Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE W1740 Projektierungshandbuch Seite 128

Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE W1740:

Werbung

Konfigurieren mit dem Web Based Management
6.4 Menü "Information"
• Login-Authentifizierung
Die Einstellung konfigurieren Sie unter "Security > AAA > Allgemein".
– Lokal
– RADIUS
– Lokal und RADIUS
– RADIUS und Fallback Lokal
• Passwortrichtlinie
Zeigt an, welche Passwortrichtlinie aktuell verwendet wird.
Lokale und externe Benutzerkonten
Lokale Benutzerkonten und Rollen konfigurieren Sie unter "Security > Benutzer".
Wenn Sie ein lokales Benutzerkonto anlegen, wird automatisch auch ein externes
Benutzerkonto erzeugt.
Bei lokalen Benutzerkonten handelt es sich um Benutzer mit jeweils einem Passwort zur
Anmeldung auf dem Gerät.
In der Tabelle "Externe Benutzerkonten" wird ein Benutzer mit einer Rolle verknüpft. In diesem
Beispiel wird der Benutzer "Service" mit der Rolle "user" verknüpft. Der Benutzer ist auf einem
RADIUS-Server definiert. Die Rolle ist lokal auf dem Gerät definiert. Wenn ein RADIUS-Server
einen Benutzer authentifiziert, die zugehörige Gruppe jedoch unbekannt oder nicht vorhanden
ist, prüft das Gerät, ob es für den Benutzer einen Eintrag in der Tabelle "Externe Benutzerkonten"
gibt. Wenn ein entsprechender Eintrag existiert, wird der Benutzer mit den Rechten der
verknüpften Rolle angemeldet. Wenn die zugehörige Gruppe auf dem Gerät bekannt ist, werden
beide Tabellen ausgewertet. Dem Benutzer wird die Rolle mit den größeren Rechten zugewiesen.
Hinweis
Die Tabelle "Externe Benutzerkonten" wird nur ausgewertet, wenn Sie im RADIUS-
Autorisierungsmodus "Herstellerspezifisch" eingestellt haben.
Über CLI können Sie auf die externen Benutzerkonten zugreifen.
Die Tabellen "Lokale Benutzerkonten" und "Externe Benutzerkonten" gliedern sich in folgende
Spalten:
• Benutzerkonto
Zeigt den Namen des lokalen Benutzers an.
• Rolle
Zeigt die Rolle des Benutzers an. Weitere Informationen zu den Funktionsrechten der Rolle
erhalten Sie unter "Information > Security > Rollen".
128
Die Authentifizierung muss lokal auf dem Gerät erfolgen.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Die Authentifizierung kann sowohl über die im Gerät vorhandenen Benutzer
(Benutzername und Passwort) als auch über einen RADIUS-Server erfolgen.
Es wird zuerst in der lokalen Datenbank nach dem Benutzer gesucht. Wenn der Benutzer
dort nicht vorhanden ist, wird eine RADIUS-Anfrage geschickt.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Nur wenn der RADIUS-Server im Netz nicht erreichbar ist, wird eine lokale
Authentifizierung durchgeführt.
SCALANCE W1780 / W1740 nach IEEE 802.11ac Web Based Management V3.0
Projektierungshandbuch, 03/2022, C79000-G8900-C485-04

Werbung

loading

Diese Anleitung auch für:

Simatic net scalance w1780