• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer

O firmie · Blog · Newsletter · Wydarzenia · Zostań Partnerem · Fundusze UE

Pliki do pobrania      Wsparcie      Konsola administracyjna
Rublon

Rublon

Secure Remote Access

  • Produkt
    • Zgodność z przepisami
    • Recenzje Rublon
    • Przypadki użycia
    • Podstawy uwierzytelniania
    • Co to jest MFA?
    • Znaczenie MFA
    • Wygoda użytkownika
    • Metody uwierzytelniania
    • Rublon Authenticator
    • Zapamiętane urządzenia
    • Dzienniki
    • Single Sign-On
    • Synchronizacja katalogów
    • Polityki dostępu
  • Rozwiązania
    • MFA dla usług pulpitu zdalnego
    • MFA dla oprogramowania do dostępu zdalnego
    • MFA dla Windows
    • MFA dla Linux
    • MFA dla Active Directory
    • MFA dla LDAP
    • MFA dla RADIUS
    • MFA dla SAML
    • MFA dla RemoteApp
    • MFA dla kont grup roboczych
    • MFA dla Entra ID
  • Klienci
  • Branże
    • Finanse i bankowość
    • Fundusze inwestycyjne
    • Retail
    • Branża technologiczna
    • Opieka zdrowotna
    • Kancelarie prawne
    • Edukacja
    • Sektor publiczny
  • Cennik
  • Dokumentacja
Kontakt Wypróbuj

Uwierzytelnianie wieloskładnikowe (2FA/MFA) dla Fortinet FortiMail – protokół RADIUS

25 lipca 2025 By Redakcja Rublon

Ostatnia aktualizacja dnia 1 września 2025

Omówienie uwierzytelniania MFA dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS

W tej dokumentacji opisano, jak zintegrować Rublon MFA z Fortinet FortiMail przy użyciu protokołu RADIUS, aby umożliwić uwierzytelnianie wieloskładnikowe dla logowań do usługi FortiMail.

Wspierane metody uwierzytelniania

Metoda uwierzytelnianiaCzy wspieranaKomentarz
Powiadomienie mobilne✔N/A
Klucz bezpieczeństwa WebAuthn/U2F–N/A
Kod dostępu✔N/A
Kod SMS–N/A
Link SMS✔N/A
Połączenie telefoniczne✔N/A
Kod QR–N/A
Link e-mail✔N/A
Klucz bezpieczeństwa YubiKey OTP✔N/A

Zanim zaczniesz konfigurować uwierzytelnianie MFA dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS

Przed skonfigurowaniem uwierzytelniania Rublon MFA dla Fortinet FortiMail:

  • Upewnij się, że wszystkie wymagane komponenty są gotowe.
  • Utwórz aplikację w konsoli Rublon Admin Console.
  • Zainstaluj aplikację mobilną Rublon Authenticator.

Wymagane komponenty

1. Dostawca tożsamości (IdP) — potrzebujesz zewnętrznego dostawcy tożsamości, takiego jak FreeRADIUS czy Microsoft NPS.

2. Rublon Authentication Proxy – zainstaluj usługę Rublon Authentication Proxy, jeśli jeszcze nie jest zainstalowana oraz skonfiguruj usługę Rublon Authentication Proxy jako serwer proxy RADIUS.

3. FortiMail – Prawidłowo zainstalowana i skonfigurowana usługa Fortinet FortiMail w wersji v7.0, v7.2, v7.4, v7.6 lub nowszej.

Utwórz aplikację w konsoli Rublon Admin Console

1. Zarejestruj się w konsoli Rublon Admin Console. Oto jak to zrobić.

2. W konsoli Rublon Admin Console przejdź do zakładki Applications (Aplikacje) i kliknij Add Application (Dodaj aplikację).

3. Wprowadź nazwę swojej aplikacji (np. FortiMail), a następnie ustaw jej typ na Rublon Authentication Proxy.

4. Kliknij przycisk Save (Zapisz), aby dodać nową aplikację w konsoli Rublon Admin Console.

5. Skopiuj i zapisz wartości System Token i Secret Key. Te wartości będą Ci potrzebne później.

Zainstaluj aplikację Rublon Authenticator

Niektórzy użytkownicy końcowi prawdopodobnie skorzystają z aplikacji mobilnej Rublon Authenticator. Dlatego też, jako osoba konfigurująca uwierzytelnianie MFA dla usługi Fortinet FortiMail, zdecydowanie zalecamy Ci zainstalowanie aplikacji mobilnej Rublon Authenticator. Dzięki temu możliwe będzie przetestowanie uwierzytelniania MFA dla usługi FortiMail za pomocą metody uwierzytelniania Powiadomienie mobilne.

