INTEGRASJONSGUIDE BP CODE Cisco ASA 8.3x 9.1x



Like dokumenter
INTEGRASJONSGUIDE BP CODE Check Point R75.x R76

EVRY BUYPASS CODE Detaljert brukerveiledning

BUYPASS ADMIN FUNKSJONSOVERSIKT. Administrasjon for betalingsbrukersted hos Buypass. ÅPEN Versjon: 0.9. Versjonsdato:

BUYPASS ID MANAGER BRUKERVEILEDNING. Administrasjon av brukere, sertifikater og partnerfunksjonalitet. ÅPEN Versjon: 1.0. Versjonsdato:

BUYPASS SMARTKORT Signering/kryptering i Mozilla Thunderbird

Installasjonen krever en Windows 2003 server innmeldt i domene.

OPPSETT AV GOODREADER FOR FROGNPOLITIKER

KONTOR påloggingsguide / Oppsett av Outlook 2010

Remote Desktop Services

Installasjons veiledning for QuickNG SuperService integrasjon

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8

Hurtigstart guide. Searchdaimon ES (Enterprise Server)

Installasjonen krever en Windows 2008 server innmeldt i domene.

Steg 1: Installasjon. Steg 2: Installasjon av programvare. ved nettverkstilkoblingen på baksiden av kameraet. Kameraet vil rotere og tilte automatisk.

NorskInternett Brukermanual. Sist oppdatert Side 1/30

Intentor Helpdesk - Installasjon Step #3: Microsoft Reporting Services

SQL Server guide til e-lector

Multi-Faktor Autentisering. Brukerveiledning

Brukerveiledning. Pålogging og bruk av Bra DESKTOP. Braathe Gruppen AS

6105 Windows Server og datanett

6105 Windows Server og datanett

Viktig informasjon til nye brukere av Mac-klient fra UiB

Eduroam på Windows Vista

Intentor Helpdesk - Installasjon Step #4: Database

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 8

Bruk av Outlook 2003 utenfor NHH sitt nettverk

HJEMMEKONTOR. Del 1 Installasjon på jobb-pc Norsk Helsenett SF [Forfatter]

SM-720 / Service tool / SM-850

BIPAC 5100S ADSL Modem/Router

Brukerveiledning for Admin i FEBDOK versjon 6.0

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6

Oppdatering av eget innhold på venteromsskjermer BRUKERVEILEDNING

Konfigurasjon av Eduroam i Windows Vista

6105 Windows Server og datanett

HJEMMEKONTOR. Del 2 Installasjon på hjemme-pc Norsk Helsenett SF [Forfatter]

DOKUMENTASJON E-post oppsett

BIPAC-7402/7402W (Trådløs) ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

Avansert oppsett. I denne manualen finner du informasjon og veiledning for avansert oppsett av din Jensen AirLink ruter.

Din verktøykasse for anbud og prosjekt

Install av VPN klient

TRÅDLØS TILKOBLING PÅ KHIO

Les denne håndboken nœye fœr du bruker maskinen, og oppbevar den for fremtidig referanse. Merknader for brukere av trådlœst LAN

Innhold RDP... 2 Oppkobling Kirkedata... 2 Flere brukerpålogginger til Kirkedata... 6

6105 Windows Server og datanett

Brukerhåndbok Veiledning for fastvareoppdatering

Atea Anywhere Meeting Room

Hovedprosjekt 41E Arnstein Søndrol. Cisco Clean Access Valdres Videregående Skole

Installasjonsveiledning Visma Avendo, versjon 5.2

Innhold. Epostprogrammer og webmail.

BIPAC 7100SG/7100G g ADSL Router. Hurtigstartguide

Norsk Internett Brukermanual. Sist oppdatert Side 1/37

VMware Horizon View Client. Brukerveiledning for nedlasting, installasjon og pålogging for fjerntilgang

Viktig informasjon til nye brukere av Mac-klient fra UiB

VPN for Norges idrettshøgskole, Windows

BiPAC 7402G g ADSL VPN Firewall Router. Hurtigstartguide

6105 Windows Server og datanett

Oppsett av PC mot Linksys trådløsruter

Tilgang til nytt skrivebord KONTOR, samt oppsett for Outlook 2010

Kom i gang med VPN inn til skolens filserver. Innhold

Administrator guide. Searchdaimon ES (Enterprise Server)

Hvordan koble seg opp mot prosjekt i SAFE fra Mac OS X?

