Tulostinkäytäntöjen käyttö 802.1x-tunnistautumisen konfigurointiin

Prev Next

Johdanto

802.1x Authentication on porttipohjainen todennusprotokolla, joka sallii tai estää pääsyn verkkoon. WXP tukee kahta 802.1x Authentication-asetusta: toista langallisia verkkoyhteyksiä varten (802.1x Authentication (langallinen)) ja toista langattomille verkkoyhteyksille (802.1x Authentication (langaton)).

Kohdeyleisö

Tulostimen ylläpitäjät, jotka määrittelevät ja hallinnoivat käytäntöjä valvontaa varten.

802.1x-tunnistautumisen konfigurointi (langallinen)

802.1x-tunnistautumisen konfigurointi langalliseen yhteyteen politiikassa:  

  1. Luo tai muokkaa tulostinkohtaista tai tulostinryhmäkäytäntöä.

  2. Valitse Policy Settings -sivulla etsi ja valitse 802.1x Authentication (Wired).

  3. Klikkaa Seuraava. Aseta asetukset -sivu ilmestyy.  

  4. Asetuksista klikkaa 802.1x Authentication (Wired) laajentaaksesi sen ja näyttääksesi konfiguroitavat ominaisuudet.

  5. Muokkaa paneelin vasemmalla puolella olevia arviointi- ja korjausvaihtoehtoja tarpeen mukaan. 802.1x Authentication (langallinen) tukee seuraavia asetuksia:

Tapahtumapaikka

Kuvaus

Vakavuus

Määrittelee suhteellisen turvallisuusriskin (Matala, Keskitaso tai Korkea), jos asetus ei noudata vaatimuksia.

Ohita tuettomat kohteet

Kun ominaisuus on käytössä, tämä asetus jätetään huomiotta, jos laite ei tue ominaisuutta, joten WXP ei arvioi asetusta, jota tulostin ei tue.

Jätä huomiotta oikeudeton esine

Kun tämä asetus on käytössä, tämä asetus jätetään huomiotta, jos ominaisuus ei ole oikeutettu HP-palvelutilauksen perusteella, joten WXP ei arvioi asetusta, jota käyttäjä ei voi käyttää.

Puhdistus

Kun se on käytössä, tämä asetus korjataan, jos todetaan rikkovan vaatimuksia. Muuten WXP merkitsee asetuksen vain, jos se ei ole yhteensopiva, eikä yritä korjata sitä.

  1. Määritä 802.1x (langallinen) tunnistautumisasetukset:

Tapahtumapaikka

Kuvaus

802.1x Käyttäjätunnus

Käyttäjätunnus käytettiin tulostimien todentamiseen, kun yhdistettiin 802.1x-verkkoon. Jos käyttäjätunnusta ei anneta, käytetään tulostimen isäntänimeä.

802.1x Salasana / Vahvista 802.1x Salasana

Salasana, jota käytettiin tulostimien varmistamiseen, kun yhdistetään 802.1x-verkkoon.

HP suosittelee vahvaa salasanaa paremman turvallisuuden saavuttamiseksi.

Salauksen vahvuus

Valitse jompiku: Korkea, Keskitaso tai Matala.

Todennuspalvelimen nimi

Tunnistautumispalvelimen nimi, jota käytetään 802.1x-todennusprosessin aikana. Tämä on tyypillisesti verkkotunnus tai isäntänimi, joka löytyy palvelimen digitaalisesta varmenteesta.

Palvelimen henkilöllisyyden tarkempaa validointia varten voit syöttää palvelimen varmenneessa CN (Common Name) tai SAN (Subject Alternative Name) ja valita Require Server Name to Match Certificate.

Vähemmän tarkkaa validointia varten syötä osa palvelimen nimestä ja jätä Vaadi palvelimen nimi vastaavuuden varmistamiseksi valitsematta.

Vaaditaan palvelimen nimi vastaamaan varmennetta

Kun tunnistaminen tarkistetaan, syöttämäsi autentikointipalvelimen nimen täytyy vastata palvelimen digitaalisen varmenteen CN- tai SAN-koodia, jotta 802.1x-tunnistautuminen onnistuu.  

EAP-TLS

Tarkistettaessa käytetään EAP-TLS:ää (Extensible Authentication Protocol Transport Layer Security). Tämä protokolla vaatii digitaalisia sertifikaatteja asiakas- ja verkkopalvelimen todennukseen.

PEAP

Tarkistettaessa käytetään PEAP-arvoa (Protected EAP). Tämä protokolla vaatii digitaalisia sertifikaatteja verkkopalvelimen todennukseen ja salasanat asiakastunnistautumiseen.

Tunnistautumisen epäonnistumisesta

Ilmoittaa käyttäytymisen, jos 802.1x-todennus epäonnistuu. Valitse jompi:

  • Connect Anyway (802.1x Failover)

  • Lohkoverkko (turvallinen epäonnistuminen)

  1. Klikkaa Luo/Tallenna.

802.1x (langaton) tunnistautumisen konfigurointi

Tämä asetus luo porttipohjaisen todennusprotokollan, joka sallii tai estää pääsyn langattomaan verkkoon.