Pobierz aplikację Rublon Authenticator dla systemu:

  • Android
  • iOS
  • HarmonyOS

Konfiguracja uwierzytelniania wieloskładnikowego (MFA) dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS

Rublon Authentication Proxy

1. Edytuj plik konfiguracyjny usługi Rublon Auth Proxy i wklej wcześniej skopiowane wartości System Token i Secret Key odpowiednio w opcjach system_token i secret_key.

2. W ustawieniach serwera proxy RADIUS, ustaw opcję force_message_authenticator na false. (Usługa Fortinet FortiMail nie weryfikuje obecnie atrybutu Message-Authenticator w odpowiedziach RADIUS.)

3. Przykładowa konfiguracja w pliku YAML:

log:
  debug: true

rublon:
  api_server: https://core.rublon.net
  system_token: YOURSYSTEMTOKEN
  secret_key: YOURSECRETKEY

proxy_servers:
- name: RADIUS-Proxy
  type: RADIUS
  radius_secret: YOURRADIUSSECRET
  ip: 0.0.0.0
  port: 1812
  mode: standard
  auth_source: RADIUS_SOURCE_1
  auth_method: push, email
  rublon_section: rublon
  force_message_authenticator: false

auth_sources:
- name: RADIUS_SOURCE_1
  type: RADIUS
  ip: 192.0.2.10
  port: 1812
  radius_secret: YOURRADIUSSECRET
  timeout: 10
  retries: 3

FortiMail

Tworzenie profilu RADIUS

1. Zaloguj się do panelu admina usługi FortiMail.

2. Wybierz opcję View (ikona oka) w prawym górnym rogu i zmień ją z Simple na Advanced.

Obrazek pokazujący wybranie opcji Advanced View w panelu administracyjnym FortiMail.

3. Przejdź do Profile → Authentication → RADIUS i wybierz New….

Obrazek pokazujący jak stworzyć nowy RADIUS Authentication Profile w panelu admina FortiMail.

4. Wprowadź informacje o nowym serwerze RADIUS i wybierz Create, aby utworzyć serwer. Zapoznaj się z poniższym obrazkiem i tabelą. Zachowaj wartości domyślne opcji niewymienionych w tabeli.

Obrazek pokazujący dodawania nowego serwera RADIUS w panelu admina Fortinet FortiMail.
NameŁatwo rozpoznawalna nazwa serwera RADIUS.
Server name/IPThe IP Address of the Rublon Auth Proxy.
Server port1812 (domyślny dla RADIUS)
ProtocolPassword Authentication
NAS IP/Called station ID0.0.0.0
Server secretSekret RADIUS współdzielony między usługami Rublon Auth Proxy i Fortinet FortiMail (ten sam, który ustawiono w radius_secret w pliku konfiguracyjnym Rublon Auth Proxy)

Włączenie uwierzytelniania MFA dla administratorów

1. Przejdź do System → Administrator → Administrator i wybierz New… (albo dwukrotnie kliknij na istniejącego admina, aby go edytować).

Obrazek pokazujący jak stworzyć nowego administratora w panelu admina Fortinet FortiMail.

2. Wprowadź informacje o nowym administratorze i wybierz Create, aby dodać tego admina (albo OK, aby edytować istniejącego admina). Zapoznaj się z poniższym obrazkiem i tabelą. Zachowaj wartości domyślne opcji niewymienionych w tabeli.

Obrazek pokazujący okno, w którym tworzy się nowego administratora w Fortinet FortiMail.
AdministratorWprowadź nazwę administratora.
Upewnij się, że ta nazwa jest taka sama, jak nazwa w dostawcy tożsamości (IdP).
Authentication typeRADIUS
RADIUS profileProfil, który wcześniej utworzono.

Włączenie uwierzytelniania MFA dla użytkowników

Jeśli używasz FortiMail w trybie Server, należy także włączyć uwierzytelnianie wieloskładnikowe dla użytkowników uzyskujących dostęp do usługi FortiMail.

1. Przejdź do Domain & User → Domain i wybierz New… (albo dwukrotnie kliknij na istniejącą domenę, aby ją edytować).

2. Jeśli tworzysz nową domenę, podaj jej nazwę w polu Domain name.

3. W User profile, wybierz utworzony wcześniej profil RADIUS.

4. Wybierz Create lub OK, aby zapisać zmiany.

Dostosowanie limitu czasu

Domyślny limit czasu uwierzytelniania jest krótki, dlatego należy go wydłużyć, aby mieć więcej czasu na potwierdzenie drugiego składnika uwierzytelnienia od Rublon. Można to zrobić za pomocą konsoli CLI, używając następujących poleceń:

config system global
set remote-auth-timeout 60
end
Obrazek pokazujący sposób zmiany limitu czasu uwierzytelniania w konsoli CLI FortiMail.

