Richten Sie die Umgebung für die Verwendung der IEEE802.1X-Authentifizierung ein.
Mit der IEEE802.1X-Authentifizierung können Sie sicherstellen, dass nur vom Administrator genehmigte Geräte eine Verbindung zur LAN-Umgebung herstellen dürfen.
Einstellungselement | Beschreibung | |
---|---|---|
[Authentifizierungsstatus] | [Aktualisieren] | Klicken Sie auf diese Schaltfläche, um den aktuellen Authentifizierungsstatus zu aktualisieren und eine der folgenden Optionen anzuzeigen.
|
[IEEE802.1X-Auth. Einstellungen]* | [EIN] | Verwendet IEEE802.1X-Authentifizierung. |
[AUS] | Verwendet nicht IEEE802.1X-Authentifizierung. | |
[Antragsteller-Einstellung] | ||
[Benutzer-ID] | Geben Sie die Benutzer-ID für dieses System ein, um Authentifizierungsdaten vom Authentifizierungsserver als Supplicant (Authentifizierungsclient) zu empfangen. Es können bis zu 128 Einzel-Byte-Zeichen eingegeben werden. Verwendet bei jedem [EAP-Typ]. | |
[Kennwort] | Legt das Kennwort fest. Um das Kennwort zu ändern, aktivieren Sie das Kontrollkästchen [Das Kennwort wurde geändert.]. Es können bis zu 128 Einzel-Byte-Zeichen eingegeben werden. Verwendet bei jedem [EAP-Typ] außer [EAP-TLS]. | |
[EAP-Typ] | [AUS] | Wählen Sie die EAP-Authentifizierungsmethode. Bei Auswahl von [Abhängig von Server] wird die Authentifizierung mit dem vom Authentifizierungsserver bereitgestellten [EAP-Typ] durchgeführt. Konfigurieren Sie die erforderliche Antragsteller-Einstellung für das System entsprechend dem vom Authentifizierungsserver bereitgestellten [EAP-Typ]. Stellen Sie die Option nicht auf [AUS] ein. |
[EAP-TLS] | ||
[EAP-TTLS] | ||
[PEAP] | ||
[Abhängig von Server] | ||
[Anonym] | Geben Sie den anonymen Namen für die [EAP-TTLS]-Authentifizierung ein. Es können bis zu 128 Einzel-Byte-Zeichen eingegeben werden. Diese Einstellung ist verfügbar, wenn [EAP-Typ] auf [EAP-TTLS] oder [Abhängig von Server] eingestellt ist. | |
[Inneres Authentifizierungsprotokoll] | [PAP] | Wählen Sie das innere Authentifizierungsprotokoll von [EAP-TTLS]. Diese Einstellung ist verfügbar, wenn [EAP-Typ] auf [EAP-TTLS] oder [Abhängig von Server] eingestellt ist. |
[MSCHAP] | ||
[MSCHAPv2] | ||
[Server-ID] | Geben Sie die Server-ID ein. Es können bis zu 64 Einzel-Byte-Zeichen eingegeben werden. Die Einstellung ist erforderlich, um den CN (Common Name) des Serverzertifikats zu überprüfen. | |
[Client-Zertifikate] | Konfigurieren Sie die Einstellung zur Verschlüsselung von Authentifizierungsinformationen mit dem Gerätezertifikat dieses Systems. Diese Einstellung ist verfügbar, wenn das Gerätezertifikat im System registriert ist. Wenn [EAP-TLS] unter [EAP-Typ] ausgewählt ist, ist das Gerätezertifikat erforderlich. Diese Einstellung ist auch verfügbar, wenn [EAP-Typ] auf [EAP-TTLS] oder [PEAP] eingestellt ist. | |
[Zertifikatverifizierungseinstellungen] | ||
[Gültigkeitszeitraum] | [Bestätigen] | Prüft, ob das Ablaufdatum des Zertifikats gültig ist. |
[Nicht bestätigen] | Prüft nicht, ob das Ablaufdatum des Zertifikats gültig ist. | |
[CN] | [Bestätigen] | Prüft, ob der CN (Common Name) des Zertifikats der Serveradresse entspricht. |
[Nicht bestätigen] | Prüft nicht, ob der CN (Common Name) des Zertifikats der Serveradresse entspricht. | |
[Kette] | [Bestätigen] | Prüft, ob Probleme in der Zertifikatkette (im Zertifikatpfad) bestehen. Beziehen Sie sich bei der Überprüfung der Kette auf das externe Zertifikat, das in diesem System verwaltet wird. |
[Nicht bestätigen] | Prüft nicht, ob Probleme in der Zertifikatkette (im Zertifikatpfad) bestehen. | |
[Netwzwerk-Stoppzeit]* | Die gesamte Netzwerkkommunikation wird gestoppt, wenn die Authentifizierung nicht innerhalb der angegebenen Zeit abgeschlossen wird. Geben Sie die Zeitspanne ab dem Start des Authentifizierungsvorgangs an, nach deren Ablauf die Netzwerkkommunikation gestoppt wird. Aktivieren Sie dieses Kontrollkästchen, um den Wert festzulegen. Die gesamte Netzwerkkommunikation wird gestoppt, wenn die Authentifizierung innerhalb der festgelegten Zeitspanne nach dem Start der Authentifizierung nicht erfolgreich durchgeführt werden konnte. Bereich: 30 Sek. bis 255 Sek. | |
[Stoppzeit]* | Geben Sie die Zeitspanne (Sekunden) ab dem Start des Authentifizierungsvorgangs an, nach deren Ablauf die Netzwerkkommunikation gestoppt wird. Bereich: 30 Sek. bis 255 Sek. Für eine erneute Erkennung nach dem Stopp der Netzwerkkommunikation schalten Sie das System aus und wieder ein. |
*: Wenn Sie die Einstellung für dieses Element geändert haben, schalten Sie das System aus und wieder ein.