- Удобный веб-интерфейс для настройки и менеджмента функций программы.
- Отображение статистики системы, точек доступа, подключённых клиентов и других параметров, и метрик на графиках.
- Удобный и гибкий фильтр для быстрого и понятного нахождения и отображения требуемой информации в списках клиентов, точек доступа, событиях и т.д.
- Панель управления точками доступа с отображением их параметров (модель, версия ПО, IP-адрес, группа и т.д.).
- Использование RADIUS сервера с поддержкой TLSv1, TLSv1.1, TLSv1.2.
- Поддержка матчинга по источнику NAS, группе NAS, типу подключения, имени SSID.
- Поддержка MAB (RADIUS PAP).
- Проверка МАС-адреса в подсистеме профилирования устройств.
- Профили устройств на основе МАС, маски МАС, группы МАС, вендора, вложенных профилей.
- Профилирование по DHCP, CDP, LLDP, SNMP
- Проверка совпадения по EAP Identity (регулярное выражение).
- Поддержка EAP-PEAP.
- Мульти-домен с обращением по LDAP.
- Проверка членства учетной записи в группе домена.
- Поддержка EAP-TLS.
- Настройка параметров DNS, NTP, Syslog серверов, имени домена, часового пояса, LLDP, для передачи на ТД.
- Встроенный удостоверяющий центр.
- Интеграция с удостоверяющим центром предприятия (CSR, Trust).
- Доверенное формирование пользовательских сертификатов.
- Портал самообслуживания (онбоардинга) EAP-TLS с предварительной СМС- или AD-авторизацией.
- Проверка валидности сертификата клиента.
- Проверка по полям DN, SAN, Issuer сертификата.
- Проверка наличия учетной записи из поля сертификата в Active Directory.
- Поддержка machine+user идентификации.
- Множественные политики аутентификации на основе визуально настраиваемых критериев.
- Множественные политики авторизации на основе визуально настраиваемых критериев.
- Матчинг по совпадению тэга или совпавшего правила аутентификации.
- Справочник и редактор RADIUS-атрибутов.
- Назначение VLAN, Voice domain, ACL ID, произвольных RADIUS атрибутов.
- Формирование загружаемых ACL, назначение профилям.
- Ограничения по длительности, скорости трафика и объема данных в сессиях.
- Лимитирование создания новых эндпоинтов.
- Логгирование попыток ААА подключений, диагностика неисправностей.
- Поддержка авторизации через второй фактор (RADIUS, Telegram, Anyconnect/TOTP).
- Учётные записи и группы пользователей TACACS+.
- Парольная политика учетных записей TACACS+.
- Редактор политик подключений с ограничениями по командам и атрибутам.
- Логирование попыток TACACS+ подключения, набранных команд, диагностика неисправностей.