Configurarea autentificării IEEE 802.1X
Aparatul se poate conecta la o reţea 802.1X ca un dispozitiv client. O reţea normală 802.1X conţine un server RADIUS (server de autentificare), un switch LAN (autentificator) şi dispozitivele client cu software de autentificare (solicitanţi). Dacă un dispozitiv încearcă să se conecteze la reţeaua 802.1X, dispozitivul trebuie să treacă prin autentificarea utilizatorului pentru a demonstra că acea conexiune este realizată de un utilizator autorizat. Informaţiile de autentificare sunt trimise către şi verificate de un server RADIUS, care permite sau respinge comunicarea cu reţeaua în funcţie de rezultatele autentificării. Dacă autentificarea eşuează, un switch LAN (sau un punct de acces) blochează accesul din exterior la reţea.
TLS
Aparatul şi serverul de autentificare se autentifică reciproc verificând certificatele. O parolă pereche emisă de o autoritate de certificare (CA) este necesară pentru autentificarea clientului (când aparatul se autentifică). Pentru autentificarea serverului, poate fi folosit un certificat CA instalat prin intermediul Remote UI (IU la distanţă) în plus faţă de un certificat CA preinstalat în aparat. Metoda TLS nu poate fi folosită cu TTLS sau PEAP în acelaşi timp.
TTLS
Această metodă de autentificare foloseşte un nume de utilizator şi o parolă pentru autentificarea clientului şi un certificat CA pentru autentificarea serverului. MSCHAPv2 sau PAP pot fi selectate ca protocoale interne. TTLS poate fi folosit în acelaşi timp cu PEAP. Activaţi TLS pentru Remote UI (IU la distanţă) înainte de a configura această metodă de autentificare (
Activarea comunicării criptate TLS pentru Remote UI (IU la distanţă)).
PEAP
Setările necesare sunt aproape aceleaşi ca la TTLS. MS-CHAPv2 este folosit ca protocol intern. Activaţi TLS pentru Remote UI (IU la distanţă) înainte de a configura această metodă de autentificare (
Activarea comunicării criptate TLS pentru Remote UI (IU la distanţă)).
1
Porniţi Remote UI (IU la distanţă) şi conectaţi-vă în modul administrator de sistem.
Pornirea Remote UI (IU la distanţă)
2
Faceţi clic pe [Settings/Registration].
3
Faceţi clic pe [Network Settings]

[Setări IEEE 802.1X].
4
Faceţi clic pe [Edit...].
5
Bifaţi căsuţa [Use IEEE 802.1X], introduceţi numele de autentificare în caseta text [Nume de conectare] şi specificaţi setările necesare.
[Use IEEE 802.1X]
Bifaţi căsuţa pentru a activa autentificarea IEEE 802.1X.
[Nume de conectare]
Introduceţi până la 24 de caractere alfanumerice pentru un nume (identitate EAP) care sunt folosite pentru identificarea utilizatorului.
Setarea TLS
|
1
|
Bifaţi căsuţa [Utilizare TLS] şi faceţi clic pe [Key and Certificate].
|
|
2
|
Faceţi clic pe [Register Default Key] din dreapta parolei pereche pe care doriţi să o folosiţi pentru autentificarea clientului.
 Vizualizarea detaliilor unei parole pereche sau a unui certificat
Puteţi verifica detaliile certificatului sau puteţi verifica certificatul dacă faceţi clic pe legătura text corespunzătoare din [Key Name] sau simbolul certificatului. Verificarea parolelor pereche, a cheilor semnăturii aparatului şi a certificatelor
|
Setarea TTLS/PEAP
|
1
|
Bifaţi căsuţele [Utilizare TTLS] sau [Utilizare PEAP].
 Protocolul intern pentru TTLS
Puteţi selecta MSCHAPv2 sau PAP. Dacă doriţi să folosiţi PAP, faceţi clic pe butonul radio [PAP].
|
|
2
|
Faceţi clic pe [Change User Name/Password].
Pentru a specifica un nume de utilizator altul decât numele de autentificare, debifaţi căsuţa [Fol.nume conect.ca nume utiliz]. Selectaţi dacă doriţi să folosiţi numele de conectare ca nume de utilizator.
|
|
3
|
Setaţi numele de utilizator/parola şi faceţi clic pe [OK].
[User Name] Introduceţi până la 24 de caractere alfanumerice pentru numele de utilizator.
[Change Password] Pentru a seta sau modifica parola, bifaţi căsuţa şi introduceţi până la 24 de caractere alfanumerice pentru parola nouă în casetele text [Parolă] şi [Confirmare].
|
6
Faceţi clic pe [OK].
7
Reporniţi aparatul.
Opriţi aparatul şi aşteptaţi cel puţin 10 secunde, apoi porniţi-l din nou.
LEGĂTURI