Zugriff auf das Gerät
3.2 Authentifizierungs-Listen
3.2
Authentifizierungs-Listen
Wenn ein Benutzer über eine bestimmte Verbindung auf das Management des Geräts zugreift,
verifiziert das Gerät die Anmeldedaten des Benutzers durch eine Authentifizierungs-Liste, welche
die Richtlinien enthält, die das Gerät für die Authentifizierung anwendet.
Voraussetzung für den Zugriff eines Benutzers auf das Management des Geräts ist, dass der
Authentifizierungs-Liste derjenigen Anwendung, über die der Zugriff erfolgt, mindestens eine Richt-
linie zugeordnet ist.
3.2.1
Anwendungen
Das Gerät stellt für jede Art von Verbindung, über die jemand auf das Gerät zugreift, eine Anwen-
dung zur Verfügung:
•
Zugriff auf das Command Line Interface über die serielle Verbindung:
•
Zugriff auf das Command Line Interface mit SSH:
•
Zugriff auf das Command Line Interface mit Telnet:
•
Zugriff auf die grafische Benutzeroberfläche:
Außerdem stellt das Gerät eine Anwendung zur Verfügung, um den Zugriff von angeschlossenen
Endgeräten auf das Netz mit Port-basierter Zugriffskontrolle zu kontrollieren:
3.2.2
Richtlinien
Das Gerät ermöglicht Benutzern den Zugriff auf das Management des Geräts, wenn diese sich mit
gültigen Zugangsdaten anmelden. Das Gerät authentifiziert die Benutzer mit folgenden Richtlinien:
•
Benutzerverwaltung des Geräts
•
LDAP
•
RADIUS
•
TACACS+
Mit der Port-basierten Zugriffskontrolle gemäß IEEE 802.1X ermöglicht das Gerät angeschlos-
senen Endgeräten den Zugriff auf das Netz, wenn diese sich mit gültigen Zugangsdaten anmelden.
Das Gerät authentifiziert die Endgeräte mit folgenden Richtlinien:
•
RADIUS
•
IAS (Integrated Authentication Server)
•
TACACS+
Das Gerät bietet Ihnen die Möglichkeit einer Fall-Back-Lösung. Legen Sie hierfür in der Authentifi-
zierungs-Liste mehr als eine Richtlinie fest. Wenn die Authentifizierung mit der aktuellen Richtlinie
erfolglos ist, wendet das Gerät die nächste festgelegte Richtlinie an.
68
SSH
Telnet
WebInterface
Console(V.24)
8021x
UM Config OCTOPUS3
Release 10.3 04/2025