HIN W EIS: Die A ttribu twertpaare (A ttribu te-Valu e P airs, A VP s), die vo m Server wäh ren d der
A u th en tifizieru n g/A u to risieru n g zu rü ck gegeben werden , bestim m en die B en u tzerberech tigu n gen .
Über das F eld „G ro u p A ttribu te" (G ru ppen attribu t) erfäh rt das System , welch es A VP die
Z u griffsgru ppe des B en u tzers en th ält. Stim m t der A VP -W ert m it dem F eld „A dm in G ro u p"
(A dm in gru ppe) ü berein , h at der B en u tzer A dm in zu griff (vo llstän digen Z u griff). Stim m t der A VP -W ert
m it dem F eld „Co n tro l G ro u p" (Steu eru n gsgru ppe) ü berein , h at der B en u tzer Steu eru n gszu griff.
Stim m t die A VP m it dem F eld „En abled G ro u p" (A k tivierte G ru ppe) ü berein , h at der B en u tzer
sch reibgesch ü tzten Z u griff. F alls k ein e Überein stim m u n gen gefu n den werden , h at der B en u tzer
k ein en Z u griff au f die Ein h eit. Ein leeres G ru ppen feld wird m it k ein er A VP ü berein stim m en .
R A D IU S
Das R em ote Au th en tication Dial-In User S ervice Protocol (R ADIUS ) kan n ü b er d ieses Men ü ein g erich tet
werd en .
HIN W EIS: Sie m ü ssen Ih re R A DIUS-Serverein stellu n gen k en n en , u m das G eist™ rP DU-G erät fü r dieses
R em o te-A u th en tifizieru n gspro to k o ll ein zu rich ten . W en n Sie m it diesen Ein stellu n gen n ich t vertrau t
sin d, wen den Sie sich an Ih ren R A DIUS-Serveradm in istrato r.
K on fig u ration d er R em ote-Au th en tifizieru n g ü b er R ADIUS .
A bbildu n g 3.20 R A DIUS-M en ü
•
Prim ärer Au th en tifizieru n g sserver: Geb en S ie d ie IP-Ad resse d es p rim ären Au th en tifizieru n g s-
/Au torisieru n g s-/K on tofü h ru n g sservers ein . Der p rim äre Au th en tifizieru n g sserver kan n ein e IPv4 -
Ad resse, ein e IPv6 -Ad resse in eckig en K lam m ern (z. B., [2001:0DB8 :AC10:FE01::]) od er ein H ostn am e
sein . Der p rim äre Au th en tifizieru n g sserver wird zu r Au th en tifizieru n g , Au torisieru n g u n d
K on tofü h ru n g verwen d et. Dieser AA-S erver ist erford erlich .
•
Altern ativer Au th en tifizieru n g sserver: Geb en S ie g g f. d ie IP-Ad resse d es altern ativen
Au th en tifizieru n g s-/Au torisieru n g s-/K on tofü h ru n g sservers ein . Der altern ative
Au th en tifizieru n g sserver, d er ein e IPv4 -Ad resse, ein e IPv6 -Ad resse in eckig en K lam m ern od er ein
H ostn am e sein kan n . Der seku n d äre Au th en tifizieru n g sserver wird zu r Au th en tifizieru n g ,
Au torisieru n g u n d K on tofü h ru n g verwen d et.
•
S h ared S ecret: Geb en S ie ein g eh eim es W ort od er ein e Passp h rase in d as Feld „S h ared S ecret"
(Gem ein sam es Geh eim n is) ein (g ilt sowoh l fü r p rim äre als au ch seku n d äre Au th en tifizieru n g s- u n d
K on tofü h ru n g sserver).
•
Grou p Attrib u te: Id en tifiziert d as Attrib u twertp aar (AVP), d as festleg t, zu welch er Zu g riffsg ru p p e d er
Ben u tzer g eh ört. Gü ltig e W erte sin d filter-id u n d m an ag em en t-p rivileg e-level.
56
Vertiv ™ | Installations- /B enutz erhandbuch für Rack- P D U ( P ow er D istribution U nit)