如何获得可以使用我的 Google Apps 域凭据进行身份验证的 Radius 服务器?

sor*_*rin 8 radius g-suite

我们确实有一个 Google Apps 域,我们希望配置一个 Radius 服务器,以便人们使用他们的公司凭据 (Google Apps) 登录我们的公司 WiFi 或 VPN。

为了使问题更加复杂,我们已经为我们的 Google 帐户启用了 2FA。尽管如此,如果这会成为一个障碍,我们可以要求人们为此目的使用应用程序密码,以避免 2FA 问题。

到目前为止,我尝试使用https://github.com/layeh/google-apps-radius并且它确实通过了radtest但它无法与我们的 UniFi AP 一起使用。虽然我联系了供应商以获取详细信息,但我正在寻找替代方案,以防此 Radius 服务器无法真正工作。我们也在考虑托管解决方案。

小智 3

JumpCloud正是提供了这种功能(G Suite 到 RADIUS 桥接),但需要付出一定的代价。您的另一个选择是将您的用户库导入到 LDAP 目录中,使用它与 G Suite 保持同步[Google Cloud Directory Sync][2],并将其用作 RADIUS 的凭证存储。