Konfigurera IEEE 802.1X-autentisering

Enheten kan ansluta till ett 802.1X-nätverk som en klientenhet. Ett typiskt 802.1X-nätverk består av en RADIUS-server (autentiseringsserver) nätverksbrytare (autentiserare) och klientenheter med autentiseringsprogram (supplikanter). Om en enhet försöker ansluta till 802.1X-nätverket måste enheten gå genom användarautentiseringen för att bevisa att anslutningen är gjord av en behörig användare. Autentiseringsinformation skickas till och kontrolleras av en RADIUS-server, som tillåter eller nekar kommunikation till nätverket beroende på autentiseringsresultatet. Om autentiseringen misslyckas, blockeras åtkomst av en nätverksbrytare (eller en åtkomstpunkt) från utsidan av nätverket.
Välj autentiseringsmetod från alternativen nedan. Om det behövs, installera eller registrera ett nyckelpar eller CA-certifikat innan du konfigurerar IEEE 802.1X-autentiseringen (Använda CA-utfärdade nyckelpar och digitala certifikat).
TLS
Enheten och autentiseringsservern autentiserar varandra genom att ömsesidigt verifiera varandras certifikat. Ett nyckelpar som utfärdats av en certifieringsmyndighet (CA) krävs för klientautentiseringen (när enheten autentiseras). För serverautentisering kan ett CA-certifikat som installerats via Gränssnitt för fjärranvändning användas tillsammans med ett CA-certifikat som förinstallerats i enheten. TLS-metoden kan inte användas med TTLS eller PEAP samtidigt.
TTLS
Denna autentiseringsmetod använder ett användarnamn och ett lösenord för klientautentiseringen och ett CA-certifikat för serverautentiseringen. MSCHAPv2 eller PAP kan användas som det interna protokollet. TTLS kan användas med PEAP samtidigt. Aktivera TLS för Gränssnitt för fjärranvändning innan du konfigurerar denna autentiseringsmetod (Aktivera TLS för krypterad kommunikation för Gränssnitt för fjärranvändning).
PEAP
De nödvändiga inställningarna är nästan desamma som dem för TTLS, MS-CHAPv2 används som det interna protokollet. Aktivera TLS för Gränssnitt för fjärranvändning innan du konfigurerar denna autentiseringsmetod (Aktivera TLS för krypterad kommunikation för Gränssnitt för fjärranvändning).
1
Starta Gränssnitt för fjärranvändning och logga in i systemhanteringsläge. Starta Gränssnitt för fjärranvändning
2
Klicka på [Inställningar/Registrering].
3
Klicka på [Nätverksinställningar]  [IEEE 802.1X-inställningar].
4
Klicka på [Redigera].
5
Markera kryssrutan [Använd IEEE 802.1X] ange inloggningsnamnet i textrutan [Inloggningsnamn] och ange nödvändiga inställningar.
[Använd IEEE 802.1X]
Markera kryssrutan för att aktivera IEEE 802.1X-autentiseringen.
[Inloggningsnamn]
Ange upp till 24 alfanumeriska tecken för ett namn (EAP-identitet) som används för att identifiera användaren.
 Ställa in TLS
1
Markera kryssrutan [Använd TLS] och klicka på [Nyckel och certifikat].
2
Klicka på [Registrera standardnyckel] till höger om det nyckelpar som du vill använda för klientautentiseringen.
Visa information om ett nyckelpar eller certifikat
Du kan kontrollera information om certifikatet eller verifiera certifikatet genom att klicka på motsvarande textlänk under [Nyckelnamn] eller på certifikatikonen. Verifiera nyckelpar och CA-certifikat
 Ställa in TTLS/PEAP
1
Markera kryssrutan [Använd TTLS] eller [Använd PEAP].
Internt protokoll för TTLS
Du kan välja MSCHAPv2 eller PAP. Om du vill använda PAP, klicka på radioknappen [PAP].
2
Klicka på [Ändra användarnamn/lösenord].
För att ange ett annat användarnamn än inloggningsnamnet avmarkerar du kryssrutan [Använd inloggningsnamn som användarnamn]. Markera kryssrutan om du vill använda inloggningsnamnet som användarnamn.
3
Ställ in användarnamnet/lösenordet och klicka på [OK].
[Användarnamn]
Ange upp till 24 alfanumeriska tecken för användarnamnet.
[Ändra lösenord]
För att ställa in eller ändra lösenordet markerar du kryssrutan och anger ett nytt lösenord med upp till 24 tecken i textrutorna [Lösenord] och [Bekräfta].
6
Klicka på [OK].
7
Starta om enheten.
Stäng av enheten och vänta i minst 10 sekunder innan du slår på den igen.
1059-033