Använda IEEE 802.1X

I en nätverksmiljö med IEEE 802.1X-autentisering tillåts endast klientenheter (supplikanter) som autentiserats av autentiseringsservern (RADIUS-server) att ansluta till nätverket via LAN-switchen (autentiserare), vilket blockerar obehörig åtkomst. När du ansluter maskinen till ett nätverk som använder IEEE 802.1X-autentisering måste du konfigurera inställningarna på maskinen, till exempel den autentiseringsmetod som hanteras av autentiseringsservern.

IEEE 802.1X-autentiseringsmetoder

Följande IEEE 802.1X-autentiseringsmetoder stöds:
TLS
Maskinen och autentiseringsservern autentiserar varandra genom att gemensamt verifiera certifikaten. Detta kan inte användas tillsammans med en annan autentiseringsmetod.
TTLS
Den här autentiseringsmetoden använder ett användarnamn och lösenord för maskinautentisering och ett CA-certifikat för serverautentisering. MSCHAPv2 eller PAP kan väljas som internt protokoll och TTLS kan användas tillsammans med PEAP.
PEAP
De nödvändiga inställningarna är nästan desamma som för TTLS, med MSCHAPv2 som internt protokoll.

Konfigurera IEEE 802.1X-inställningar

Aktivera först IEEE 802.1X och ställ sedan in autentiseringsmetoden.
Det här avsnittet beskriver hur du konfigurerar inställningarna med hjälp av Remote UI (Fjärranvändargränssnittet) från en dator.
På kontrollpanelen ska du välja [ Inställningar/Registrering] på skärmen [Hem] eller annan skärm, och sedan [Preferenser] för att konfigurera inställningarna. [IEEE 802.1X-inställningar]
Administratörs- eller NetworkAdmin-behörighet krävs.
Förberedelser som krävs
När du använder TLS som autentiseringsmetod, förbered nyckeln och certifikatet som utfärdats av certifikatutfärdaren och används för autentisering av maskinen. Hantera och verifiera en nyckel och ett certifikat
* Ett förinstallerat CA-certifikat eller ett CA-certifikat installerat från Remote UI (Fjärranvändargränssnittet) används för serverautentisering.
När du använder TTLS eller PEAP som autentiseringsmetod, använd TLS för att kryptera kommunikation med hjälp av Remote UI (Fjärranvändargränssnittet). Använda TLS
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Settings/Registration]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Network Settings] [IEEE 802.1X Settings].
Skärmen [IEEE 802.1X Settings] visas.
4
Välj kryssrutan [Use IEEE 802.1X] och ange användarnamn.
Som användarnamn anger du ett namn för att identifiera användaren (EAP Identity) med alfanumeriska tecken.
När du verifierar certifikatet för en autentiseringsserver
Markera kryssrutan [Verify Authentication Server Certificate].
För att verifiera det gemensamma namnet för certifikatet, markera kryssrutan [Verify Authentication Server Name] och ange namnet på den autentiseringsserver som användaren är registrerad på.
5
Konfigurera inställningarna enligt den autentiseringsmetod som ska användas.
När du använder TLS
När du använder TTLS eller PEAP
6
Klicka på [OK].
7
Klicka på [Apply Setting Changes] [OK].
Inställningarna tillämpas.
8
Logga ut från Remote UI (Fjärranvändargränssnittet).
AR48-0HX