Herunterladen Inhalt Inhalt Diese Seite drucken

Konfigurieren Von Erweiterungen Für Benutzernamen - Siemens RUGGEDCOM ROS Benutzerhandbuch

Inhaltsverzeichnis

Werbung

RUGGEDCOM ROS
Benutzerhandbuch
Abschnitt 4.8.2, „Verwalten der RADIUS-Authentifizierung"
Abschnitt 4.8.3, „Verwalten der Authentifizierung mit TACACS+"
Abschnitt 4.8.1
Konfigurieren von Erweiterungen für Benutzernamen
Wenn RUGGEDCOM ROS zur Authentifizierung von Benutzern mit Hilfe von RADIUS oder TACACS+ konfiguriert
ist, kann es so eingestellt werden, dass es zu jedem Benutzernamen wichtige Informationen für den
Authentifizierungsserver hinzufügt. Dies kann die NAS-IP-Adresse, der Systemname, der Systemstandort oder
andere benutzerdefinierten Angaben wein.
Wenn der Parameter für Benutzernamen-Erweiterung leer bleibt, wird nur der Benutzername an den
Authentifizierungsserver geschickt.
HINWEIS
Erweiterungen werden ignoriert, wenn die Authentifizierung auf Basis des IEEE 802.1x-Ports
aktiviert ist. In diesem Fall bleibt RUGGEDCOM ROS transparent und führt keine Änderungen am
Benutzernamen aus. Weitere Informationen zur IEEE 802.1x-Authentifizierung finden Sie unter
Abschnitt 5.10.1, „Konzepte für
Zum Konfigurieren von Benutzernamen-Erweiterungen gehen Sie wie folgt vor:
Navigieren Sie zu Administration » Configure Security Server » Configure Common Security Parameters.
1.
Das Formular Common Security Parameters erscheint.
2
Abbildung 72: Formular "Common Security Parameters"
1. Feld Benutzernamen-Erweiterung    2. Schaltfläche Übernehmen    3. Schaltfläche Neu Laden
2.
Konfigurieren Sie folgende(n) Parameter wie erforderlich:
Parameter
Username Extension
Konfigurieren von Erweiterungen für Benutzernamen
Port-Sicherheit".
Zusammenfassung:   Beliebige 127 Zeichen
Definiert das Format aller Benutzernamen, die zur Authentifizierung an einen RADIUS-
oder TACACS+-Server gesendet werden. Ein Präfix oder Suffix kann dem Benutzernamen
unter Verwendung von vordefinierten Schlüsselwörtern (eingeschlossen in %-
Trennsymbole) oder benutzerdefinierten Zeichenketten hinzugefügt werden.
Werte mit Trennsymbolen sind u.a.:
%Username%: Der mit dem Benutzerprofil verbundene Name (z. B. Admin, Oper usw.).
%IPaddr%: Die Management-IP-Adresse des als Network Access Server (NAS) agierenden
Switch.
%SysName%: Der an das Gerät vergebene Systemname.
%SysLocation%: Der an das Gerät vergebene Systemstandort.
Beschreibung
Kapitel 4
Systemverwaltung
1
3
131

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis