Usando o IEEE 802.1X

Em um ambiente de rede com autenticação IEEE 802.1X, apenas dispositivos clientes (suplicantes) autenticados pelo servidor de autenticação (servidor RADIUS) têm permissão para se conectar à rede por meio do switch LAN (autenticador), bloqueando assim o acesso não autorizado. Para conectar a máquina a uma rede que usa autenticação IEEE 802.1X, você precisa definir as configurações na máquina, como o método de autenticação gerenciado pelo servidor de autenticação.
* Quando a máquina está conectada a duas redes diferentes simultaneamente, você pode usar IEEE 802.1X na linha principal ou na linha secundária. Você pode alterar essas configurações se necessário. Você não pode usar IEEE 802.1X na linha principal e na linha secundária simultaneamente.

Métodos de autenticação IEEE 802.1X

Os seguintes métodos de autenticação IEEE 802.1X são compatíveis:
TLS
A máquina e o servidor de autenticação se autenticam verificando mutuamente seus certificados. Isso não pode ser usado junto com outro método de autenticação.
TTLS
Este método de autenticação usa um nome de usuário e senha para autenticação da máquina e um certificado de autoridade de certificação para autenticação do servidor. MSCHAPv2 ou PAP pode ser selecionado como o protocolo interno e TTLS pode ser usado junto com PEAP.
PEAP
As configurações necessárias são quase iguais às do TTLS, com MSCHAPv2 usado como protocolo interno.

Definindo as configurações de IEEE 802.1X

Primeiro, habilite o IEEE 802.1X e, em seguida, defina o método de autenticação.
 
Esta seção descreve como definir as configurações usando a UI Remota em um computador.
No painel de controle, selecione [ Progrs./Gravar] na tela [Início] ou outra tela, e então selecione [Preferências] para definir as configurações. [Programações IEEE 802.1X]
Requer privilégios de administrador ou de administrador de rede. A máquina precisa ser reiniciada para aplicar as configurações de linha secundária.
Preparativos necessários
Ao usar o TLS como método de autenticação, prepare a chave e certificado emitidos pela autoridade de certificação e usados para autenticação da máquina. Gerenciando e verificando chave e certificado
* Um certificado de autoridade de certificação pré-instalado ou um certificado de autoridade de certificação instalado a partir da UI Remota é usado para autenticação do servidor.
Ao usar TTLS ou PEAP como método de autenticação, use TLS para criptografar a comunicação usando a UI Remota. Usando TLS
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Programações de rede] [Programações IEEE 802.1X].
A tela [Programações IEEE 802.1X] é exibida.
Ao alterar as configurações da linha secundária
Clique em [Programações de rede] [Programações IEEE 802.1X] em [Progs de sublinha].
4
Marque a caixa de seleção [Utilizar IEEE 802.1X] e digite o nome de login.
Para o nome de login, digite um nome para identificar o usuário (Identidade EAP) usando caracteres alfanuméricos.
* Ao marcar a caixa de seleção [Utilizar IEEE 802.1X] para a linha principal ou linha secundária, você não pode marcar a caixa de seleção da outra linha.
Ao verificar o certificado de um servidor de autenticação
Marque a caixa de seleção [Verif. certificado servidor autenticação].
Ao verificar o Nome Comum do certificado, marque a caixa de seleção [Verif. nome servidor autenticação] e digite o nome do servidor de autenticação ao qual o usuário está registrado.
5
Defina as configurações de acordo com o método de autenticação a ser usado.
Ao usar o TLS
Ao usar TTLS ou PEAP
6
Clique em [OK].
7
Clique em [Aplicar alterações às programações] [OK].
As configurações são aplicadas.
Se você alterar as configurações da linha secundária, clique em [Aplicar alterações às programações] [Reiniciar].
Em [Estado das funções básicas], verifique se não há funções em operação, e depois clique em [Efetuar reinício].
8
Saia da UI Remota.
EWU1-0F1