
@AlexKMK
Radius + Eap-tls с сертификатом. Т.к. с паролями для каждого юзера - замучаетесь.
Ответ написан
Комментировать
@user0k
У меня уже лет 5-6 крутится freeradius+eap+tls+mysql
Все логируется. По территории базы и офисам стоят unifi. Центральный маршрутизатор микротик. На нем написал апи для радиуса, чтобы в базу заносить ip сотрудников, которые шатаются по этажам.
Написал свой интерфейс для таких сотрудников - php+mysql+js
Простой красивый.
У каждого сотрудника свои логины и пароли.
Список сотрудников передается провайдеру.
Ответ написан
Комментировать
Maxlinus
@Maxlinus
https://wiki.mikrotik.com/Manual:User_Manager
умеет по логину паролю , я так делал для гостиниц
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы