Configurazione autenticazione IEEE 802.1X
La macchina si può collegare a una rete 802.1X come dispositivo client. Una tipica rete 802.1X consiste di un server RADIUS (server di autenticazione), uno switch LAN (autenticatore) e dispositivi client con software di autenticazione (richiedenti). Se un dispositivo cerca di collegarsi a una rete 802.1X, il dispositivo deve superare l'autenticazione utente per dimostrare che la connessione viene effettuata da un utente autorizzato. Le informazioni di autenticazione vengono inviate e verificate da un server RADIUS, che consente o rifiuta comunicazioni sulla rete in funzione del risultato di autenticazione. Se l'autenticazione non riesce, lo switch LAN (o il punto di accesso) blocca l'accesso dall'esterno della rete.
TLS
La macchina e il server di autenticazione si autenticano a vicenda verificando mutualmente i certificati. Una coppia di chiavi emessa da un'autorità di certificazione (CA) è necessaria per l'autenticazione client (quando si autentica la macchina). Per l'autenticazione del server, è possibile utilizzare un certificato CA installato tramite la IU remota oltre al certificato CA preinstallato nella macchina.
TTLS
Questo metodo di autenticazione utilizza un nome utente e una password per l'autenticazione del client e un certificato CA per l'autenticazione del server. Come protocollo interno possono essere selezionati MSCHAPv2 o PAP. TTLS può essere utilizzato contemporaneamente a PEAP. Abilitare TLS per la IU remota prima di configurare questo metodo di autenticazione (
Utilizzo di TLS per le comunicazioni crittografate).
PEAP
Le impostazioni richieste sono quasi uguali a quelle per TTLS. MS-CHAPv2 è utilizzato come protocollo interno. Abilitare TLS per la IU remota prima di configurare questo metodo di autenticazione (
Utilizzo di TLS per le comunicazioni crittografate).
1
Avviare la IU remota e accedere in modalità gestione.
Avvio della IU remota2
Fare clic su [Impostazioni/Registrazione].
3
Fare clic su [Rete]

[Impostazioni IEEE 802.1X].
4
Fare clic su [Modifica].
5
Selezionare la casella di controllo [Utilizzo IEEE 802.1X], immettere il nome di accesso nella casella di testo [Nome di accesso] e specificare le impostazioni richieste.
[Utilizzo IEEE 802.1X]
Selezionare la casella di controllo per abilitare l'autenticazione IEEE 802.1X.
[Nome di accesso]
Immettere dei caratteri alfanumerici per un nome (identità EAP) utilizzato per l'identificazione dell'utente.
Impostazioni TLS
1 | Selezionare la casella di controllo [Utilizzo TLS] e fare clic su [Chiave e certificato]. Non è possibile utilizzare TLS con TTLS o PEAP. |
2 | Selezionare una chiave dall'elenco di chiavi e certificati, quindi fare clic su [Impostazioni chiave predefinita]. Visualizzazione dei dettagli di una coppia di chiavi o di un certificato |
Impostazione TTLS/PEAP
1 | Selezionare la casella di controllo [Utilizzo TTLS] o [Utilizzo PEAP]. Protocollo interno per TTLS È possibile selezionare MSCHAPv2 o PAP. Se si desidera utilizzare PAP, fare clic sul pulsante di opzione [PAP]. |
2 | Fare clic su [Modifica nome utente/password]. Per specificare un nome utente diverso dal nome di accesso, deselezionare la casella di controllo [Uso nome accesso come nome utente]. Selezionare la casella di controllo se si desidera utilizzare il nome di accesso come nome utente. |
3 | Impostare nome utente/password e fare clic su [OK]. [Nome utente] Immettere dei caratteri alfanumerici per il nome utente. [Modifica password] Per impostare o modificare la password, selezionare la casella di controllo e immettere dei caratteri alfanumerici per la nuova password nelle caselle di testo [Password] e [Conferma]. |
6
Fare clic su [OK].
7
Eseguire un hard reset.
Fare clic su [Controllo periferica], selezionare [Ripristino hardware] e fare clic su [Esegui].
Le impostazioni vengono abilitate una volta eseguito l'hard reset.
|
Utilizzo del pannello operativoÈ possibile abilitare o disabilitare l'autenticazione IEEE 802.1X anche dal menu delle impostazioni del pannello operativo. IEEE802.1X |
COLLEGAMENTI