Sélection de la méthode d'authentification pour IEEE802.1X
Cette section décrit comment sélectionner la méthode d'authentification pour IEEE802.1X.
1.
Appuyer sur
.
2.
Appuyer sur [Préférences] → [Réseau] → [Réglages IEEE802.1X].
3.
Appuyer sur [Oui] pour <Utiliser IEEE802.1X> → [Suivant].
Pour ne pas utiliser l'authentification IEEE802.1X, appuyer sur [Non].
IMPORTANT
|
Si l'option <Utiliser IEEE802.1X> est activée, la machine ne se mettra pas totalement en mode veille.
|
4.
Sélectionner la méthode d'authentification IEEE802.1X → appuyer sur [OK].
Enregistrer le certificat CA en avance.
(Voir "Mémorisation/modification d'un fichier de certificat CA".) Pour le réglage de la méthode EAP-TLS, il faut également installer le fichier de biclés et le fichier du certificat client.
(Voir "Installation d'un fichier de biclé et d'un fichier de certificat".)
Réglages EAP-TLS :
Sélectionner [Oui] pour <Utiliser TLS> → appuyer sur [Clé et certificat].
REMARQUE
|
Si l'on règle <Utiliser TLS> sur "Oui", il est impossible de définir <Utiliser TTLS> ou <Utiliser PEAP>.
|
Sélectionner la biclé et le certificat du client à utiliser pour EAP-TLS → appuyer sur [Définir en clé par déf.].
IMPORTANT
|
Il est impossible d'indiquer "Clé de signature de périphérique" (utilisé pour les biclés lors de l'ajout des signatures numériques aux PDF ou XPS) ou "AMS" (utilisé pour les biclés des restrictions d'accès) comme nom de biclé.
Il est possible de vérifier le contenu d'un certificat en sélectionnant une paire de clés sur l'écran Clé et certificat, puis en appuyant sur [Détails du certificat]. Sur l'écran Détails du certificat, appuyer sur [Certificat] pour vérifier le certificat.
Il est possible de vérifier où est utilisée une paire de clés en sélectionnant une paire de clés ayant pour statut <Utilisé> sur l'écran Clé et certificat, puis en appuyant sur [Aff. empl. utilisation].
|
Appuyer sur [Oui] → [OK].
Appuyer sur [Nom de connexion].
Saisir le nom de l'utilisateur devant recevoir l'authentification IEEE802.1X → appuyer sur [OK].
Appuyer sur [OK].
Réglages EAP-TTLS :
Régler <Utiliser TLS> sur [Non] → [Suivant] → régler <Utiliser TTLS> sur [Oui].
Sélectionner le protocole d'authentification interne à utiliser → appuyer sur [OK].
IMPORTANT
|
Les protocoles MS-CHAPv2 et PAP ne peuvent pas être configurés simultanément.
|
Définir le nom de connexion/nom d'utilisateur et le mot de passe.
Pour authentifier un utilisateur de connexion : Appuyer sur [Nom util. identique à Identité] → [Retour]. Saisir le nom d'utilisateur de connexion dans [Nom de connexion] et appuyer sur [Suivant]. Saisir le mot de passe de l'utilisateur de connexion indiqué dans [Mot de passe]. Dans l'écran de confirmation, entrer le même mot de passe pour le confirmer → appuyer sur [OK].
Pour authentifier d'autres utilisateurs que des utilisateurs de connexion : Saisir le nom de l'utilisateur dans [Nom d'utilisateur] et le mot de passe correspondant dans [Mot de passe]. Dans l'écran de confirmation, entrer le même mot de passe pour le confirmer → appuyer sur [OK].
Appuyer sur [OK].
Réglages PEAP :
Régler <Utiliser TLS> sur [Non] → [Suivant] → régler <Utiliser PEAP> sur [Oui].
Définir le nom de connexion/nom d'utilisateur et le mot de passe.
Pour authentifier un utilisateur de connexion : Appuyer sur [Nom util. identique à Identité] → [Retour]. Saisir le nom d'utilisateur de connexion dans [Nom de connexion] et appuyer sur [Suivant]. Saisir le mot de passe de l'utilisateur de connexion indiqué dans [Mot de passe]. Dans l'écran de confirmation, entrer le même mot de passe pour le confirmer → appuyer sur [OK].
Pour authentifier d'autres utilisateurs que des utilisateurs de connexion : Saisir le nom de l'utilisateur dans [Nom d'utilisateur] et le mot de passe correspondant dans [Mot de passe]. Dans l'écran de confirmation, entrer le même mot de passe pour le confirmer → appuyer sur [OK].
Appuyer sur [OK].