{} de nível superior
Esta seção contém as Verify Gateway for RADIUS configurações globais do servidor.
Formato
{
“address”:”xxx”,
“port”:xxx,
“trace-file”:”xxx”,
“ibm-auth-api”:{
…
},
“clients”:[
…
],
“policy”:[
…
]
}
Valores:
- "endereço":"::"
- Especifica o nome do host ou o endereço IP do servidor RADIUS para o qual as solicitações devem ser enviadas. O valor “::” significa todos os endereços IPv6 e IPv4 no computador local. É possível usar “0.0.0.0” para todos os endereços IPv4. Ou pode-se especificar um endereço de interface específico, como “192.168.0.128”.
- "port":"1812"
Especifica a porta IP na qual atender solicitações RADIUS. A porta 1812 é a nova porta padrão RADIUS para autenticação.
- "trace-file":" c:/tmp/ibm-auth-api.log "
- Especifica um arquivo no qual gerar o rastreio de nível inferior para problemas de depuração. Ao usar o separador \, deve-se duplicar cada ocorrência, porque a barra invertida tem um significado especial em arquivos JSON, por exemplo
"trace-file”:”c:\\tmp\\ibm-auth-api"Observação: este item de configuração está comentado; os comentários podem ser removidos caso seja necessário definir a entrada. - "trace-rollover": 0
- Especifica o tamanho máximo aproximado, em bytes, do arquivo de rastreamento quando o arquivo é salvo e um novo arquivo de rastreamento vazio é criado. O arquivo de rastreamento é salvo renomeando-o com a adição da data e hora atuais.
- "trace-localtime": false
- Especifica se os carimbos de data e hora do arquivo de rastreamento devem estar na hora local. Por padrão, os carimbos de data e hora utilizam o horário UTC.
- "trace-prefix-all": false
- Especifica se todas as linhas de rastreamento devem ser precedidas por um carimbo de data/hora. Por padrão, as linhas de captura de rastreamento de solicitação/resposta da API REST do ISV só recebem um prefixo na primeira linha.
- "cache-size": 2048
- Especifica o tamanho da cache usada para armazenar o histórico dos pacotes de resposta de autenticação do servidor RADIUS. Os pacotes de resposta armazenados em cache são utilizados para responder a solicitações duplicadas ou reenviadas por clientes RADIUS (NAS) e para manter o estado de uma solicitação de autenticação ao longo de uma série de desafios de acesso do servidor ao cliente. Se a taxa de solicitações de autenticação for muito alta para o valor padrão de 2048 (fazendo com que o estado de autenticação ativo mais antigo seja removido do cache), esse valor pode ser aumentado.