Konfigurácia overenia IEEE 802.1X
Stroj sa môže pripojiť k sieti 802.1X ako klientske zariadenie. Typická sieť 802.1X sa skladá zo servera RADIUS (overovacieho servera), prepínača LAN (overovací prvok) a klientskych zariadení s overovacím softvérom (prosebníci). Ak sa zariadenie pokúsi pripojiť k sieti 802.1X, zariadenie musí prejsť cez overenie užívateľa, aby sa preukázalo, že pripojenie urobil oprávnený užívateľ. Informácie overenia sa odošlú na server RADIUS a skontrolujú sa ním, vďaka čomu sa v závislosti od výsledku overenia povolí alebo zamietne komunikácia so sieťou. Ak overenie zlyhá, prepínač LAN (alebo prístupový bod) zablokuje prístup z vonkajšej časti siete.
TLS
Stroj a overovací server sa navzájom overia vzájomným overením svojich certifikátov. Na overenie klienta sa pri overení stroja vyžaduje pár kľúčov vydaných certifikačnou autoritou (CA). Pre overenie servera sa dá okrem certifikátu CA predinštalovanom na stroji použiť certifikát CA nainštalovaný cez Remote UI (Vzdialené UR). Metóda TLS sa nedá súčasne použiť s TTLS alebo PEAP.
TTLS
Tento spôsob overenia používa na overenie klienta užívateľské meno a na overenie servera heslo a certifikát CA. Ako interný protokol môžete vybrať MSCHAPv2 alebo PAP. TTLS sa dá súčasne použiť s PEAP. Pred konfiguráciou tejto metódy overenia aktivujte TLS pre Remote UI (Vzdialené UR) (
Aktivovanie komunikácie šifrovanej pomocou TLS pre Remote UI (Vzdialené UR)).
PEAP
Požadované nastavenia sú takmer rovnaké ako pri TTLS. Ako interný protokol sa používa MS-CHAPv2. Pred konfiguráciou tejto metódy overenia aktivujte TLS pre Remote UI (Vzdialené UR) (
Aktivovanie komunikácie šifrovanej pomocou TLS pre Remote UI (Vzdialené UR)).
1
Spustite Remote UI (Vzdialené UR) a prihláste sa v režime správcu systému.
Spustenie Remote UI (Vzdialené UR)
2
Kliknite na [Settings/Registration].
3
Kliknite na [Network Settings]

[Nastavenia IEEE 802.1X].
4
Kliknite na položku [Edit...].
5
Označte začiarkavacie políčko [Use IEEE 802.1X], zadajte do textového poľa [Prihlasovacie meno] prihlasovacie meno a špecifikujte požadované nastavenia.
[Use IEEE 802.1X]
Označte začiarkavacie políčko na aktiváciu overenia IEEE 802.1X.
[Prihlasovacie meno]
Pre meno (identitu EAP), ktoré sa používa na identifikáciu užívateľa, zadajte maximálne 24 znakov písmen alebo čísel.
Nastavenie TLS
|
1
|
Označte začiarkavacie políčko [Použiť TLS] a kliknite na položku [Key and Certificate...].
|
|
2
|
Kliknite na [Register Default Key] napravo od páru kľúčov, ktorý chcete použiť na overenie klienta.
 Zobrazenie podrobností páru kľúčov alebo certifikátu
Kliknutím na príslušný textový odkaz pod [Key Name] alebo na ikonu certifikátu môžete skontrolovať podrobnosti certifikátu alebo overiť certifikát. Overovanie párov kľúčov, kľúčov podpisu zariadenia a certifikátov
|
Nastavenie TTLS/PEAP
|
1
|
Označte začiarkavacie políčko [Použiť TTLS] alebo [Použiť PEAP].
 Interný protokol pre TTLS
Môžete vybrať možnosť MSCHAPv2 alebo PAP. Ak chcete použiť PAP, kliknite na prepínač [PAP].
|
|
2
|
Kliknite na [Change User Name/Password].
Ak chcete špecifikovať užívateľské meno, ktoré sa líši od prihlasovacieho mena, zrušte označenie začiarkavacieho políčka [Použiť prihl. m. ako použ. m.]. Označte začiarkavacie políčko, ak chcete ako užívateľské meno použiť prihlasovacie meno.
|
|
3
|
Nastavte užívateľské meno/heslo a kliknite na [OK].
[User Name] Pre užívateľské meno zadajte maximálne 24 znakov písmen alebo čísel.
[Change Password] Ak chcete nastaviť alebo zmeniť heslo, označte začiarkavacie políčko a pre nové heslo zadajte do textového poľa [Heslo] a [Potvrdiť] maximálne 24 znakov písmen alebo čísel.
|
6
Kliknite na [OK].
7
Reštartujte zariadenie.
Vypnite stroj a pred jeho opätovným zapnutím počkajte aspoň 10 sekúnd.
ODKAZY