Herunterladen Diese Seite drucken

Siemens SIMATIC NET RUGGEDCOM ROS v5.6 Konfigurationshandbuch Seite 165

Werbung

Sicherheit
6.3.2 Konfigurieren von Erweiterungen für Benutzernamen
Auth Type
Authentifizierungsmethode/
TACACS+andLocal
6.3.2
Konfigurieren von Erweiterungen für Benutzernamen
Wenn RUGGEDCOM ROS zur Authentifizierung von Benutzern mit Hilfe von
RADIUS oder TACACS+ konfiguriert ist, kann es so eingestellt werden, dass es zu
jedem Benutzernamen wichtige Informationen für den Authentifizierungsserver
hinzufügt. Dies können NAS-IP-Adresse, Systemname, Systemstandort oder andere
benutzerdefinierte Angaben sein.
Wenn der Parameter für Username Extension leer bleibt, wird nur der
Benutzername an den Authentifizierungsserver gesendet.
Hinweis
Erweiterungen werden ignoriert, wenn die Authentifizierung auf Basis des IEEE
802.1x-Ports aktiviert ist. In diesem Fall bleibt RUGGEDCOM ROS transparent und
führt keine Änderungen am Benutzernamen aus. Weitere Informationen zur IEEE
802.1x-Authentifizierung finden Sie unter
Zum Konfigurieren von Benutzernamen-Erweiterungen gehen Sie wie folgt vor:
1.
2.
144
Anmeldezugriffsdaten
Szenario
Falscher Zielport
Lokal
RADIUS
TACACS+-
TACACS+
Serverauthentifizierung
Lokale
Lokal
Authentifizierung
Server nicht erreichbar
Lokal
TACACS+
Falscher gemeinsamer
Lokal
Schlüssel
TACACS+
Falscher Zielport
Lokal
TACACS+
Navigieren Sie zu Administration » Configure Security Server » Configure
Common Security Parameters. Das Formular Common Security Parameters
wird angezeigt.
Konfigurieren Sie je nach Bedarf den/die folgenden Parameter:
Parameter
Username Extension
Lokale Konsole
"Port-Sicherheitskonzepte (Seite
Beschreibung
Synopsis: Zeichenkette mit einer Länge von 127 Zeichen
Definiert das Format aller Benutzernamen, die zur
Authentifizierung an einen RADIUS- oder TACACS+-
Server gesendet werden. Ein Präfix oder Suffix kann dem
Benutzernamen unter Verwendung von vordefinierten
Schlüsselwörtern (eingeschlossen in %-Trennsymbole) oder
benutzerdefinierten Zeichenketten hinzugefügt werden.
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01
Zugriffsverfahren
Netzwerk (SSH/
Telnet/WebUI)
ü
ü
û
û
ü
ü
ü
ü
ü
ü
û
û
ü
ü
û
û
ü
ü
û
û
150)".
RUGGEDCOM ROS v5.6

Werbung

loading