IEEE 802.1X-verificatie configureren
De machine kan als een clientapparaat worden aangesloten op een 802.1X-netwerk. Een doorsnee 802.1X-netwerk
bestaat uit een RADIUS-server (verificatieserver), een LAN-switch (authenticator) en clientapparaten met
verificatiesoftware (supplicants). Als een apparaat probeert verbinding te maken met het 802.1X-netwerk, moeten de
gebruikersgegevens worden geverifieerd om er zeker van te zijn dat de verbinding tot stand wordt gebracht door een
bevoegde gebruiker. Hiertoe worden verificatiegegevens verzonden naar en gecontroleerd door een zogenaamde
RADIUS-server, die op basis van het verificatieresultaat communicatie met het netwerk toestaat of weigert. Als de
verificatie mislukt, wordt de externe toegang tot het netwerk geblokkeerd door een LAN-switch (of een toegangspunt).
Selecteer een verificatiemethode uit de onderstaande opties. Installeer of registreer indien nodig een sleutelpaar of
CA-certificaat voordat u verificatie met IEEE 802.1X gaat configureren (
digitale certificaten gebruiken(P. 334) ).
TLS
De machine en de verificatieserver verifiëren elkaar door de wederzijdse certificaten te controleren. Een
sleutelpaar uitgegeven door een certificeringsinstantie (CA) is vereist voor de clientverificatie (voor het
verifiëren van het apparaat). In het geval van de serververificatie kan een CA-certificaat worden gebruikt dat is
geïnstalleerd via de externe UI, samen met een CA-certificaat dat vooraf op het apparaat is geïnstalleerd.
TTLS
Bij deze verificatiemethode wordt de clientverificatie uitgevoerd met een gebruikersnaam en wachtwoord, en
de serververificatie met een CA-certificaat. U kunt MSCHAPv2 of PAP selecteren als het interne protocol. TTLS
kan gelijktijdig worden gebruikt met PEAP. Schakel eerst TLS voor de externe UI in en configureer dan deze
verificatiemethode (
PEAP
De vereiste instellingen zijn bijna gelijk aan die van TTLS. MS-CHAPv2 wordt gebruikt als het interne protocol.
Schakel eerst TLS voor de externe UI in en configureer dan deze verificatiemethode (
beveiligde communicatie(P. 302) ).
1
Start de externe UI en meld u aan in de managementstand.
starten(P. 342)
2
Klik op [Instellingen/registratie].
Beveiliging
TLS gebruiken voor beveiligde communicatie(P. 302) ).
Door een CA uitgegeven sleutelparen en
317
126Y-04U
TLS gebruiken voor
De UI op afstand