Utilizar IEEE 802.1X

Num ambiente de rede com autenticação IEEE 802.1X, apenas os dispositivos dos clientes (requerentes) autenticados pelo servidor de autenticação (servidor RADIUS) podem estabelecer ligação à rede através do comutador de LAN (autenticador), bloqueando, assim, o acesso não autorizado. Se ligar a máquina a uma rede que utiliza a autenticação IEEE 802.1X, é necessário configurar as programações na máquina, tal como o método de autenticação gerido pelo servidor de autenticação.

Métodos de autenticação IEEE 802.1X

São suportados os métodos de autenticação IEEE 802.1X que se seguem:
TLS
A máquina e o servidor de autenticação autenticam-se um ao outro confirmando mutuamente os respetivos certificados. Não pode ser utilizado em conjunto com outro método de autenticação.
TTLS
Este método de autenticação utiliza um nome de utilizador e uma palavra-passe para a autenticação da máquina e um certificado AC para a autenticação do servidor. É possível selecionar MSCHAPv2 ou PAP como protocolo interno e é possível utilizar TTLS em conjunto com PEAP.
PEAP
As definições necessárias são praticamente as mesmas do método TTLS, sendo que MSCHAPv2 é utilizado como protocolo interno.

Configurar as programações IEEE 802.1X

Comece por ativar IEEE 802.1X e, em seguida, defina o método de autenticação.
Esta secção descreve como configurar as definições com a Remote UI (Interface Remota) a partir de um computador.
No painel de controlo, selecione [ Programações/Grav.] no ecrã [Início] e, de seguida, selecione [Preferências] para configurar as definições. [Programações IEEE 802.1X]
São necessários privilégios de administrador ou de NetworkAdmin.
Preparativos necessários
Ao utilizar TLS como método de autenticação, prepare a chave e o certificado emitido pela autoridade de certificação e que é utilizado para a autenticação da máquina.Gerir e verificar uma chave e certificado
*É utilizado um certificado AC pré-instalado ou um certificado AC instalado a partir da Remote UI (Interface Remota) para a autenticação do servidor.
Ao utilizar TTLS ou PEAP como método de autenticação, utilize TLS para encriptar a comunicação usando a Remote UI (Interface Remota). Utilizar TLS
1
Inicie sessão como administrador na Remote UI (Interface Remota). Iniciar a Remote UI (Interface Remota)
2
Na página do portal da Remote UI (Interface Remota), clique em [Settings/Registration]. Página do portal da Remote UI (Interface Remota)
3
Clique em [Network Settings] [IEEE 802.1X Settings].
Aparece o ecrã [IEEE 802.1X Settings].
4
Selecione a caixa de verificação [Use IEEE 802.1X] e introduza o nome de início de sessão.
Para o nome de início de sessão, introduza um nome que identifique o utilizador (identidade EAP) usando carateres alfanuméricos.
Ao verificar o certificado de um servidor de autenticação
Selecione a caixa de verificação [Verify Authentication Server Certificate].
Para verificar o nome comum do certificado, selecione a caixa de seleção [Verify Authentication Server Name], e introduza o nome do servidor de autenticação no qual o utilizador está registado.
5
Configure as definições de acordo com o método de autenticação a utilizar.
Quando utilizar TLS
Ao usar TTLS ou PEAP
6
Clique em [OK].
7
Clique em [Apply Setting Changes] [OK].
As definições são aplicadas.
8
Termine sessão na Remote UI (Interface Remota).
AR46-0HX