Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 202

Werbung

Security
7.4 Benutzerauthentifizierung
7.4.1.1
Authentifizierungsmodus
Die Optionen für die Authentifizierung können kombiniert werden, um bei Ausfall einer Option
eine Rückfalloption bereitzustellen (z. B. die lokalen Anmeldedaten werden nicht gefunden, der
externe Dienst kann nicht erreicht werden usw.). Die vollständige Liste der
Authentifizierungsmodi umfasst:
• Nur lokal
Die Benutzer werden nur lokal authentifiziert.
• Nur RADIUS
Die Benutzer werden nur über einen externen RADIUS-Server authentifiziert.
• Lokal und dann RADIUS
Die Benutzer werden zunächst lokal authentifiziert. Wenn der Benutzer unbekannt ist,
werden die Anmeldedaten an einen externen RADIUS-Server weitergeleitet.
• RADIUS und dann lokal
Die Benutzer werden zunächst über einen externen RADIUS-Server authentifiziert. Wenn der
Server nicht erreichbar ist, werden die Benutzer anschließend lokal authentifiziert.
Für weitere Informationen zur Einstellung des Authentifizierungsmodus siehe "Den
Benutzerauthentifizierungs-Modus auswählen (Seite 212)".
7.4.1.2
RADIUS-Authentifizierung
Der Remote Authentication Dial-In User Service (RADIUS) ist ein UDP-basiertes Protokoll, das
Authentifizierung, Autorisierung und Benutzerverwaltung (Authentication, Authorization &
Accounting – AAA) für den Benutzerzugriff auf ein Gerät bietet. Das Gerät umfasst einen RADIUS-
Client, der die Anmeldedaten der Benutzer an einen entfernten RADIUS-Server weiterleitet.
Wenn ein Benutzer versucht, über SSH, HTTPS usw. auf ein Gerät zuzugreifen, leitet der
RADIUS-Client die Anmeldedaten des Benutzers (d. h. Benutzername und Passwort) an einen
entfernten RADIUS-Server weiter. Der Server vergleicht die Anmeldedaten des Benutzers mit
einer Datenbank (oder einer anderen externen Quelle) und gewährt den Zugriff, wenn der
Benutzer verifiziert werden kann.
Hinweis
Für weitere Informationen zum RADIUS-Protokoll siehe RFC 2865
rfc2865).
RADIUS-Server
Der RADIUS-Client kommuniziert mit einem externen RADIUS-Server über
Authentifizierungsanfragen. Eine Standardanfrage umfasst die folgenden Informationen:
• Den Benutzernamen und das Passwort des Benutzers
• Die IPv4-Adresse des Zielgeräts/den Domänennamen und die Portnummer des Servers, an
den die Anfrage geschickt wird.
202
(https://tools.ietf.org/html/
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03

Werbung

loading