{"id":482,"date":"2023-02-17T17:45:17","date_gmt":"2023-02-17T17:45:17","guid":{"rendered":"https:\/\/jumpcloud.com\/es\/?p=482"},"modified":"2024-02-05T17:00:50","modified_gmt":"2024-02-05T17:00:50","slug":"what-is-the-radius-protocol","status":"publish","type":"post","link":"https:\/\/jumpcloud.com\/es\/blog\/what-is-the-radius-protocol","title":{"rendered":"\u00bfQu\u00e9 es el protocolo RADIUS?"},"content":{"rendered":"\n
RADIUS <\/a>es un protocolo que se emplea para autenticar y autorizar el acceso de los usuarios a una red ya sea de forma remota o local. RADIUS es tambi\u00e9n el protocolo que se utiliza para acceder al equipo de infraestructura que hace funcionar la red. El t\u00e9rmino RADIUS es un acr\u00f3nimo de Remote Authentication Dial-In User Service.<\/p>\n\n\n\n Desde que se present\u00f3 por vez primera en 1991, RADIUS ha permanecido como una herramienta poderosa para gestionar el acceso del usuario a la red. Para comprender el porqu\u00e9, echemos un vistazo a la evoluci\u00f3n del protocolo RADIUS a trav\u00e9s de los a\u00f1os. <\/p>\n\n\n\n RADIUS impulsa el modelo cliente\/servidor para la autenticaci\u00f3n del acceso de usuario en la red. En la pr\u00e1ctica, se env\u00eda una solicitud del usuario para acceder a la red por parte del cliente tal como un sistema de usuario o un punto de acceso WiFi al servidor RADIUS para la autenticaci\u00f3n. Los servidores RADIUS suelen estar acoplados a una base de datos (tambi\u00e9n conocido como servicio de directorio) separada del proveedor de identidades<\/a> (IdP, por sus siglas en ingl\u00e9s) que act\u00faa como fuente de verdad para las identidades de los usuarios. Hay que tener en cuenta que un servidor RADIUS puede almacenar las identidades de los usuarios, pero la mayor\u00eda de las organizaciones no optan por esta v\u00eda, ya que la identidad queda bloqueada en la plataforma RADIUS en lugar de estar disponible para todo tipo de recursos de TI. <\/p>\n\n\n\n Mientras que los usuarios intentan acceder a una red remota protegida por RADIUS, se les presenta el reto de proporcionar sus credenciales de usuario \u00fanicas que est\u00e1n asociadas con su identidad de usuario almacenada en el directorio de la base de datos asociada (ya sea en la Cloud o de forma local). Una vez que hayan sido proporcionadas por el usuario, las credenciales se transportan posteriormente del cliente hacia un servidor RADIUS por medio de un suplicante (un programa responsable de solicitar el acceso a las redes inal\u00e1mbricas). <\/p>\n\n\n\n En t\u00e9rminos m\u00e1s simples, la solicitud de autenticaci\u00f3n y las credenciales se env\u00edan desde el dispositivo del usuario por medio del suplicante a un dispositivo de red avalado por RADIUS \u2014piense en un punto de acceso WiFi o un servidor VPN. Despu\u00e9s, el dispositivo de red avalado por RADIUS env\u00eda la solicitud de autenticaci\u00f3n al servidor RADIUS para llevar a cabo la autenticaci\u00f3n. Una vez recibida la solicitud de autenticaci\u00f3n del usuario y las credenciales, el servidor RADIUS valida las credenciales del usuario contra la base de datos de los servicios de directorio asociados.<\/p>\n\n\n\n Si las credenciales del usuario coinciden con la informaci\u00f3n almacenada en la base de datos del directorio asociado, se env\u00edan autorizaciones v\u00e1lidas al cliente de RADIUS para inicializar la conexi\u00f3n a la red. Si no, se env\u00eda una notificaci\u00f3n de negaci\u00f3n. En caso de que la autenticaci\u00f3n resulte exitosa, el servidor RADIUS puede colocar al usuario en un VLAN<\/a> determinado o solicitar un factor adicional de acceso v\u00eda MFA<\/a>.<\/p>\n\n\n\n Obtenga un vistazo m\u00e1s profundo a c\u00f3mo funciona RADIUS exactamente en nuestra <\/strong>Gu\u00eda Definitiva para RADIUS<\/strong><\/a>.<\/strong><\/p>\n\n\n\n\u00bfC\u00f3mo funciona RADIUS?<\/h2>\n\n\n\n
LAS LIMITANTES DEL RADIUS ACTUAL<\/h2>\n\n\n\n