802.1x Authentication -tunnistautumisen konfigurointi langattomalle yhteydelle politiikassa, kun luot tai muokkaat tulostinkohtaista tai tulostinryhmäkäytäntöä, määritä seuraavat 802.1x Authentication (Wireless) -asetukset ja asetukset:  

  1. Asetuksista klikkaa 802.1x (Wireless) laajentaaksesi sen ja näyttääksesi konfiguroitavat ominaisuudet.

  2. Muokkaa paneelin vasemmalla puolella olevia arviointi- ja korjausvaihtoehtoja tarpeen mukaan. . 802.1x Authentication (langallinen) tukee seuraavia asetuksia:

Tapahtumapaikka

Kuvaus

Vakavuus

Määrittelee suhteellisen turvallisuusriskin (Matala, Keskitaso tai Korkea), jos asetus ei noudata vaatimuksia.

Ohita tuettomat kohteet

Kun ominaisuus on käytössä, tämä asetus jätetään huomiotta, jos laite ei tue ominaisuutta, joten WXP ei arvioi asetusta, jota tulostin ei tue.

Jätä huomiotta oikeudeton esine

Kun tämä asetus on käytössä, tämä asetus jätetään huomiotta, jos ominaisuus ei ole oikeutettu HP-palvelutilauksen perusteella, joten WXP ei arvioi asetusta, jota käyttäjä ei voi käyttää.

Puhdistus

Kun se on käytössä, tämä asetus korjataan, jos todetaan rikkovan vaatimuksia. Muuten WXP merkitsee asetuksen vain, jos se ei ole yhteensopiva, eikä yritä korjata sitä.

  1. Määritä 802.1x (langaton) tunnistautumisasetukset:

Tapahtumapaikka

Kuvaus

WiFi-suojattu pääsy (WPA)

Minkä tyyppistä Wi-Fi-käyttösuojausta olet määrittämässä. Valitse jompi:

Ei turvaa: Wi-Fi-yhteys on avoin kaikille ja suojaamaton. Jäljellä olevia asetuksia ei tarvita.

Henkilökohtaiset: Wi-Fi-yhteys vaatii vain turvaavaimen tunnistautumiseen.

Yritys: Wi-Fi-yhteys vaatii täyden 802.1x-tunnistautumisen käyttämällä jotakin EAP-TLS-, LEAP- tai PEAP-protokollista.

Yleisen nimen lähde (CN)

Käytetäänkö tulostimen Embedded Web Serverin Fully Qualified Domain Name (FQDN) -nimeä vai tulostimen IP-osoitetta Common Name (CN) -arvona.

802.1x Käyttäjätunnus

Käyttäjätunnus käytettiin tulostimien todentamiseen, kun yhdistettiin 802.1x-verkkoon. Jos käyttäjätunnusta ei anneta, käytetään tulostimen isäntänimeä.

802.1x Salasana / Vahvista 802.1x Salasana

Salasana, jota käytettiin tulostimien varmistamiseen, kun yhdistetään 802.1x-verkkoon.

HP suosittelee vahvaa salasanaa paremman turvallisuuden saavuttamiseksi.

Salauksen vahvuus

Valitse jompiku: Korkea, Keskitaso tai Matala.

Todennuspalvelimen nimi

Tunnistautumispalvelimen nimi, jota käytetään 802.1x-todennusprosessin aikana. Tämä on tyypillisesti verkkotunnus tai isäntänimi, joka löytyy palvelimen digitaalisesta varmenteesta.

Palvelimen henkilöllisyyden tarkempaa validointia varten voit syöttää palvelimen varmenneessa CN (Common Name) tai SAN (Subject Alternative Name) ja valita Require Server Name to Match Certificate.

Vähemmän tarkkaa validointia varten syötä osa palvelimen nimestä ja jätä Vaadi palvelimen nimi vastaavuuden varmistamiseksi valitsematta.

Vaaditaan palvelimen nimi vastaamaan varmennetta

Kun tunnistaminen tarkistetaan, syöttämäsi autentikointipalvelimen nimen täytyy vastata palvelimen digitaalisen varmenteen CN- tai SAN-koodia, jotta 802.1x-tunnistautuminen onnistuu.  

EAP-TLS

Kun tarkistetaan, käytetään EAP-TLS:ää (Extensible Authentication Protocol Transport Layer Security). Tämä protokolla vaatii digitaalisia sertifikaatteja asiakas- ja verkkopalvelimen todennukseen.

LEAP

Kun tarkistetaan, käytetään LEAP (Lightweight EAP) -menetelmää. Tämä protokolla vaatii salasanat keskinäiseen todennukseen asiakkaan ja verkkopalvelimen välillä.

PEAP

Tarkistettaessa käytetään PEAP-arvoa (Protected EAP). Tämä protokolla vaatii digitaalisia sertifikaatteja verkkopalvelimen todennukseen ja salasanat asiakastunnistautumiseen.

  1. Klikkaa Luo/Tallenna.

 

Ota yhteyttä

Jos haluat apua, laadi tukitapaus tai lähetä sähköpostia support@wxp.hp.com.