Utilisation d’IEEE 802.1X

Dans un environnement de réseau avec l’authentification IEEE 802.1X, seuls les périphériques clients (demandeurs) authentifiés par le serveur d’authentification (serveur RADIUS) sont autorisés à se connecter au réseau via le commutateur de réseau (authentificateur), ce qui permet de bloquer les accès non autorisés. Pour connecter la machine à un réseau qui utilise l’authentification IEEE 802.1X, vous devez configurer certains paramètres sur la machine, tels que les paramètres de la méthode d’authentification gérée par le serveur d’authentification.

Méthodes d’authentification IEEE 802.1X

Les méthodes d'authentification IEEE 802.1X suivantes sont prises en charge :
TLS
L'appareil et le serveur d'authentification s'authentifient l'un l'autre en vérifiant mutuellement leurs certificats. Cette méthode ne peut pas être utilisée conjointement avec une autre méthode d'authentification.
TTLS
Cette méthode d'authentification utilise un nom d'utilisateur et un mot de passe pour l'authentification de l'appareil et un certificat d’autorité de certification pour l'authentification du serveur. Vous pouvez sélectionner MSCHAPv2 ou PAP comme protocole interne, et TTLS peut être utilisé conjointement avec PEAP.
PEAP
Les paramètres nécessaires sont pratiquement les mêmes que ceux utilisés pour TTLS, avec MSCHAPv2 utilisé comme protocole interne.

Configuration des réglages d’IEEE 802.1X

Commencez par activer IEEE 802.1X, puis spécifiez la méthode d'authentification.
 
Cette section décrit la procédure de configuration des réglages avec l'interface utilisateur distante depuis un ordinateur.
Sur le panneau de commande, sélectionnez [ Réglages/Enregistrement] dans l'écran [Accueil] ou un autre écran, puis sélectionnez [Préférences] pour configurer les réglages. [Réglages IEEE 802.1X]
Vous devez détenir les droits d'Administrateur ou de NetworkAdmin. Vous devez redémarrer la machine pour appliquer les réglages.
Préparatifs nécessaires
Pour utiliser TLS comme méthode d'authentification, préparez la clé avec certificat délivrée par l'autorité de certification et utilisée pour l'authentification de l'appareil. Gestion et vérification d’une clé avec certificat
* Un certificat d’autorité de certification pré-installé ou un certificat d’autorité de certification installé depuis l'interface utilisateur distante est utilisé pour l'authentification du serveur.
Pour utiliser TTLS ou PEAP comme méthode d’authentification, utilisez la communication cryptée avec TLS depuis l’interface utilisateur distante.Utilisation de TLS
1
Connectez-vous à l'interface utilisateur distante en tant qu’administrateur. Démarrage de l'interface utilisateur distante
2
Sur la page Portail de l'interface utilisateur distante, cliquez sur [Réglages/Enregistrement]. Page du portail de l’interface utilisateur distante
3
Cliquez sur [Réglages réseau] [Réglages IEEE 802.1X].
L'écran [Réglages IEEE 802.1X] s'affiche.
Pour changer les réglages de la ligne secondaire
Cliquez sur [Réseau]  [Réglages ligne secondaire]  [Réglages IEEE 802.1X].
4
Cochez la case [Utiliser IEEE 802.1X], puis saisissez le nom de connexion.
Pour le nom de connexion, saisissez un nom pour identifier l’utilisateur (identité EAP) en caractères alphanumériques.
* Lorsque vous cochez la case [Utiliser IEEE 802.1X] pour la ligne principale ou la ligne secondaire, vous ne pouvez pas sélectionner la case à cocher pour l’autre ligne.
Lors de la vérification d’un certificat d’un serveur d’authentification
Cochez la case [Vérifier le certificat du serveur d'authentification].
Pour vérifier le nom commun du certificat, cochez la case [Vérifier le nom du serveur d'authentification], puis saisissez le nom du serveur d’authentification dans lequel l’utilisateur est enregistré.
5
Configurez les paramètres en fonction de la méthode d'authentification à utiliser.
Pour utiliser TLS
Pour utiliser TTLS ou PEAP
6
Cliquez sur [OK].
7
Cliquez sur [Appliquer modifications de réglage] [OK].
Les paramètres sont appliqués.
8
Déconnectez-vous de l'interface utilisateur distante.
AY5J-0HS