Security
7.4 Benutzerauthentifizierung
5. Unter Shared Secret Confirm geben Sie den Authentifizierungsschlüssel erneut an.
Bedingungen:
– Muss zwischen 1 und 128 Zeichen lang sein
– Erlaubte ASCII-Zeichen sind 0x21 bis 0x7E.
Nachdem der Schlüssel bestätigt ist, wird er mit AES verschlüsselt.
6. Unter Server Address | FQDN geben Sie an, ob der Server über IP-Adresse oder
Domänenname erreicht wird.
Bedingung:
– Muss zwischen 1 und 253 Zeichen lang sein
7. [Optional] Unter Primary geben Sie an, dass dieser Server der primäre Server ist.
Wenn ein Server-Profil nicht explizit als primär ausgezeichnet wird, wird das erste Profil, das
definiert wurde, automatisch als primär ausgezeichnet.
Der Server kann nicht als primärer Server festgelegt werden, wenn das andere Server-Profil
bereits als primär festgelegt ist.
8. [Optional] Unter UDP Port geben Sie den UDP-Zielport an, der für die Kommunikation mit
dem Server verwendet werden soll.
Bedingung:
– Eine Zahl zwischen 1 und 65535
Default: 1812
9. [Optional] Unter Attempts geben Sie die Anzahl der Versuche an, die der RADIUS-Client
unternehmen soll, um den Server zu erreichen.
Bedingung:
– Eine Zahl zwischen 1 und 5
Default: 3
10.[Optional] Unter Timeout geben Sie die Zeit in Sekunden (s) an, die der RADIUS-Client nach
jedem Versuch auf eine Antwort des Servers wartet.
Bedingungen:
– Im Format nYnMnDnhnmns, wobei n eine benutzerdefinierte Zahl ist
– Min. 1 Sekunde (1s)
– Max. 255 Sekunden (255s)
Default: 5s (5 Sekunden)
11.Bestätigen Sie die Änderungen.
7.4.3.2
Eine Verbindung zu einem RADIUS-Server prüfen
Nach der Konfiguration (oder Änderung) eines RADIUS-Server-Profils und vor der Aktivierung der
RADIUS-Authentifizierung ist es wichtig, die Verbindung zu dem als Ziel gesetzten RADIUS-
Server zu verifizieren. Die Verfügbarkeit eines Servers kann auch zu einem späteren Zeitpunkt im
Rahmen der Fehlersuche geprüft werden.
168
Web User Interface (Web UI) SINEC OS v2.3
Projektierungshandbuch, 04/2023, C79000-G8900-C680-01