Настройка аутентификации IEEE 802.1X
Аппарат может подключаться к сети 802.1X как клиентское устройство. Типичная сеть 802.1X включает сервер RADIUS (сервер аутентификации), переключатель ЛВС (аутентификатор) и клиентские устройства с программным обеспечением для аутентификации (запрашивающие устройства). Если устройство пытается подключиться к сети 802.1X, оно должно пройти аутентификацию пользователя и доказать, что подключение выполняет авторизованный пользователь. Информация для аутентификации отправляется на сервер RADIUS и проверяется им; данный сервер разрешает или запрещает обмен данными с сетью в зависимости от результата аутентификации. Если аутентификация завершается сбоем, переключатель ЛВС (или точка доступа) блокирует доступ снаружи сети.
TLS
Аппарат и сервер аутентификации опознают друг друга, взаимно проверяя свои сертификаты. Пара ключей, выданная центром сертификации (CA), требуется для аутентификации клиента (при аутентификации аппарата). Для аутентификации сервера сертификат CA, установленный посредством Remote UI, можно использовать в дополнение к сертификату CA, предварительно установленному на аппарате. Метод TLS нельзя использовать одновременно с TTLS или PEAP.
TTLS
Этот метод аутентификации использует имя пользователя и пароль для аутентификации клиента и сертификат CA для аутентификации сервера. В качестве внутреннего протокола можно выбрать MSCHAPv2 или PAP. TTLS можно использовать одновременно с PEAP. Активируйте функцию TLS для Remote UI перед настройкой этого метода аутентификации (
Активация функции обмена данными с шифрованием TLS для Remote UI).
PEAP
Необходимые параметры почти такие же, как и в TTLS. В качестве внутреннего протокола используется MS-CHAPv2. Активируйте функцию TLS для Remote UI перед настройкой этого метода аутентификации (
Активация функции обмена данными с шифрованием TLS для Remote UI).
1
Запустите Remote UI и войдите в систему в режиме администратора системы.
Запуск Remote UI
2
Щелкните [Настройки/Регистрация].
3
Щелкните [Настройки сети]

[Настройки IEEE 802.1X].
4
Щелкните [Изменить].
5
Установите флажок [Использовать IEEE 802.1X], введите имя для входа в текстовое поле [Имя для входа в систему] и задайте необходимые параметры.
[Использовать IEEE 802.1X]
Установите флажок, чтобы включить аутентификацию IEEE 802.1X.
[Имя для входа в систему]
Введите имя (удостоверение EAP), которое используется для установления личности пользователя (не более 24 буквенно-цифровых символов).
Настройка TLS
|
1
|
Установите флажок [Использовать TLS] и нажмите [Ключ и сертификат].
|
|
2
|
Щелкните [Зарегистрировать ключ по умолчанию] справа от пары ключей, которую требуется использовать для аутентификации клиента.
Просмотр информации о ключах и сертификате
Можно проверить информацию о сертификате или подтвердить сертификат, щелкнув соответствующую текстовую ссылку в пункте [Имя ключа] или нажав значок сертификата. Проверка пар ключей и сертификатов CA
|
Настройка TTLS/PEAP
|
1
|
Установите флажок [Использовать TTLS] или [Использовать PEAP].
Внутренний протокол для TTLS
Можно выбрать MSCHAPv2 или PAP. Если требуется использовать PAP, щелкните переключатель [PAP].
|
|
2
|
Щелкните [Изменить имя пользователя/пароль].
Чтобы указать имя пользователя, отличное имени для входа, снимите флажок [Использовать имя для входа как имя пользователя]. Установите флажок, если в качестве имени пользователя требуется использовать имя для входа.
|
|
3
|
Задайте имя пользователя/пароль и щелкните [OK].
[Имя пользователя] Введите имя пользователя (не более 24 буквенно-числовых символов).
[Изменить пароль] Чтобы задать или изменить пароль, установите флажок и введите новый пароль (не более 24 буквенно-числовых символов) в текстовых полях [Пароль] и [Подтвердить].
|
6
Щелкните [OK].
7
Перезапустите аппарат.
Выключите аппарат и подождите как минимум 10 секунд, прежде чем включить его снова.
ССЫЛКИ