Utilizar IEEE 802.1X
Num ambiente de rede com autenticação IEEE 802.1X, apenas os dispositivos dos clientes (requerentes) autenticados pelo servidor de autenticação (servidor RADIUS) podem estabelecer ligação à rede através do comutador de LAN (autenticador), bloqueando, assim, o acesso não autorizado. Se ligar a máquina a uma rede que utiliza a autenticação IEEE 802.1X, é necessário configurar as programações na máquina, tal como o método de autenticação gerido pelo servidor de autenticação.
Métodos de autenticação IEEE 802.1X
São suportados os métodos de autenticação IEEE 802.1X que se seguem:
TLS
A máquina e o servidor de autenticação autenticam-se um ao outro confirmando mutuamente os respetivos certificados. Não pode ser utilizado em conjunto com outro método de autenticação.
TTLS
Este método de autenticação utiliza um nome de utilizador e uma palavra-passe para a autenticação da máquina e um certificado AC para a autenticação do servidor. É possível selecionar MSCHAPv2 ou PAP como protocolo interno e é possível utilizar TTLS em conjunto com PEAP.
PEAP
As definições necessárias são praticamente as mesmas do método TTLS, sendo que MSCHAPv2 é utilizado como protocolo interno.
Configurar as programações IEEE 802.1X
Comece por ativar IEEE 802.1X e, em seguida, defina o método de autenticação.
Esta secção descreve como configurar as definições com a Remote UI (Interface Remota) a partir de um computador.
No painel de controlo, selecione [
Programações/Grav.] no ecrã [Início] e, de seguida, selecione [Preferências] para configurar as definições.
[Programações IEEE 802.1X]São necessários privilégios de administrador ou de NetworkAdmin.
Preparativos necessários
Ao utilizar TLS como método de autenticação, prepare a chave e o certificado emitido pela autoridade de certificação e que é utilizado para a autenticação da máquina.
Gerir e verificar uma chave e certificado
*É utilizado um certificado AC pré-instalado ou um certificado AC instalado a partir da Remote UI (Interface Remota) para a autenticação do servidor.
Ao utilizar TTLS ou PEAP como método de autenticação, utilize TLS para encriptar a comunicação usando a Remote UI (Interface Remota).
Utilizar TLS
1
Inicie sessão como administrador na Remote UI (Interface Remota).
Iniciar a Remote UI (Interface Remota)
2
Na página do portal da Remote UI (Interface Remota), clique em [Settings/Registration].
Página do portal da Remote UI (Interface Remota)
3
Clique em [Network Settings]
[IEEE 802.1X Settings].
Aparece o ecrã [IEEE 802.1X Settings].
4
Selecione a caixa de verificação [Use IEEE 802.1X] e introduza o nome de início de sessão.
Para o nome de início de sessão, introduza um nome que identifique o utilizador (identidade EAP) usando carateres alfanuméricos.
Ao verificar o certificado de um servidor de autenticação
Selecione a caixa de verificação [Verify Authentication Server Certificate].
Para verificar o nome comum do certificado, selecione a caixa de seleção [Verify Authentication Server Name], e introduza o nome do servidor de autenticação no qual o utilizador está registado.
5
Configure as definições de acordo com o método de autenticação a utilizar.
Quando utilizar TLS
1
Selecione a caixa de verificação [Use TLS].
2
Clique em [Key and Certificate].
Aparece o ecrã [Key and Certificate for IEEE 802.1X].
3
À direita da chave e do certificado a utilizar, clique em [Use].
Clique no nome da chave (ou no ícone do certificado) para visualizar os detalhes do certificado.
No ecrã de detalhes do certificado, clique em [Verify Certificate] para confirmar que o certificado é válido.
4
Clique em [IEEE 802.1X Settings] na parte superior do ecrã da Remote UI (Interface Remota).
É novamente apresentado o ecrã [IEEE 802.1X Settings].
Ao usar TTLS ou PEAP
1
Selecione a caixa de verificação [Use TTLS] ou [Use PEAP].
Se utilizar TTLS, selecione o protocolo interno a utilizar.
2
Utilize [Use Login Name as User Name] para especificar se pretende utilizar o nome de início de sessão da autenticação IEEE 802.1X para o nome de utilizador.
3
Clique em [Change User Name/Password].
Aparece o ecrã [User Name/Password Settings].
4
Programe o nome de utilizador e a password.
Introduza o nome de utilizador usando carateres alfanuméricos.
Para definir uma palavra-passe, introduza a mesma palavra-passe em [Password] e [Confirm] usando caracteres alfanuméricos.
5
Clique em [OK].
É novamente apresentado o ecrã [IEEE 802.1X Settings].
6
Clique em [OK].
7
Clique em [Apply Setting Changes]
[OK].
As definições são aplicadas.
8
Termine sessão na Remote UI (Interface Remota).