Herunterladen Diese Seite drucken

Siemens SIMATIC NET SINEC OS v3.0 Projektierungshandbuch Seite 208

Werbung

Security
7.4 Benutzerauthentifizierung
Es muss mindestens ein Server-Profil definiert werden. Das ist der primäre RADIUS-Server. Ein
sekundäres Profil kann zusätzlich als Rückfalloption definiert werden, für den Fall, dass der
primäre Server nicht erreichbar ist.
Um ein RADIUS-Serverprofil zu konfigurieren, gehen Sie wie folgt vor:
1. Navigieren Sie zu System ≫ Security ≫ RADIUS Client.
2. Wählen Sie unter Server Type den Servertyp aus.
Mögliche Optionen:
3. Unter Remote Authentication Dial-In User Service (RADIUS) Client klicken Sie auf Add.
Der Tabelle wird eine neue Zeile hinzugefügt.
4. Unter Name geben Sie den Namen des Serverprofils an.
Bedingung:
– Muss zwischen 1 und 256 Zeichen lang sein
5. Unter Shared Secret geben Sie den vom Server geforderten Authentifizierungsschlüssel an.
Bedingungen:
– Muss zwischen 1 und 128 Zeichen lang sein
– Erlaubte ASCII-Zeichen sind 0x21 bis 0x7E.
Nachdem der Schlüssel bestätigt ist, wird er mit AES verschlüsselt.
6. Unter Shared Secret Confirm geben Sie den Authentifizierungsschlüssel erneut an.
Bedingungen:
– Muss zwischen 1 und 128 Zeichen lang sein
– Erlaubte ASCII-Zeichen sind 0x21 bis 0x7E.
Nachdem der Schlüssel bestätigt ist, wird er mit AES verschlüsselt.
208
Option
login
802.1X
login and 802.1X
Beschreibung
Default
Wählen Sie diese Option aus, um Benutzer zu authentifizie‐
ren, die sich über SSH anmelden.
Wählen Sie diese Option aus, um Benutzer zu authentifizie‐
ren, die sich über einen sicheren Bridge-Port anmelden. Bei
dieser Option muss die Port-Security aktiviert sein und der
Security-Modus muss auf 802.1x oder 802.1X/MAC-Auth
für einen oder mehrere Bridge-Ports eingestellt sein.
Wählen Sie diese Option aus, um Benutzer zu authentifizie‐
ren, die sich über SSH oder einen sicheren Bridge-Port an‐
melden. Bei dieser Option muss die Port-Security aktiviert
sein und der Security-Modus muss auf 802.1x oder 802.1X/
MAC-Auth für einen oder mehrere Bridge-Ports eingestellt
sein.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03

Werbung

loading