Configurar a autenticação IEEE 802.1X

A máquina pode estabelecer ligação a uma rede 802.1X como um dispositivo-cliente. Uma rede 802.1X típica é constituída por um servidor RADIUS (servidor de autenticação), comutador de LAN (autenticador) e dispositivos-cliente com software de autenticação (requerentes). Se um dispositivo tentar estabelecer ligação à rede 802.1X, o dispositivo tem de passar por uma autenticação de utilizador para provar que a ligação é feita por um utilizador autorizado. Os dados de autenticação são enviados e verificados por um servidor RADIUS, que permite ou rejeita a comunicação destinada à rede, dependendo do resultado da autenticação. Se a autenticação falhar, um comutador (ou um ponto de acesso) de LAN bloqueia o acesso proveniente do exterior da rede.
Selecione o método de autenticação de entre as opções abaixo. Se necessário, instale ou registe um par de chaves ou um certificado AC antes de configurar a autenticação IEEE 802.1X (Utilizar pares de chaves e certificados digitais emitidos por uma AC).
TLS
A máquina e o servidor de autenticação autenticam-se um ao outro confirmando mutuamente os respetivos certificados. É necessário um par de chaves emitido por uma autoridade de certificação (AC) para a autenticação do cliente (ao autenticar a máquina). Para a autenticação do servidor, é possível utilizar um certificado AC instalado através da UI Remota, a juntar a um certificado AC pré-instalado na máquina.
TTLS
Este método de autenticação utiliza um nome de utilizador e uma palavra-passe para a autenticação do cliente, e um certificado AC para a autenticação do servidor. É possível selecionar MSCHAPv2 ou PAP como protocolo interno. É possível utilizar TTLS com PEAP simultaneamente. Ative a função TLS para a UI Remota antes de configurar este método de autenticação (Ativar a comunicação codificada através de TLS para a UI Remota).
PEAP
As definições necessárias são praticamente as mesmas do método TTLS. MS-CHAPv2 é utilizado como protocolo interno. Ative a função TLS para a UI Remota antes de configurar este método de autenticação (Ativar a comunicação codificada através de TLS para a UI Remota).
1
Inicie a UI Remota e inicie sessão no Modo do Administrador de Sistema.Iniciar a UI Remota
2
Clique em [Configurações/Registro].
3
Clique em [Configurações de Rede]  [Configurações IEEE 802.1X].
4
Clique em [Editar].
5
Selecione a caixa de verificação [Usar IEEE 802.1X], introduza o nome de início de sessão na caixa de texto [Nome de Login] e especifique as definições necessárias.
[Usar IEEE 802.1X]
Selecione a caixa de verificação para ativar a autenticação IEEE 802.1X.
[Nome de Login]
Introduza até 24 carateres alfanuméricos para um nome (identidade EAP) destinado a identificar o utilizador.
 Definir o método TLS
1
Selecione a caixa de verificação [Usar TLS] e clique em [Chave e Certificado].
Não é possível utilizar TLS com TTLS ou PEAP.
2
Clique em [Registrar Chave Padrão] à direita do par de chaves que pretende utilizar para a autenticação do cliente.
Ver os detalhes de um par de chaves ou certificado
Pode verificar os detalhes do certificado ou confirmar o certificado clicando na ligação de texto correspondente por baixo de [Nome da Chave] ou no ícone de certificado. Verificar pares de chaves e certificados digitais
 Definir o método TTLS/PEAP
1
Selecione a caixa de verificação [Usar TTLS] ou [Usar PEAP].
Protocolo interno para TTLS
Pode selecionar MSCHAPv2 ou PAP. Se pretender utilizar PAP, clique no botão de opção [PAP].
2
Clique em [Alterar Nome de Usuário/Senha].
Para especificar um nome de utilizador que seja diferente do nome de início de sessão, desmarque a caixa de verificação [Usar Nome de Login como Nome de Usuário]. Selecione a caixa de verificação se pretender utilizar o nome de início de sessão como nome de utilizador.
3
Defina o nome de utilizador/palavra-passe e clique em [OK].
[Nome de Usuário]
Introduza até 24 carateres alfanuméricos para o nome de utilizador.
[Alterar Senha]
Para definir ou alterar a palavra-passe, selecione a caixa de verificação e introduza até 24 carateres alfanuméricos para a nova palavra-passe nas caixas de texto [Senha] e [Confirmar].
6
Clique em [OK].
7
Reinicie a máquina.
Desligue a máquina, aguarde pelo menos 10 segundos e volte a ligá-la.
Utilizar o painel de controlo
Também pode ativar ou desativar a autenticação IEEE 802.1X a partir de <Menu> no ecrã Início. Configurações IEEE 802.1X
0YW1-09S