Configurazione dell'autenticazione IEEE 802.1X
La macchina può connettersi a una rete 802.1X come periferica client. Una tipica rete 802.1X è costituita da un server RADIUS (server di autenticazione), uno switch LAN (autenticatore) e periferiche client con software di autenticazione (supplicant). Se una periferica tenta di connettersi alla rete 802.1X, questa deve superare l'autenticazione per poter provare che la connessione è stata originata da un utente autorizzato. Le informazioni di autenticazione vengono inviate a un server RADIUS, che le controlla e quindi permette o nega la comunicazione con la rete, in base al risultato del controllo di autenticazione. Se l'autenticazione ha esito negativo, uno switch LAN (o un punto di accesso) bloccherà l'accesso dall'esterno della rete.
TLS
La macchina e il server si autenticano tra loro verificandosi mutualmente i rispettivi certificati. Per l'autenticazione del client (durante l'autenticazione della macchina), è richiesta una coppia di chiavi emessa da un'autorità di certificazione (CA). Per l'autenticazione del server, è possibile utilizzare un certificato CA installato tramite la IU remota in aggiunta a un certificato CA preinstallato nella macchina. Il metodo TLS non può essere utilizzato contemporaneamente insieme a TTLS o PEAP.
TTLS
Questo metodo di autenticazione utilizza nome utente e password per l'autenticazione del client e un certificato CA per l'autenticazione del server. È possibile selezionare MSCHAPv2 o PAP come protocollo interno. TTLS può essere utilizzato contemporaneamente insieme a PEAP. Abilitare TLS per la IU remota prima di configurare questo metodo di autenticazione (
Abilitazione della comunicazione crittografata TLS per la IU remota).
PEAP
Le impostazioni richieste sono sostanzialmente le stesse di quelle di TTLS. MS-CHAPv2 è utilizzato come protocollo interno. Abilitare TLS per l'IU remota prima di configurare questo metodo di autenticazione (
Abilitazione della comunicazione crittografata TLS per la IU remota).
1
Avviare la IU remota e accedere al modo Gestore sistema.
Avvio della IU remota
2
Fare clic su [Impostazioni/Registrazione].
3
Fare clic su [Impostazioni rete]

[Impostazioni IEEE 802.1X].
4
Fare clic su [Modifica].
5
Selezionare la casella di controllo [Utilizzo IEEE 802.1X], inserire il nome per l'accesso nella casella di testo [Nome accesso] e specificare le impostazioni richieste.
[Utilizzo IEEE 802.1X]
Selezionare la casella di controllo per abilitare l'autenticazione IEEE 802.1X.
[Nome accesso]
Inserire fino a 24 caratteri alfanumerici per specificare un nome (identità EAP) che consenta di identificare l'utente.
Impostazione di TLS
|
1
|
Selezionare la casella di controllo [Utilizzo TLS] e fare clic su [Chiave e certificato].
|
|
2
|
Fare clic su [Registrazione chiave predefinita] a destra della coppia di chiavi che si desidera utilizzare per l'autenticazione client.
Visualizzazione dei dettagli di una coppia di chiavi o certificato
|
Impostazione di TTLS/PEAP
|
1
|
Selezionare la casella di controllo [Utilizzo TTLS] o [Utilizzo PEAP].
Protocollo interno per TTLS
È possibile selezionare MSCHAPv2 o PAP. Se si desidera utilizzare PAP, fare clic sul pulsante di opzione [PAP].
|
|
2
|
Fare clic su [Variazione nome utente/password].
Per specificare un nome utente diverso dal nome di accesso, deselezionare la casella di controllo [Uso nome accesso come nome utente]. Selezionare la casella di controllo se si desidera utilizzare il nome di accesso come nome utente.
|
|
3
|
Impostare il nome utente e la password e fare clic su [OK].
[Nome utente] Immettere fino a 24 caratteri alfanumerici per il nome utente.
[Variazione password] Per impostare o modificare un PIN, selezionare la casella di controllo e immettere fino a 24 caratteri per la nuova password in entrambe le caselle di testo [Password] e [Conferma].
|
6
Fare clic su [OK].
7
Riavviare la macchina.
Spegnere la macchina, attendere almeno 10 secondi, quindi riaccenderla.
COLLEGAMENTI