Konfigurace nastavení ověřování IEEE 802.1X

V síťovém prostředí, které používá ověření IEEE 802.1X, je neoprávněný přístup do sítě blokován přepínačem LAN (ověřovatelem autenticity), který uděluje přístupová práva pouze klientským zařízením (žadatelům), která jsou prověřena ověřovacím serverem (serverem RADIUS). Aby bylo možné připojit stroj k síti IEEE 802.1X, je nutné na stroji provést nastavení, např. nastavení ověřovací metody používané ověřovacím serverem. Pro zadání těchto nastavení jsou vyžadována přístupová práva administrátora (správce).
Metoda ověřování IEEE 802.1X
Stroj podporuje níže uvedené metody ověřování. Před použitím kterékoliv z těchto metod musíte uložit certifikát CA. Uložení certifikátu CA
EAP-TLS (Extensible Authentication Protocol-Transport Level Security)
Stroj a ověřovací server provedou vzájemné ověření tak, že si vzájemně pošlou certifikáty. Certifikát CA musí být uložen ve stroji, aby bylo možné provést ověření certifikátu (serverového certifikátu) odeslaného z ověřovacího serveru. V tomto nastavení je navíc nutné zadat klíč a certifikát (klientský certifikát) ve formátu PKCS#12, aby ověřovací server mohl provést ověření stroje. Uložte tyto položky před konfigurací nastavení (Uložení klíče a certifikátu). Tuto ověřovací metodu nelze používat v kombinaci s ostatními metodami.
EAP-TTLS (EAP-Tunneled TLS)
Certifikát odesílá pouze ověřovací server. Certifikát CA musí být uložen ve stroji, aby bylo možné provést ověření certifikátu (serverového certifikátu) odeslaného z ověřovacího serveru. V těchto nastaveních je navíc nutné zadat uživatelské jméno a heslo, aby ověřovací server mohl provést ověření stroje. Protokol MS-CHAPv2 (Microsoft Challenge Handshake Authentication Protocol verze 2) nebo PAP (Protokol Password Authentication Protocol) lze vybrat jako interní ověřovací protokol pro podporu EAP-TTLS.
PEAP (Protected EAP)
Certifikát odesílá pouze ověřovací server. Certifikát CA musí být uložen ve stroji, aby bylo možné provést ověření certifikátu (serverového certifikátu) odeslaného z ověřovacího serveru. V těchto nastaveních je navíc nutné zadat uživatelské jméno a heslo, aby ověřovací server mohl provést ověření stroje. Pouze MS-CHAPv2 lze vybrat jako interní ověřovací protokol pro podporu PEAP.

Nastavení metody ověřování IEEE 802.1X

1
Spusťte Remote UI (Vzdálené UR). Spuštění funkce Remote UI (Vzdálené UR)
2
Klikněte na [Nastavení/Uložení] na stránce portálu. Obrazovka Vzdáleného uživatelského rozhraní
3
Klikněte na [Nastavení sítě]  [Nastavení IEEE 802.1X].
4
Vyberte [Použít IEEE 802.1X] a nakonfigurujte požadovaná nastavení.
[Přihlašovací jméno]
Zde zadejte jméno (EAP Identity) přihlášeného uživatele pro příjem ověření IEEE 802.1X.
[Ověřit certifikát ověřovacího serveru]
Toto políčko zaškrtněte při ověřování certifikátů serveru odeslaných z ověřovacího serveru.
[Ověřit název ověřovacího serveru]
Chcete-li ověřovat běžný název v serverovém certifikátu, zaškrtněte toto políčko a do položky [Název ověřovacího serveru] zadejte název ověřovacího serveru, v němž je uložen přihlášený uživatel.
5
Vyberte metodu ověření a proveďte potřebná nastavení.
Výběr metody EAP-TLS
Výběr metody EAP-TTLS/PEAP
6
Klikněte na [OK].
Používání ovládacího panelu
Pomocí možnosti <Nastavit> na obrazovce <Hlavní obrazovka> také můžete povolit nebo zakázat ověřování IEEE 802.1X. <Nastavení IEEE 802.1X>
Import dávky / Export dávky
Toto nastavení lze importovat/exportovat u modelů, které podporují dávkový import tohoto nastavení. Import/export dat nastavení
Toto nastavení je zahrnuto v [Nastavení/Uložení základních informací] při exportu dávky. Import/export všech nastavení
A14J-05Y