Herunterladen Inhalt Inhalt Diese Seite drucken

Hirschmann HiOS-3S RSP Referenzhandbuch Seite 1925

Inhaltsverzeichnis
Verfügbare Sprachen

Verfügbare Sprachen

Zugriff auf das Gerät
ldap
Die LDAP-Authentifizierungsmethode bietet den Benutzern die Möglich-
keit, sich mit ihren Anmeldeinformationen für die Büroumgebung am
Gerät anzumelden. Server-Administratoren verwalten die Anmeldeinfor-
mationen für die Büroumgebung für jeden Benutzer in einem Active Direc-
tory auf einem zentral gelegenen Server. Das Gerät leitet
Authentifizierungsanfragen an das Active Directory weiter, siehe Dialoge
Gerätesicherheit > LDAP > Konfiguration
reject
Je nachdem, welche Richtlinie Sie zuerst anwenden, akzeptiert oder ver-
weigert das Gerät die Authentifizierung. Folgende Authentifizierungssze-
narios sind möglich:
– Wenn die erste Richtlinie in der Authentifizierungsliste local ist und
das Gerät die Anmeldeinformationen des Benutzers akzeptiert, mel-
det das Gerät den Benutzer an, ohne die anderen Authentifizierungs-
richtlinien anzuwenden.
– Wenn die erste Richtlinie in der Authentifizierungsliste local ist und
das Gerät die Anmeldeinformationen des Benutzers zurückweist, ver-
sucht das Gerät, den Benutzer mithilfe der anderen Richtlinien in der
angegebenen Reihenfolge anzumelden.
– Wenn die erste Richtlinie in der Authentifizierungsliste radius oder
ldap ist und das Gerät eine Anmeldung verweigert, dann verweigert
das Gerät die Anmeldung sofort, ohne die Anmeldung über andere
Richtlinien zu versuchen.
– Bleibt die Antwort des RADIUS- oder LDAP-Servers aus, versucht das
Gerät, die Authentifizierung des Benutzers über die nächste Richtlinie
vorzunehmen.
– Wenn die erste Richtlinie in der Authentifizierungsliste reject ist, ver-
weigert das Gerät die Benutzeranmeldung sofort, ohne die anderen
Richtlinien anzuwenden.
Wenn sich Endgeräte beim Zugriff auf das Netz per IEEE802.1X anmelden,
wendet das Gerät für die Authentifizierung eine der folgenden Methoden an:
ias
Das Gerät authentifiziert die Endgeräte mit dem im Gerät eingebauten
Integrierten Authentifikationsserver (IAS). Der IAS verwaltet die Zugangs-
daten in einer eigenständigen Datenbank, siehe Dialog
Netzsicherheit > 802.1X Port-Authentifizierung > Integrierter
Authentifikationsserver
64
.
3.1 Authentifizierungslisten
und
LDAP Role Mapping
UM BasicConfig HiOS-3S RSP
Release 6.1 09/2016
.

Kapitel

Inhaltsverzeichnis
loading

Inhaltsverzeichnis