Pode utilizar o processamento de pedidos de ligação para especificar o local onde a autenticação de pedidos de ligação é efectuada: no computador local ou num servidor RADIUS remoto que faça parte de um grupo de servidores RADIUS remotos.

Se pretender que o servidor local com o NPS (Servidor de Políticas de Rede) execute a autenticação de pedidos de ligação, pode utilizar a política de pedido de ligação predefinida sem configuração adicional. Com base na política predefinida, o NPS autentica utilizadores e computadores com uma conta no domínio local e em domínios fidedignos.

Se pretender reencaminhar pedidos de ligação para um servidor NPS remoto ou outro servidor RADIUS, crie um grupo de servidores RADIUS remotos e, em seguida, configure uma política de pedido de ligação que reencaminhe os pedidos para esse grupo de servidores RADIUS remotos. Com esta configuração, o NPS pode reencaminhar pedidos de autenticação para qualquer servidor RADIUS e os utilizadores com contas em domínios não fidedignos podem ser autenticados.

A seguinte ilustração mostra o caminho de uma mensagem Access-Request de um servidor de acesso à rede para um proxy RADIUS e, em seguida, para um servidor RADIUS num grupo de servidores RADIUS remoto. No proxy RADIUS, o servidor de acesso à rede é configurado como um cliente RADIUS e, em cada servidor RADIUS, o proxy RADIUS é configurado como um cliente RADIUS.

Clientes e servidores RADIUS
Nota

Os servidores NAS utilizados com o NPS podem ser dispositivos de gateway em conformidade com o protocolo RADIUS, tais como pontos de acesso sem fios 802.1X e comutadores de autenticação, servidores com o Encaminhamento e Acesso Remoto configurados como servidores VPN ou de acesso telefónico, servidores de Gateway de RD (Gateway de Ambiente de Trabalho Remoto) e outros dispositivos.

Se pretender que o NPS processe alguns pedidos de autenticação localmente enquanto reencaminha outros pedidos para um grupo de servidores RADIUS remoto, configure mais do que uma política de pedidos de ligação.

Para configurar uma política de pedido de ligação que especifique o grupo de servidores NPS ou RADIUS responsável pelo processamento de pedidos de autenticação, consulte Políticas de Pedido de Ligação.

Para especificar servidores NPS ou outros servidores RADIUS para os quais os pedidos de autenticação são reencaminhados, consulte Grupos de Servidores RADIUS Remotos.


Sumário