RADIUS / AAA

Autenticación RADIUS para ISP, WISP y empresas

  • RADIUS en la nube u on-premise, instalado y configurado por nuestros ingenieros de redes.

  • Autentica a los usuarios con los directorios que ya usas, incluidos SQL, Google Workspace, LDAP, Active Directory y Microsoft Entra ID.

  • Desde 802.1X, EAP y autenticación basada en certificados con MFA, hasta cuotas, facturación y políticas dinámicas con CoA.

Administrador de red configurando la autenticación RADIUS y AAA, WPA Enterprise y la integración con Google Workspace, LDAP y Active Directory

RADIUS en la nube u on-premise

Ejecuta RADIUS donde mejor se adapte a tu red.

RADIUS en la Nube

RADIUS en la nube, sin servidores en tus sitios. Ideal para redes distribuidas en muchas ubicaciones.

RADIUS On-Premise

RADIUS en tus propios servidores, para que la autenticación y los datos de los usuarios permanezcan dentro de tu red.

Funciones

Autenticación, autorización y contabilidad para cada caso de uso

Autenticación Centralizada

Un solo lugar para autenticar usuarios y dispositivos en todos tus sitios, access points y equipos de red.

Autorización

Controla a qué puede acceder cada usuario o dispositivo después de conectarse, desde un servidor central.

Contabilidad y Facturación

Registra sesiones y consumo para facturar a los suscriptores, desde planes de ISP hasta acceso Wi-Fi pago.

Gestión de Políticas

Define políticas de acceso para usuarios, grupos y dispositivos, y aplícalas de forma consistente en toda tu red.

Políticas Dinámicas con CoA

Cambia la política de una sesión activa o desconecta a un usuario al instante con Change of Authorization (CoA), sin necesidad de reconectarse.

Ancho de Banda y Asignación de IP

Establece límites de velocidad de subida y bajada, y asigna direcciones IP o pools de direcciones por usuario, grupo o plan.

Cuotas de Tiempo y Volumen

Limita el acceso por tiempo de conexión o datos consumidos, por ejemplo para aplicar planes de suscriptores o uso justo.

Registros y Reportes

Conserva registros detallados de autenticaciones y sesiones, y genera reportes de usuarios, sesiones y consumo.

Autenticación Basada en Certificados

Autentica dispositivos con certificados digitales en lugar de contraseñas, para una seguridad más fuerte y resistente al phishing.

Autenticación Multifactor

Exige un segundo factor de verificación además de la contraseña para proteger mejor el acceso a la red.

802.1X / WPA-Enterprise

Da a cada usuario sus propias credenciales en tu red, en lugar de una única contraseña compartida.

Passpoint (Hotspot 2.0)

Permite que los dispositivos se conecten a tu Wi-Fi de forma automática y segura, sin portal cautivo ni inicio de sesión manual.

Soporte EAP flexible

Los métodos 802.1X más comunes, y otros cuando los necesites. Elige el que mejor se adapte a tus usuarios, dispositivos y requisitos de seguridad.

EAP-TLS

Autenticación basada en certificados tanto en el cliente como en el servidor. La opción más segura, sin contraseñas que robar.

PEAP

Usuario y contraseña enviados dentro de un túnel TLS cifrado. Ampliamente compatible y fácil de implementar.

EAP-TTLS

Usuario y contraseña dentro de un túnel TLS, con métodos de autenticación interna flexibles para distintos directorios.

Otros Métodos EAP

¿Necesitas otra cosa? Podemos trabajar con otros métodos EAP que requieran tus dispositivos o tu red.

Bases de Datos SQL
Google Workspace
LDAP
Active Directory
Microsoft Entra ID
Y Más
Integraciones

Conecta los directorios de usuarios que ya usas

  • Autentica a los usuarios con tu fuente de identidad existente, para no tener que mantener una base de datos de usuarios aparte.

  • Integraciones con bases de datos SQL, Google Workspace, LDAP, Active Directory, Microsoft Entra ID y otros proveedores de identidad.

  • Permite que los usuarios accedan al Wi-Fi WPA-Enterprise con sus cuentas de Google Workspace. Mira cómo con FreeRADIUS y Secure LDAP

  • Asigna VLAN y políticas según los grupos del directorio. Mira cómo con Google Workspace Secure LDAP

  • ¿No ves tu directorio? También podemos integrarnos con otras fuentes de identidad. Habla con nosotros

RADIUS para todo tipo de red

Diseñamos e integramos RADIUS tanto para proveedores de servicios como para empresas.

ISP

Autenticación, contabilidad y facturación de suscriptores para proveedores de internet.

WISP

Autentica y administra a los suscriptores en todas tus torres inalámbricas y hotspots.

Empresas

Acceso a la red seguro y centralizado para personal, invitados y dispositivos, conectado a tu directorio corporativo.

Empresas de todo el mundo utilizan nuestros productos y servicios

Preguntas frecuentes

Preguntas comunes sobre nuestros servicios RADIUS y AAA.

¿Qué es RADIUS (AAA)?

RADIUS es el protocolo estándar que usan las redes para la Autenticación (quién se conecta), la Autorización (a qué puede acceder) y la Contabilidad (qué consumió). Los access points, switches y otros equipos de red envían las solicitudes de acceso a un servidor RADIUS, que las verifica con tu directorio de usuarios.

¿Conviene RADIUS en la nube u on-premise?

RADIUS en la nube es ideal para redes distribuidas en muchas ubicaciones y evita mantener servidores. RADIUS on-premise mantiene la autenticación y los datos de los usuarios dentro de tu propia red. Te ayudamos a elegir según tus requisitos.

¿A qué directorios de usuarios puede conectarse RADIUS?

Bases de datos SQL, Google Workspace, LDAP, Active Directory y Microsoft Entra ID, entre otros. Si tu directorio no aparece, contáctanos: también podemos integrarnos con otras fuentes de identidad.

¿Admiten 802.1X y autenticación basada en certificados?

Sí. Admitimos 802.1X (WPA-Enterprise), incluida la autenticación basada en certificados, para que usuarios y dispositivos se conecten con sus propias credenciales en lugar de una contraseña compartida.

¿Qué es Change of Authorization (CoA)?

CoA permite que el servidor RADIUS actualice una sesión activa, por ejemplo para cambiar la política de un usuario o desconectarlo, sin que el usuario tenga que reconectarse. Es lo que hace posibles las políticas dinámicas.

¿Para quién ofrecen servicios RADIUS?

ISP, WISP y empresas, con casos de uso que van desde la facturación de suscriptores hasta la autenticación centralizada, la gestión de políticas y Passpoint.

¿Qué métodos EAP admiten?

Admitimos EAP-TLS para la autenticación basada en certificados, además de PEAP y EAP-TTLS para el acceso con usuario y contraseña dentro de un túnel cifrado. También podemos trabajar con otros métodos EAP que requieran tus dispositivos o tu red, y te ayudamos a elegir el adecuado.

¿Puedo limitar el tiempo, los datos o la velocidad de los usuarios?

Sí. RADIUS puede aplicar cuotas de tiempo y volumen, establecer límites de ancho de banda y asignar direcciones IP por usuario, grupo o plan, y con CoA puedes cambiarlos en sesiones activas.

¿Tienes más preguntas? Haz tu pregunta aquí

Habla con nuestros ingenieros sobre tu implementación RADIUS