Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Der Ieee 802.1X-Authentisierung - Canon i-SENSYS MF247dw Anwenderhandbuch

Vorschau ausblenden Andere Handbücher für i-SENSYS MF247dw:
Inhaltsverzeichnis

Werbung

Konfigurieren der IEEE 802.1X-Authentisierung

Das Gerät kann als Client mit einem 802.1X-Netzwerk verbunden werden. Ein 802.1X-Netzwerk besteht normalerweise
aus einem RADIUS-Server (Authentisierungsserver), einem LAN-Switch (Authenticator) und Clientgeräten mit
Authentisierungssoftware (Supplicants). Wenn ein Gerät versucht, eine Verbindung zu einem 802.1X-Netzwerk
herzustellen, muss es die Anwenderauthentisierung durchlaufen und nachweisen, dass die Verbindung von einem
autorisierten Anwender hergestellt wird. Die Authentisierungsdaten werden an einen RADIUS-Server übermittelt und
dort geprüft, und je nach Ergebnis wird die Kommunikation mit dem Netzwerk zugelassen oder abgewiesen. Wenn die
Authentisierung fehlschlägt, blockiert ein LAN-Switch oder Access Point den Zugriff von außerhalb des Netzwerks.
Wählen Sie eine der folgenden Optionen als Authentisierungsmethode. Installieren oder registrieren Sie bei Bedarf ein
Schlüsselpaar oder Zertifizierungsstellenzertifikat, bevor Sie die IEEE 802.1X-Authentisierung konfigurieren (
Verwenden von Schlüsselpaaren und digitalen Zertifikaten, die von einer Zertifizierungsstelle ausgegeben
wurden(P. 456) ).
TLS
Das Gerät und der Authentisierungsserver authentisieren einander, indem sie ihre Zertifikate gegenseitig
verifizieren. Für die Clientauthentisierung (beim Authentisieren des Geräts) wird ein von einer
Zertifizierungsstelle ausgegebenes Schlüsselpaar benötigt. Für die Serverauthentisierung kann zusätzlich zu
dem im Gerät vorinstallierten Zertifizierungsstellenzertifikat ein über Remote UI installiertes
Zertifizierungsstellenzertifikat verwendet werden.
TTLS
Bei dieser Authentisierungsmethode wird für die Clientauthentisierung ein Anwendername und ein Passwort,
für die Serverauthentisierung ein Zertifizierungsstellenzertifikat verwendet. Als internes Protokoll stehen
MSCHAPv2 und PAP zur Auswahl. TTLS kann zusammen mit PEAP verwendet werden. Aktivieren Sie TLS für
Remote UI, bevor Sie diese Authentisierungsmethode konfigurieren (
TLS-Verschlüsselung für Remote UI(P. 439) ).
PEAP
Hierbei sind fast die gleichen Einstellungen wie für TTLS erforderlich. Als internes Protokoll wird MS-CHAPv2
verwendet. Aktivieren Sie TLS für Remote UI, bevor Sie diese Authentisierungsmethode konfigurieren (
Aktivieren der Kommunikation mit TLS-Verschlüsselung für Remote UI(P. 439) ).
1
Starten Sie Remote UI, und melden Sie sich im Systemmanager-Modus an.
von Remote UI(P. 464)
2
Klicken Sie auf [Einstellungen/Registrierung].
Sicherheit
Aktivieren der Kommunikation mit
442
164C-08C
Starten

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

I-sensys mf237wI-sensys mf249dw

Inhaltsverzeichnis