Testowanie uwierzytelniania wieloskładnikowego (MFA) dla usługi Fortinet FortiMail zintegrowanego za pośrednictwem protokołu RADIUS

Ten przykład przedstawia logowanie wieloskładnikowe do usługi Fortinet FortiMail. Metoda uwierzytelniania Powiadomienie mobilne została ustawiona jako drugi czynnik w konfiguracji usługi Rublon Authentication Proxy (Parametr AUTH_METHOD został ustawiony na Push).

1. Zaloguj się do usługi FortiMail jako użytkownik, wpisując swoją nazwę użytkownika i hasło, a następnie kliknij Log In.

Obrazek pokazujący logowanie do usługi Fortinet FortiMail.

2. Otrzymasz żądanie uwierzytelniania za pomocą metody Powiadomienie mobilne na swój telefon. Wybierz ZATWIERDŹ.

Obrazek przedstawiający powiadomienie push na urządzeniu mobilnym otrzymane przez użytkownika podczas uwierzytelniania do usługi Fortinet FortiMail

3. Otrzymasz dostęp do usługi Fortinet FortiMail.

Rozwiązywanie problemów z uwierzytelnianiem MFA dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS

Jeśli napotkasz jakiekolwiek problemy z integracją Rublon, skontaktuj się z pomocą techniczną Rublon Support.

Powiązane posty

Rublon Authentication Proxy

Rublon Authentication Proxy – Integracje

Filed Under: Dokumentacja

Primary Sidebar

Spis treści

  • Omówienie uwierzytelniania MFA dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS
  • Wspierane metody uwierzytelniania
  • Zanim zaczniesz konfigurować uwierzytelnianie MFA dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS
    • Wymagane komponenty
    • Utwórz aplikację w konsoli Rublon Admin Console
    • Zainstaluj aplikację Rublon Authenticator
  • Konfiguracja uwierzytelniania wieloskładnikowego (MFA) dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS
    • Rublon Authentication Proxy
    • FortiMail
      • Tworzenie profilu RADIUS
      • Włączenie uwierzytelniania MFA dla administratorów
      • Włączenie uwierzytelniania MFA dla użytkowników
      • Dostosowanie limitu czasu
  • Testowanie uwierzytelniania wieloskładnikowego (MFA) dla usługi Fortinet FortiMail zintegrowanego za pośrednictwem protokołu RADIUS
  • Rozwiązywanie problemów z uwierzytelnianiem MFA dla usługi Fortinet FortiMail przy użyciu protokołu RADIUS
  • Powiązane posty
Wypróbuj Rublon za darmo
Rozpocznij swój 30-dniowy okres próbny Rublon i zabezpiecz swoją infrastrukturę IT za pomocą uwierzytelniania wieloskładnikowego.
Nie wymaga karty


Footer

Produkt

  • Zgodność z przepisami
  • Przypadki użycia
  • Synchronizacja katalogów
  • Co to jest MFA?
  • Recenzje Rublon
  • Podstawy uwierzytelniania
  • Znaczenie MFA
  • Wygoda użytkownika
  • Metody uwierzytelniania
  • Rublon Authenticator
  • Zapamiętane urządzenia
  • Dzienniki
  • Single Sign-On
  • Polityki dostępu

Rozwiązania

  • MFA dla usług pulpitu zdalnego
  • MFA dla oprogramowania do dostępu zdalnego
  • MFA dla Windows
  • MFA dla Linux
  • MFA dla Active Directory
  • MFA dla LDAP
  • MFA dla RADIUS
  • MFA dla SAML
  • MFA dla RemoteApp
  • MFA dla kont grup roboczych
  • MFA dla Entra ID

Branże

  • MFA dla usług finansowych
  • MFA dla funduszy inwestycyjnych
  • MFA dla handlu detalicznego
  • MFA dla branży technologicznej
  • MFA dla sektora opieki zdrowotnej
  • MFA dla kancelarii prawnych i prawników
  • MFA dla sektora edukacji
  • MFA dla sektora publicznego

Dokumentacja

  • 2FA dla Windows & RDP
  • 2FA dla RDS
  • 2FA dla RD Gateway
  • 2FA dla RD Web Access
  • 2FA dla SSH
  • 2FA dla OpenVPN
  • 2FA dla SonicWall VPN
  • 2FA dla Cisco VPN
  • 2FA dla Office 365

Wsparcie

  • Baza wiedzy
  • FAQ
  • Status systemu

O nas

  • Informacje o Rublon
  • Wydarzenia
  • Dofinansowane przez UE
  • Kontakt

  • Facebook
  • GitHub
  • LinkedIn
  • Twitter
  • YouTube

© 2025 Rublon · Impressum · Informacje prawne · Bezpieczeństwo

  • English (Angielski)
  • Polski