INSTALLASJONSVEILEDNING FOR DATAX REISEREGNING BEDRIFT

Programvare som installeres Følgende tre programmer benyttes til oppgraderingen og kan lastes ned fra

Trådløssamling NORDUnet Stockholm Tom Ivar Myren

Kort brukerveiledning om fjerntilgangsløsningen

Phone Assistant. Arne-Jørgen Auberg

DDS-CAD. Oppsett av student-/demolisens

En liten oppskrift på hvordan jeg installert og fikk Xastir til å virke sånn at jeg ble synlig i APRS verden.

AirLink v6 / AL59300 v6 avansert oppsett

Installasjonsveiledning

ENKEL BRUKERMANUAL. SP Telekom Mars 2017/revidert BBach; Side 1

Konfigurasjon av inrx og Megalink

E-post fra Aditro Lønn

minfagplan.no Brukerveiledning - Beskrivelse av SMS funksjonalitet for brukere av minfagplan.no Dokumentnummer: BV-001 Revisjon Dato:

Brukerveiledning for Bane NOR fjerntilgang

Til IT-ansvarlige på skolen

Embriq Radius. Brukerdokumentasjon Embriq Radius. Embriq Radius 1.0 Q Dok.nr. Dato Versjon

Logica AS Tlf: Brukerdokumentasjon Fjernaksess InnsIKT 2.0 Versjon 1.3. Godkjennelse. Date. Forfatter: Logica. Leder: <Manager> Date

To-faktor autentisering i Bane NOR

BIPAC-711C2 / 710C2. ADSL Modem / Router. Hurtigstartguide

Huldt & Lillevik Ansattportal. Installere systemet

Installasjon av nettverkslås DDS-CAD 6.4.

Installasjonsveiledning. DDS-CAD ByggMester

Innsending av timelister. Timeliste. Innsending

Installasjonsveiledning. Phonzoadapter

Enkel brukerveiledning Cisco Meeting App

6105 Windows Server og datanett

Installasjon av Cantor Controller MSSQL. Installasjon av Enbruker. Veiledningen har tre kapittel

BIPAC-7500G g ADSL VPN Firewall Router med 3DES Akselerator Hurtigstartguide

Hei og velkommen til installasjon av printer klient og driver, Studentversjon for Handelshøyskolen BI Bergen.

DDS-CAD 7 INSTALLASJON AV NETTVERKSLÅS. DATA DESIGN SYSTEM ASA Øksnevad Næringspark, 4353 Klepp st., fax , tel.: , e-post: dds@dds.

Febdok Server må være installert på den datamaskinen du sitter på. Last ned siste versjon fra Febdok sin hjemmeside eller gjennom programmet.

PDF Expert Enterprise - ei kort brukerrettleiing

TwidoSuite kommunikasjon

Huldt & Lillevik Reise. Oppgradering. Aditro HRM AS

HR analysen. Ny versjon Brukermal. Ledere

Brukerveiledning e-postsystem

Hvordan deaktivere lisens, installere og oppgradere Handyman på mobil enhet

Transkript:

BRUKERVEILEDNING INTEGRASJONSGUIDE BP CODE Cisco ASA 8.3x 9.1x ÅPEN Versjon: 1.1 Versjonsdato: 30.07.2013 Buypass AS Nydalsveien 30A, PO Box 4364 Nydalen Tel.: +47 23 14 59 00 E-mail: kundeservice@buypass.no N-0402 Oslo, Norway Fax: +47 23 14 59 01 VAT: NO 983 163 327 www.buypass.no

