Konfiguration af IEEE 802.1X-godkendelse

Maskinen kan oprette forbindelse til et 802.1X-netværk som en klientenhed. Et typisk 802.1X-netværk består af en RADIUS-server (godkendelsesserver), LAN-switch (godkender) og klientenheder med godkendelsessoftware (supplikanter). Hvis en enhed forsøger at oprette forbindelse til 802.1X-netværket, skal enheden gennemgå brugergodkendelse for at bevise, at forbindelsen oprettes af en autoriseret bruger. Godkendelsesoplysninger sendes til og kontrolleres af en RADIUS-server, der tillader eller afviser kommunikation til netværket afhængigt af godkendelsesresultatet. Hvis godkendelsen mislykkes, blokerer en LAN-switch (eller et accesspoint) adgang fra uden for netværket.
Vælg godkendelsesmetoden fra mulighederne herunder. Om nødvendigt kan du installere eller registrere et nøglepar eller CA-certifikat inden konfiguration af IEEE 802.1X-godkendelse (Brug af nøglepar og digitale certifikater, der er udstedt af CA).
TLS
Maskinen og godkendelsesserveren godkender hinanden ved gensidigt at verificere certifikaterne. Et nøglepar udstedt af en CA (Certification Authority) kræves til klientgodkendelsen (ved godkendelse af maskinen). Til servergodkendelsen kan et CA-certifikat installeret via Fjern-UI bruges sammen med et CA-certifikat forhåndsinstalleret i maskinen. TLS-metoden kan ikke bruges med TTLS eller PEAP på samme tid.
TTLS
Denne godkendelsesmetode bruger et brugernavn og en adgangskode til klientgodkendelse og et CA-certifikat til servergodkendelse. MSCHAPv2 eller PAP kan vælges som den interne protokol. TTLS kan bruges med PEAP på samme tid. Aktiver TLS for Fjern-UI inden konfiguration af denne godkendelsesmetode (Aktivering af TLS-krypteret kommunikation for Fjern-UI).
PEAP
De krævede indstillinger er næsten de samme som for TTLS. MS-CHAPv2 bruges som den interne protokol. Aktiver TLS for Fjern-UI inden konfiguration af denne godkendelsesmetode (Aktivering af TLS-krypteret kommunikation for Fjern-UI).
1
Start Fjern-UI, og log på i systemadministratortilstand. Start af Fjern-UI
2
Klik på [Indstillinger/registrering].
3
Klik på [Netværksindstillinger]  [IEEE 802.1X-indstillinger].
4
Klik på [Rediger ].
5
Markér afkrydsningsfeltet [Brug IEEE 802.1X], angiv loginnavnet i tekstfeltet [Login-navn], og angiv de nødvendige indstillinger.
[Brug IEEE 802.1X]
Markér afkrydsningsfeltet for at aktivere IEEE 802.1X-godkendelse.
[Login-navn]
Angiv op til 24 alfanumeriske tegn for et navn (EAP-identitet), der bruges til identifikation af brugeren.
 Indstilling af TLS
1
Markér afkrydsningsfeltet [Brug TLS], og klik på [Nøgle og certifikat].
2
Klik på [Registrer standardnøgle] til højre for det nøglepar, du vil bruge til klientgodkendelse.
Visningsdetaljer for et nøglepar eller et certifikat
Du kan se certifikatoplysningerne eller kontrollere certifikatet ved at klikke på det tilhørende tekstlink under [Nøglenavn] eller ikonet for certifikatet. Bekræftelse af nøglepar og CA-certifikater
 Indstilling af TTLS/PEAP
1
Markér afkrydsningsfeltet [Brug TTLS] eller [Brug PEAP].
Intern protokol for TTLS
Du kan vælge MSCHAPv2 eller PAP. Hvis du vil bruge PAP, skal du klikke på alternativknappen [PAP].
2
Klik på [Skift brugernavn/adgangskode].
Hvis du vil angive et andet brugernavn end loginnavnet, skal du fjerne markeringen i afkrydsningsfeltet [Anvend login-navn som brugernavn]. Markér afkrydsningsfeltet, hvis du vil bruge loginnavnet som brugernavn.
3
Indstil brugernavn/adgangskode, og klik på [OK].
[Brugernavn]
Angiv op til 24 alfanumeriske tegn for brugernavnet.
[Skift adgangskode]
For at indstille eller ændre adgangskoden skal du markere afkrydsningsfeltet og angive op til 24 alfanumeriske tegn for den nye adgangskode både i tekstfeltet [Adgangskode] og i tekstfeltet [Bekræft].
6
Klik på [OK].
7
Genstart maskinen.
Sluk maskinen, vent mindst 10 sekunder, og tænd den igen.
105C-033