Herunterladen Diese Seite drucken

Siemens SCALANCE NET W780 Projektierungshandbuch Seite 151

Industrial wireless lan nach ieee 802.11n web based management

Werbung

● Login-Authentifizierung
Die Einstellung konfigurieren Sie unter "Security > AAA > Allgemein".
– Lokal
– RADIUS
– Lokal und RADIUS
– RADIUS mit Fallback Lokal
● Passwortrichtlinie
Zeigt an, welche Passwortrichtlinie aktuell verwendet wird.
Lokale und externe Benutzerkonten
Lokale Benutzerkonten und Rollen konfigurieren Sie unter "Security > Benutzer".
Wenn Sie ein lokales Benutzerkonto anlegen, wird automatisch auch ein externes
Benutzerkonto erzeugt.
Bei lokalen Benutzerkonten handelt es sich um Benutzer mit jeweils einem Passwort zur
Anmeldung auf dem Gerät.
In der Tabelle "Externe Benutzerkonten" wird ein Benutzer mit einer Rolle verknüpft. In
diesem Beispiel wird der Benutzer "Observer" mit der Rolle "user" verknüpft. Der Benutzer
ist auf einem RADIUS-Server definiert. Die Rolle ist lokal auf dem Gerät definiert. Wenn ein
RADIUS-Server einen Benutzer authentifiziert, die zugehörige Gruppe jedoch unbekannt
oder nicht vorhanden ist, prüft das Gerät, ob es für den Benutzer einen Eintrag in der Tabelle
"Externe Benutzerkonten" gibt. Wenn ein entsprechender Eintrag existiert, wird der Benutzer
mit den Rechten der verknüpften Rolle angemeldet. Wenn die zugehörige Gruppe auf dem
Gerät bekannt ist, werden beide Tabellen ausgewertet. Dem Benutzer wird die Rolle mit den
größeren Rechten zugewiesen.
Hinweis
Die Tabelle "Externe Benutzerkonten" wird nur ausgewertet, wenn Sie im RADIUS-
Autorisierungsmodus "Herstellerspezifisch" eingestellt haben.
SCALANCE W780/W740 nach IEEE 802.11n Web Based Management
Projektierungshandbuch, 08/2018, C79000-G8900-C267-13
Die Authentifizierung muss lokal auf dem Gerät erfolgen.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Die Authentifizierung kann sowohl über die im Gerät vorhandenen Benutzer
(Benutzername und Passwort) als auch über einen RADIUS-Server erfolgen.
Es wird zuerst in der lokalen Datenbank nach dem Benutzer gesucht. Wenn der
Benutzer dort nicht vorhanden ist, wird eine RADIUS-Anfrage geschickt.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Nur wenn der RADIUS-Server im Netz nicht erreichbar ist, wird eine lokale
Authentifizierung durchgeführt.
Konfigurieren mit dem Web Based Management
6.4 Menü "Information"
151

Werbung

loading

Diese Anleitung auch für:

Scalance net w740