Endringshistorie Versjon Dato Status Beskrivelse/Endringer 1.0 30.05.2013 Final Opprettelse og ferdigstillelse av dokument 1.1 30.07.2013 Final Små justeringer Bidragsytere Firmanavn Buypass Navn Espen Sammerud Buypass AS 2013 ÅPEN Side 2 av 11

Innholdsfortegnelse 1 Konfigurere Cisco ASA med Buypass Code 2-faktor autentisering...4 1.1 Forutsetninger...4 1.2 Fremgangsmåte...4 Buypass AS 2013 ÅPEN Side 3 av 11

1 Konfigurere Cisco ASA med Buypass Code 2-faktor autentisering. 1.1 Forutsetninger: a. BPC GW er installert i nettverket og kan kommunisere med LDAP server på TCP port 389 (ldap). b. Servicekonto som skal brukes for å lese AD er opprettet. c. Oversikt over ip-adresser for BPC GW, PoA (Point of Access). d. Velg LDAP stien. Skal man bruke hele AD, bestemt OU eller flere OU s? 1.2 Fremgangsmåte 2. Logg på ditt brukersted med admin-bruker. https://www.buypass.no/bpcode/merchants/dinmerchantkode/ 3. Definer LDAP server og LDAP sti under meny LDAP. LDAP sti(er). Man kan definere en eller flere LDAP stier. Hvis man ønsker å liste alle undermapper så bruker man (*) bak siste DC= (i vårt eksempel,dc=local(*)) Buypass AS 2013 ÅPEN Side 4 av 11

4. Definer RADIUS klient (Konfigurasjon Radius Ny konfigurasjon). Skriv inn inside IP på Cisco ASA n, shared secret og en beskrivelse. Velg LDAP(er) som skal benyttes og deretter lagre. 5. Logg på Cisco ASA med Cisco ASDM Buypass AS 2013 ÅPEN Side 5 av 11

6. Opprett en ny AAA Server Group under meny Configuration Remote Access VPN Klikk på add på høyre side i AAA Server Groups oversikten. Gi gruppen et navn, for eksempel bpcode. Velg protokoll RADIUS. Resten av parameterne kan stå urørt. Klikk deretter på OK. Buypass AS 2013 ÅPEN Side 6 av 11

7. Legg til en server ( add på høyre side) i den nylig opprettede gruppen (i feltet Servers in the Selected Group ). Velg interface inside. Skriv inn ip-adressen til BP Code GW n. Endre Server Authentication Port til 1812. Endre Server Accounting Port til 1813. Skriv inn Server Secret Key (fra punkt 4). Fjern haken fra Microsoft CHAPv2 Capable. Resten av parameterne kan stå urørt. Klikk deretter på OK. Klikk deretter på Apply nederst i konfigurasjonsvinduet. Buypass AS 2013 ÅPEN Side 7 av 11

Fra det samme vinduet kan man nå teste autentiseringen (klikk på knappen Test på høyre side) for å sjekke at oppsettet er korrekt. Velg Authentication. Skriv inn brukernavn (må finnes i LDAP/AD). Skriv inn engangskode fra Buypass Code App n og klikk deretter på OK. Den samme konfigurasjonen kan gjøres fra CLI og ser da slik ut: Buypass AS 2013 ÅPEN Side 8 av 11

8. Konfigurer Clientless SSL VPN Access til å bruke BP Code (RADIUS). I dette tilfellet benyttes standardprofilen (DefaultWEBVPNGroup) Dobbelklikk på DefaultWEBVPNGroup. Buypass AS 2013 ÅPEN Side 9 av 11

Velg Authentication Method AAA og deretter AAA Server Group fra pkt.6 Fjern eventuelt hake fra Use LOCAL if Server Group fails Klikk OK Klikk deretter Apply nederst i vinduet. Den samme konfigurasjonen kan gjøres fra CLI og ser da slik ut: Buypass AS 2013 ÅPEN Side 10 av 11

9. Pålogging på Clientless SSL VPN Access (browser-based VPN access) Skriv inn brukernavn (må finnes i LDAP/AD). Skriv inn engangskode fra Buypass Code App n og klikk deretter på Login. Buypass AS 2013 ÅPEN Side 11 av 11