Herunterladen Diese Seite drucken

Siemens SIMATIC NET SCALANCE XB-200 Projektierungshandbuch Seite 113

Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE XB-200:

Werbung

● Login-Authentifizierung
Die Einstellung konfigurieren Sie unter "Security > AAA > Allgemein".
– Lokal
– RADIUS
– Lokal und RADIUS
– RADIUS mit Fallback Lokal
● Passwortrichtlinie
Zeigt an, welche Passwortrichtlinie aktuell verwendet wird.
Lokale und externe Benutzerkonten
Lokale Benutzerkonten und Rollen konfigurieren Sie unter "Security > Benutzer".
Wenn Sie ein lokales Benutzerkonto anlegen, wird automatisch auch ein externes
Benutzerkonto erzeugt.
Bei lokalen Benutzerkonten handelt es sich um Benutzer mit jeweils einem Passwort zur
Anmeldung auf dem Gerät.
In der Tabelle "Externe Benutzerkonten" wird ein Benutzer mit einer Rolle verknüpft. In diesem
Beispiel wird der Benutzer "Observer" mit der Rolle "user" verknüpft. Der Benutzer ist auf
einem RADIUS-Server definiert. Die Rolle ist lokal auf dem Gerät definiert. Wenn ein RADIUS-
Server einen Benutzer authentifiziert, die zugehörige Gruppe jedoch unbekannt oder nicht
vorhanden ist, prüft das Gerät, ob es für den Benutzer einen Eintrag in der Tabelle "Externe
Benutzerkonten" gibt. Wenn ein entsprechender Eintrag existiert, wird der Benutzer mit den
Rechten der verknüpften Rolle angemeldet. Wenn die zugehörige Gruppe auf dem Gerät
bekannt ist, werden beide Tabellen ausgewertet. Dem Benutzer wird die Rolle mit den
größeren Rechten zugewiesen.
Hinweis
Die Tabelle "Externe Benutzerkonten" wird nur ausgewertet, wenn Sie im RADIUS-
Autorisierungsmodus "Herstellerspezifisch" eingestellt haben.
Über CLI können Sie auf die externen Benutzerkonten zugreifen.
SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Web Based Management
Projektierungshandbuch, 12/2018, C79000-G8900-C360-08
Die Authentifizierung muss lokal auf dem Gerät erfolgen.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Die Authentifizierung kann sowohl über die im Gerät vorhandenen Benutzer
(Benutzername und Passwort) als auch über einen RADIUS-Server erfolgen.
Es wird zuerst in der lokalen Datenbank nach dem Benutzer gesucht. Wenn der
Benutzer dort nicht vorhanden ist, wird eine RADIUS-Anfrage geschickt.
Die Authentifizierung muss über einen RADIUS-Server erfolgen.
Nur wenn der RADIUS-Server im Netz nicht erreichbar ist, wird eine lokale
Authentifizierung durchgeführt.
Konfigurieren mit dem Web Based Management
5.3 Das Menü "Information"
113

Werbung

loading