User guide

Congurazione dell'autenticazione IEEE 802.1X
1055-033
La macchina può connettersi a una rete 802.1X come periferica client. Una tipica rete 802.1X è costituita da un server
RADIUS (server di autenticazione), uno switch LAN (autenticatore) e periferiche client con software di autenticazione
(supplicant). Se una periferica tenta di connettersi alla rete 802.1X, questa deve superare l'autenticazione per poter
provare che la connessione è stata originata da un utente autorizzato. Le informazioni di autenticazione vengono
inviate a un server RADIUS, che le controlla e quindi permette o nega la comunicazione con la rete, in base al risultato
del controllo di autenticazione. Se l'autenticazione ha esito negativo, uno switch LAN (o un punto di accesso) bloccherà
l'accesso dall'esterno della rete.
Selezionare il metodo di autenticazione dalle opzioni seguenti. Se necessario, installare o registrare una coppia di
chiavi o un certicato CA prima di congurare l'autenticazione IEEE 802.1X (
Utilizzo di coppie di chiavi emesse da
CA e certicati digitali(P. 169) ).
TLS
La macchina e il server si autenticano tra loro vericandosi mutualmente i rispettivi certicati. Per
l'autenticazione del client (durante l'autenticazione della macchina), è richiesta una coppia di chiavi emessa da
un'autorità di certicazione (CA). Per l'autenticazione del server, è possibile utilizzare un certicato CA installato
tramite la IU remota in aggiunta a un certicato CA preinstallato nella macchina. Il metodo TLS non può essere
utilizzato contemporaneamente insieme a TTLS o PEAP.
TTLS
Questo metodo di autenticazione utilizza nome utente e password per l'autenticazione del client e un certicato
CA per l'autenticazione del server. È possibile selezionare MSCHAPv2 o PAP come protocollo interno. TTLS può
essere utilizzato contemporaneamente insieme a PEAP. Abilitare TLS per la IU remota prima di congurare
questo metodo di autenticazione ( Abilitazione della comunicazione crittografata TLS per la IU
remota(P. 152) ).
PEAP
Le impostazioni richieste sono sostanzialmente le stesse di quelle di TTLS. MS-CHAPv2 è utilizzato come
protocollo interno. Abilitare TLS per l'IU remota prima di congurare questo metodo di autenticazione (
Abilitazione della comunicazione crittografata TLS per la IU remota(P. 152) ).
1
Avviare la IU remota e accedere al modo Gestore sistema. Avvio della IU
remota(P. 177)
2
Fare clic su [Impostazioni/Registrazione].
Protezione
155