Login Authentication - Siemens SIMATIC NET SCALANCE XM-400 Manuel De Configuration

Commutateurs industrial ethernet
Masquer les pouces Voir aussi pour SIMATIC NET SCALANCE XM-400:
Table des Matières

Publicité

Configuration avec le Web Based Management
6.3 Le menu "Information"

• Login Authentication

Les paramètres se configurent sous "Security > AAA > Général".
– Local
– RADIUS
– Local and RADIUS
– RADIUS with Fallback Local
• Password Policy
Affiche la stratégie de mot de passe actuellement utilisée.
Local and External User Accounts
Les comptes d'utilisateur et rôles locaux se configurent sous "Security > User".
Un compte utilisateur externe est généré automatiquement dès que vous créez un compte
utilisateur local.
Les comptes utilisateur locaux permettent à un utilisateur de se connecter à l'appareil avec son
mot de passe unique.
Dans le tableau "External User Accounts", chaque utilisateur est lié à un rôle. Dans cet exemple,
l'utilisateur "Observer" est lié au rôle "user". L'utilisateur est défini sur un serveur RADIUS. Le rôle
est défini localement sur l'appareil. Si un serveur RADIUS authentifie un utilisateur mais le groupe
associé est inconnu ou inexistant, l'appareil vérifie s'il existe une entrée pour l'utilisateur dans le
tableau "External User Accounts". S'il existe une entrée correspondante, l'utilisateur est
connecté avec les droits du rôle lié. Si le groupe associé est connu sur l'appareil, les deux tableaux
sont exploités. L'utilisateur obtient le rôle qui lui accorde le plus de droits.
Remarque
Le tableau "External User Accounts" est exploité si vous avez spécifié l'option "SiemensVSA" sous
RADIUS Authorization Mode.
Vous pouvez accéder aux comptes utilisateur externes via CLI.
Les tableaux "Local User Accounts" et "External User Accounts" se composent des colonnes
suivantes :
• User Account
Affiche le nom de l'utilisateur local.
• Role
Affiche le rôle de l'utilisateur. Pour plus d'informations sur les droits fonctionnels du rôle, voir
sous "Information > Security > Roles".
184
L'authentification doit avoir lieu localement sur l'appareil.
L'authentification doit avoir lieu via serveur RADIUS.
L'authentification peut s'effectuer aussi bien sur l'appareil à l'aide des utilisateurs
disponibles (nom d'utilisateur et mot de passe) que via un serveur RADIUS.
L'utilisateur est d'abord recherché dans la base de données locale. Si l'utilisateur ne s'y
trouve pas, une requête RADIUS est émise.
L'authentification doit avoir lieu via un serveur RADIUS.
Si le serveur RADIUS n'est pas joignable sur le réseau, l'authentification s'effectue
localement.
SCALANCE XM-400/XR-500 Web Based Management (WBM)
Manuel de configuration, 03/2021, C79000-G8977-C248-15

Publicité

Table des Matières
loading

Table des Matières