Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE W780 Projektierungshandbuch Seite 138

Werbung

Konfigurieren mit dem Web Based Management
6.4 Menü "Information"
• Login-Authentifizierung
Die Einstellung konfigurieren Sie unter "Security > AAA > Allgemein".
– Lokal
– RADIUS
– Lokal und RADIUS
– RADIUS mit Fallback Lokal
• Passwortrichtlinie
Zeigt an, welche Passwortrichtlinie aktuell verwendet wird.
Lokale und externe Benutzerkonten
Lokale Benutzerkonten und Rollen konfigurieren Sie unter "Security > Benutzer".
Wenn Sie ein lokales Benutzerkonto anlegen, wird automatisch auch ein externes
Benutzerkonto erzeugt.
Bei lokalen Benutzerkonten handelt es sich um Benutzer mit jeweils einem Passwort zur
Anmeldung auf dem Gerät.
In der Tabelle "Externe Benutzerkonten" wird ein Benutzer mit einer Rolle verknüpft. In
diesem Beispiel wird der Benutzer "Observer" mit der Rolle "user" verknüpft. Der Benutzer ist
auf einem RADIUS-Server definiert. Die Rolle ist lokal auf dem Gerät definiert. Wenn ein
RADIUS-Server einen Benutzer authentifiziert, die zugehörige Gruppe jedoch unbekannt oder
nicht vorhanden ist, prüft das Gerät, ob es für den Benutzer einen Eintrag in der Tabelle
"Externe Benutzerkonten" gibt. Wenn ein entsprechender Eintrag existiert, wird der Benutzer
mit den Rechten der verknüpften Rolle angemeldet. Wenn die zugehörige Gruppe auf dem
Gerät bekannt ist, werden beide Tabellen ausgewertet. Dem Benutzer wird die Rolle mit den
größeren Rechten zugewiesen.
Hinweis
Die Tabelle "Externe Benutzerkonten" wird nur ausgewertet, wenn Sie im RADIUS-
Autorisierungsmodus "Herstellerspezifisch" eingestellt haben.
Über CLI können Sie auf die externen Benutzerkonten zugreifen.
138
Die Authentifizierung muss lokal auf dem Gerät erfolgen.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Die Authentifizierung kann sowohl über die im Gerät vorhandenen Benutzer
(Benutzername und Passwort) als auch über einen RADIUS-Server erfolgen.
Es wird zuerst in der lokalen Datenbank nach dem Benutzer gesucht. Wenn der
Benutzer dort nicht vorhanden ist, wird eine RADIUS-Anfrage geschickt.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Nur wenn der RADIUS-Server im Netz nicht erreichbar ist, wird eine lokale
Authentifizierung durchgeführt.
SCALANCE W780/W740 nach IEEE 802.11n Web Based Management
Projektierungshandbuch, 10/2020, C79000-G8900-C267-16

Werbung

loading

Diese Anleitung auch für:

Simatic net scalance w740