Configurar a autenticação IEEE 802.1X
A máquina pode estabelecer ligação a uma rede 802.1X como um dispositivo-cliente. Uma rede 802.1X típica é constituída por um servidor RADIUS (servidor de autenticação), um comutador de LAN (autenticador) e dispositivos-cliente com software de autenticação (requerentes). Se um dispositivo tentar estabelecer ligação à rede 802.1X, o dispositivo tem de passar por uma autenticação de utilizador para provar que a ligação é feita por um utilizador autorizado. Os dados de autenticação são enviados e verificados por um servidor RADIUS, que permite ou rejeita a comunicação destinada à rede, dependendo do resultado da autenticação. Se a autenticação falhar, um comutador (ou um ponto de acesso) de LAN bloqueia o acesso proveniente do exterior da rede.
TLS
A máquina e o servidor de autenticação autenticam-se um ao outro confirmando mutuamente os respetivos certificados. É necessário um par de chaves emitido por uma autoridade de certificação (AC) para a autenticação do cliente (ao autenticar a máquina). Para a autenticação do servidor, é possível utilizar um certificado AC instalado através da UI Remota, a juntar a um certificado AC pré-instalado na máquina.
TTLS
Este método de autenticação utiliza um nome de utilizador e uma palavra-passe para a autenticação do cliente, e um certificado AC para a autenticação do servidor. É possível selecionar MSCHAPv2 ou PAP como protocolo interno. É possível utilizar TTLS com PEAP simultaneamente. Ative a função TLS para a UI Remota antes de configurar este método de autenticação (
Usar TLS para encriptação de comunicações).
PEAP
As definições necessárias são praticamente as mesmas do método TTLS. MS-CHAPv2 é utilizado como protocolo interno. Ative a função TLS para a UI Remota antes de configurar este método de autenticação (
Usar TLS para encriptação de comunicações).
1
Inicie a UI Remota e inicie sessão no Modo Gestão.
Iniciar a UI Remota2
Clique em [Configurações/Registro].
3
Clique em [Rede]

[Configurações IEEE 802.1X].
4
Clique em [Editar].
5
Selecione a caixa de verificação [Usar IEEE 802.1X], introduza o nome de início de sessão na caixa de texto [Nome de Login] e especifique as definições necessárias.
[Usar IEEE 802.1X]
Selecione a caixa de verificação para ativar a autenticação IEEE 802.1X.
[Nome de Login]
Introduza carateres alfanuméricos para um nome (identidade EAP) usado para identificar o utilizador.
Definir o método TLS
1 | Selecione a caixa de verificação [Usar TLS] e clique em [Chave e Certificado]. Não é possível utilizar TLS com TTLS ou PEAP. |
2 | Selecione uma chave na lista de chaves e certificados e clique em [Configurações de Chave Padrão]. Ver os detalhes de um par de chaves ou certificado |
Definir o método TTLS/PEAP
1 | Selecione a caixa de verificação [Usar TTLS] ou [Usar PEAP]. Protocolo interno para TTLS Pode selecionar MSCHAPv2 ou PAP. Se pretender utilizar PAP, clique no botão de opção [PAP]. |
2 | Clique em [Alterar Nome de Usuário/Senha]. Para especificar um nome de utilizador diferente do nome de início de sessão, desmarque a caixa de verificação [Usar Nome de Login como Nome de Usuário]. Selecione a caixa de verificação se pretender utilizar o nome de início de sessão como nome de utilizador. |
3 | Defina o nome de utilizador/palavra-passe e clique em [OK]. [Nome de Usuário] Introduza carateres alfanuméricos para o nome de utilizador. [Alterar Senha] Para definir ou alterar a palavra-passe, selecione a caixa de verificação e introduza carateres alfanuméricos para a nova palavra-passe nas caixas de texto [Senha] e [Confirmar]. |
6
Clique em [OK].
7
Efetue a reinicialização total.
Clique em [Controle do Dispositivo], selecione [Reinicialização Forçada], e depois clique em [Executar].
As definições são ativadas depois da reinicialização total.
|
Utilizar o painel de controloTambém pode ativar ou desativar a autenticação IEEE 802,1X no menu de programação do painel de controlo. IEEE802.1X |
LIGAÇÕES