Configurare Autentificare IEEE 802.1X

Aparatul se poate conecta la o reţea 802.1X ca un dispozitiv client. O reţea normală 802.1X conţine un server RADIUS (server de autentificare), un switch LAN (autentificator) şi dispozitivele client cu software de autentificare (solicitanţi). Dacă un dispozitiv încearcă să se conecteze la reţeaua 802.1X, dispozitivul trebuie să treacă prin autentificarea utilizatorului pentru a demonstra că acea conexiune este realizată de un utilizator autorizat. Informaţiile de autentificare sunt trimise către şi verificate de un server RADIUS, care permite sau respinge comunicarea cu reţeaua în funcţie de rezultatele autentificării. Dacă autentificarea eşuează, un switch LAN blochează accesul din exteriorul reţelei.
Selectaţi metoda de autentificare din opţiunile de mai jos. Dacă este necesar, instalaţi sau înregistraţi o parolă pereche sau un certificat CA înainte de configurarea autentificării IEEE 802.1X (Utilizarea parolelor pereche şi a certificatelor digitale emise de CA).
TLS
Aparatul şi serverul de autentificare se autentifică reciproc verificând certificatele. O parolă pereche emisă de o autoritate de certificare (CA) este necesară pentru autentificarea clientului (când aparatul se autentifică). Pentru autentificarea serverului, poate fi folosit un certificat CA instalat prin intermediul IU la distanţă în plus faţă de un certificat CA preinstalat în aparat. Metoda TLS nu poate fi folosită cu TTLS sau PEAP în acelaşi timp.
TTLS
Această metodă de autentificare foloseşte un nume de utilizator şi o parolă pentru autentificarea clientului şi un certificat CA pentru autentificarea serverului. MSCHAPv2 sau PAP pot fi selectate ca protocoale interne. TTLS se poate utiliza în acelaşi timp cu PEAP. Activaţi TLS pentru IU la distanţă înainte de a configura această metodă de autentificare (Activarea comunicării criptate TLS pentru IU la distanţă).
PEAP
Setările necesare sunt aproape aceleaşi ca la TTLS. MSCHAPv2 este utilizat ca protocol intern. Activaţi TLS pentru IU la distanţă înainte de a configura această metodă de autentificare (Activarea comunicării criptate TLS pentru IU la distanţă).
1
Porniţi IU la distanţă şi conectaţi-vă în modul administrator de sistem. Pornirea IU la Distanţă
2
Clic pe [Settings/Registration].
3
Clic pe [Network Settings]  [IEEE 802.1X Settings].
4
Clic pe [Edit...].
5
Bifaţi căsuţa de selectare [Use IEEE 802.1X], introducţei numele de autentificare în căsuţa [Login Name:] şi specificaţi setările solicitate.
[Use IEEE 802.1X]
Selectaţi pentru a activa autentificarea IEEE 802.1X.
[Login Name:]
Introduceţi până la 24 de caractere alfanumerice pentru un nume (identitate EAP) care sunt folosite pentru identificarea utilizatorului.
Setarea TLS
1
Bifaţi căsuţa de selectare [Use TLS] şi faceţi clic pe [Key and Certificate...].
2
Faceţi clic pe [Register Default Key] din dreapta parolei pereche pe care doriţi să o folosiţi pentru autentificarea clientului.
NOTĂ:
Vizualizarea detaliilor unei parole pereche sau a unui certificat
Puteţi verifica detaliile certificatului sau puteţi verifica certificatul dacă faceţi clic pe legătura text de sub [Key Name] sau pe simbolul certificatului. Verificarea perechilor de chei şi a certificatelor digitale
Setarea TTLS/PEAP
1
Selectaţi caseta [Use TTLS] or [Use PEAP].
NOTĂ:
Protocolul intern pentru TTLS
Puteţi selecta MSCHAPv2 sau PAP. Dacă doriţi să folosiţi PAP, faceţi clic pe butonul radio [PAP].
2
Clic pe [Change User Name/Password].
Pentru a specifica un nume de utilizator altul decât numele de conectare, debifaţi [Use Login Name as User Name]. Selectaţi dacă doriţi să folosiţi numele de conectare ca nume de utilizator.
3
Setaţi nume de utilizator/parolă şi faceţi clic pe [OK].
[User Name]
Introduceţi până la 24 de caractere alfanumerice pentru numele utilizatorului.
[Change Password]
Pentru a seta sau modifica parola, selectaţi şi introduceţi între 6 şi 24 caractere alfanumerice pentru parola nouă în căsuţele [Password:] şi [Confirm:].
6
Clic pe [OK].
7
Reporniţi aparatul.
Opriţi aparatul şi aşteptaţi cel puţin 10 secunde, apoi porniţi-l din nou.
NOTĂ
Puteţi activa sau dezactiva autentificarea IEEE 802.1X din . Setări IEEE 802.1X
0X2L-05E