Herunterladen Inhalt Inhalt Diese Seite drucken

Geräte-Login Authentifizierung; Radius-Authentifizierung - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Geräte-Login Authentifizierung
Im Abschnitt Geräte-Login Authentifizierung wählen Sie die Methode aus, über die sich Benutzer beim Zugriff auf
die Verwaltungsoberfläche des Gerätes authentifizieren sollen:
1
Interne Administratoren-Tabelle: Das Gerät übernimmt die komplette Benutzerverwaltung mit Anmeldename,
Passwort sowie Zugriffs- und Funktionsrechte-Zuordnung.
1
RADIUS: Die Benutzerverwaltung erfolgt über einen RADIUS-Server im Netz.
1
TACACS+: Die Benutzerverwaltung erfolgt über einen TACACS+-Server im Netz.

RADIUS-Authentifizierung

Im Abschnitt RADIUS-Authentifizierung geben Sie die notwendigen RADIUS-Server-Daten sowie zusätzliche
Verwaltungsdaten an.
Zugriffssrechte via
Im RADIUS-Server ist die Autorisierung der Anwender gespeichert. Bei einer Anfrage sendet der RADIUS-Server
die Zugriffs- und Funktionsrechte zusammen mit den Login-Daten an das Gerät, das daraufhin den Anwender
mit entsprechenden Rechten einloggt.
Normalerweise sind Zugriffsrechte im RADIUS Management-Privilege-Level (Attribut 136) festgelegt, sodass
das Gerät den übertragenen Wert nur auf die internen Zugriffsrechte zu mappen braucht. Es kann jedoch
auch sein, dass der RADIUS-Server zusätzlich Funktionsrechte übertragen soll oder das Attribut 136 bereits
anderweitig bzw. andere, hersteller-spezifische Attribute für die Autorisierung verwendet. In diesem Fall kann
das Gerät auch eine herstellerabhängige Autorisierung auswerten.
1
Anbieterspezifisches Attribut: Das Gerät wertet das anbieterspezifische Attribut aus.
1
Management-Privilege-Level-Attribut: Das Gerät wertet das Management-Privilege-Level-Attribut des
RADIUS-Servers aus.
1
Shell-Privilege Attribut: Das Gerät wertet das Shell-Privilege Attribut des RADIUS-Servers aus.
Accounting
Hier bestimmen Sie, ob das Gerät die Sitzung des Anwenders aufzeichnet.
1
Nein: Das Gerät zeichnet die Sitzung nicht auf.
1
Ja: Das Gerät zeichnet die Sitzung auf (Start, Ende, Benutzername, Authentifizierungsmodus, Port).
RADIUS-Server
In dieser Tabelle können Sie die Einstellungen für den RADIUS-Server vornehmen
1
Profil-Name: Vergeben Sie hier einen Namen für den RADIUS-Server.
1
Backup-Profil: Geben Sie den Namen des alternativen RADIUS-Servers an, an den das Gerät Anfragen
weiterleitet, wenn der erste RADIUS-Server nicht erreichbar ist.
Referenzhandbuch
3 LANCOM Management System (LCMS)
165

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis