Usando o IEEE 802.1X

Em um ambiente de rede com autenticação IEEE 802.1X, apenas dispositivos clientes (suplicantes) autenticados pelo servidor de autenticação (servidor RADIUS) têm permissão para se conectar à rede por meio do switch LAN (autenticador), bloqueando assim o acesso não autorizado. Para conectar a máquina a uma rede que usa autenticação IEEE 802.1X, você precisa definir as configurações na máquina, como o método de autenticação gerenciado pelo servidor de autenticação.
* Quando a máquina está conectada a duas redes diferentes simultaneamente, você pode usar IEEE 802.1X na linha principal ou na linha secundária. Você pode alterar essas configurações se necessário. Você não pode usar IEEE 802.1X na linha principal e na linha secundária simultaneamente.

Métodos de autenticação IEEE 802.1X

Os seguintes métodos de autenticação IEEE 802.1X são compatíveis:
TLS
A máquina e o servidor de autenticação se autenticam verificando mutuamente seus certificados. Isso não pode ser usado junto com outro método de autenticação.
TTLS
Este método de autenticação usa um nome de usuário e senha para autenticação da máquina e um certificado de autoridade de certificação para autenticação do servidor. MSCHAPv2 ou PAP pode ser selecionado como o protocolo interno e TTLS pode ser usado junto com PEAP.
PEAP
As configurações necessárias são quase iguais às do TTLS, com MSCHAPv2 usado como protocolo interno.

Definindo as configurações de IEEE 802.1X

Primeiro, habilite o IEEE 802.1X e, em seguida, defina o método de autenticação.
 
Esta seção descreve como definir as configurações usando a UI Remota em um computador.
No painel de controle, selecione [ Settings/Registration] na tela [Home] ou outra tela, e então selecione [Preferences] para definir as configurações. [IEEE 802.1X Settings]
Requer privilégios de administrador ou de administrador de rede. A máquina precisa ser reiniciada para aplicar as configurações de linha secundária.
Preparativos necessários
Ao usar o TLS como método de autenticação, prepare a chave e certificado emitidos pela autoridade de certificação e usados para autenticação da máquina. Gerenciando e verificando chave e certificado
* Um certificado de autoridade de certificação pré-instalado ou um certificado de autoridade de certificação instalado a partir da UI Remota é usado para autenticação do servidor.
Ao usar TTLS ou PEAP como método de autenticação, use TLS para criptografar a comunicação usando a UI Remota. Usando TLS
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Settings/Registration]. Página do portal da UI Remota
3
Clique em [Network Settings] [IEEE 802.1X Settings].
A tela [IEEE 802.1X Settings] é exibida.
Ao alterar as configurações da linha secundária
Clique em [Network Settings] [IEEE 802.1X Settings] em [Sub Line Settings].
4
Marque a caixa de seleção [Use IEEE 802.1X] e digite o nome de login.
Para o nome de login, digite um nome para identificar o usuário (Identidade EAP) usando caracteres alfanuméricos.
* Ao marcar a caixa de seleção [Use IEEE 802.1X] para a linha principal ou linha secundária, você não pode marcar a caixa de seleção da outra linha.
Ao verificar o certificado de um servidor de autenticação
Marque a caixa de seleção [Verify Authentication Server Certificate].
Ao verificar o Nome Comum do certificado, marque a caixa de seleção [Verify Authentication Server Name] e digite o nome do servidor de autenticação ao qual o usuário está registrado.
5
Defina as configurações de acordo com o método de autenticação a ser usado.
Ao usar o TLS
Ao usar TTLS ou PEAP
6
Clique em [OK].
7
Clique em [Apply Setting Changes] [OK].
As configurações são aplicadas.
Se você alterar as configurações da linha secundária, clique em [Apply Setting Changes] [Restart].
Em [Basic Functions Status], verifique se não há funções em operação, e depois clique em [Perform Restart].
8
Saia da UI Remota.
E1LC-0J0