Réglages d'authentification IEEE802.1X
2
Cette section décrit comment effectuer les réglages d'authentification IEEE802.1X.
En ce qui concerne le protocole IEEE802.1X, le serveur RADIUS a besoin de l'authentification
utilisateur du requérant (la machine) pour se connecter au réseau. EAPOL (EAP Over LAN) est le
protocole de communication utilisé entre le requérant et l'authentificateur (commutateur du réseau
local) qui contrôle l'accès du terminal en fonction des résultats d'authentification. Les informations
d'authentification sont gérées collectivement avec le serveur RADIUS (Remote Authentication Dial In
User Service), puis le requérant est authentifié. Cette méthode d'authentification empêche tout accès
non autorisé, car seuls les requérants authentifiés par le serveur RADIUS peuvent se connecter au
réseau via un authentificateur. Ce dernier bloque les communications des requérants non
authentifiés par le serveur RADIUS.
La machine gère les méthodes d'authentification suivantes :
Note
Il est impossible de définir simultanément les
méthodes EAP-TLS et EAP-TTLS/PEAP.
EAP-TLS (Extensible Authentication Protocol-Transport Level Security)
En ce qui concerne la méthode EAP-TLS, l'authentification est réalisée en émettant un certificat
numérique bilatéral à la fois vers le client et le serveur RADIUS. La paire de clés et le certificat client
envoyés à partir de la machine sont vérifiés à l'aide du certificat CA sur le serveur RADIUS. Le
certificat envoyé à partir du serveur RADIUS est vérifié à l'aide du certificat CA du client (la machine).
Le certificat CA utilisé pour vérifier le certificat du serveur doit être enregistré. Pour plus
d'informations sur l'installation d'un fichier de certificat CA à l'aide de l'interface utilisateur distante,
voir le Guide du logiciel d'administration. Pour plus d'informations sur l'enregistrement d'un fichier de
certificat CA installé, voir la section Mémoriser un fichier de certificat CA installé à partir d'un
ordinateur. (p.3-50)
En outre, il est nécessaire d'effectuer le réglage de la paire de clés (au format PKCS#12) et du
certificat client pour utiliser le protocole EAP-TLS avec la machine. Après installation du fichier de
paire de clés et du fichier du certificat client à l'aide de l'interface utilisateur distante (voir le Guide du
logiciel d'administration), régler la paire de clés et le certificat client pour EAP-TLS comme clé par
défaut à l'aide du panneau de commande de la machine.
2-20
Réglages d'authentification IEEE802.1X