Herunterladen Inhalt Inhalt Diese Seite drucken

Phoenix Contact FL MGUARD RS Serie Anwenderhandbuch Seite 70

Inhaltsverzeichnis

Werbung

FL MGUARD
6-16
PHOENIX CONTACT
Für den Zugriff autorisiert als: Alle Benutzer / root / admin / netadmin / audit
Zusätzlicher Filter, der festlegt, dass der SSH-Client für eine bestimmte Verwaltungsebene
autorisiert sein muss, um Zugriff zu erhalten.
Erläuterung:
Der SSH-Client zeigt bei Verbindungsaufnahme nicht nur sein Zertifikat vor, sondern gibt
auch den Systembenutzer an, für den die SSH-Sitzung eröffnet werden soll (root, admin,
netadmin, audit). Nur wenn diese Angabe mit der übereinstimmt, die hier festgelegt wird, er-
hält er Zugriff.
Mit der Einstellung Alle Benutzer ist der Zugriff für jeden der vorgenannten Systembenutzer
möglich.
Die Einstellmöglichkeiten netadmin und audit beziehen sich auf Zugriffsrechte mit dem In-
nominate Device Manager.
Client Zertifikat
Die Konfiguration ist in den folgenden Fällen erforderlich:
SSH-Clients zeigen jeweils ein selbst signiertes Zertifikat vor.
SSH-Clients zeigen jeweils ein von einer CA signiertes Zertifikat vor. Es soll eine Filte-
rung erfolgen: Zugang erhält nur der, dessen Zertifikats-Kopie im FL MGUARD als Ge-
genstellenzertifikat installiert ist und in dieser Tabelle dem FL MGUARD als Client-
Zertifikat zur Verfügung gestellt wird.
Dieser Filter ist dem Subject-Filter darüber nicht nachgeordnet, sondern ist auf gleicher
Ebene angesiedelt, ist also dem Subject-Filter mit einem logischen ODER beigeordnet.
Der Eintrag in diesem Feld legt fest, welches Gegenstellenzertifikat der FL MGUARD her-
anziehen soll, um die Gegenstelle, den SSH-Client, zu authentifizieren.
Dazu in der Auswahlliste eines der Gegenstellenzertifikate auswählen.
Die Auswahlliste stellt die Gegenstellenzertifikate zur Wahl, die in den FL MGUARD unter
Menüpunkt Authentifizierung / Zertifikate geladen worden sind.
Für den Zugriff autorisiert als: Alle Benutzer / root / admin / netadmin / audit
Filter, der festlegt, dass der SSH-Client für eine bestimmte Verwaltungsebene autorisiert
sein muss, um Zugriff zu erhalten.
Erläuterung:
Der SSH-Client zeigt bei Verbindungsaufnahme nicht nur sein Zertifikat vor, sondern gibt
auch den Systembenutzer an, für den die SSH-Sitzung eröffnet werden soll (root, admin,
netadmin, audit). Nur wenn diese Angabe mit der übereinstimmt, die hier festgelegt wird, er-
hält er Zugriff.
Mit der Einstellung Alle Benutzer ist der Zugriff für jeden der vorgenannten Systembenutzer
möglich.
Die Einstellmöglichkeiten netadmin und audit beziehen sich auf Zugriffsrechte mit dem In-
nominate Device Manager.
7612_de_01

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis