Descargar Imprimir esta página

Configuración De Lan, Modo De Seguridad Eap-Ttls - Barco CX-50 Guia De Instalacion

Ocultar thumbs Ver también para CX-50:

Publicidad

Windows Server y su directorio activo para gestionar usuarios y dispositivos, nuestra implementación de
SCEP está específicamente dirigida a Network Device Enrolment Service (NDES), que forma parte de
Windows Server 2008 R2 y Windows Server 2012. Se dispone de soporte inicial para otros servidores
genéricos ampliando los posibles parámetros a utilizar para la inscripción de NDES/SCEP.
Imagen 6–31 EAP-TLS — SCEP
ServerIP/nombre de
Este es la IP o el nombre de host del Windows Server de su red que ejecuta el
host de SCEP
servicio NDES. HTTP se utiliza de forma predeterminada.
Por ejemplo: http://miservidor o http://10.192.5.1
Nombre de usuario
Esto es un usuario en su Active Directory que tiene el permiso necesario para acceder
de SCEP
al servicio NDES y solicita la contraseña de comprobación. Para estar seguro de esto,
el usuario debe formar parte del grupo de administradores de CA (en el caso de un
CA independiente) o tener permisos de registro en las plantillas de certificado
configuradas.
Contraseña de
La contraseña correspondiente para la identidad que está utilizando para autenticar
SCEP
en la red corporativa. Por Base Unit, cada Button utiliza la misma identidad y
contraseña para conectarse a la red corporativa.
Haga clic en Guardar configuración para guardar la configuración.
6.20 Configuración de LAN, modo de seguridad
EAP-TTLS
Acerca de EAP-TTLS
EAP-TTLS (Tunneled Transport Layer Security) es una implementación de EAP de redes Juniper. Está
diseñado para proporcionar autenticación que es tan fuerte como EAP-TLS, pero no requiere que cada
usuario envíe un certificado. En su lugar, solo los servidores de autenticación son certificados enviados. La
autenticación de usuario es realizada por contraseña, pero los credenciales de contraseña se transportan en
un túnel cifrado de forma segura establecido basándose en los certificados de servidor.
La autenticación de usuario se realiza según la misma base de datos de seguridad que ya está en uso en la
LAN corporativa: por ejemplo, bases de datos SQL o LDAP, o sistemas tokens. Ya que EAP-TTLS se suele
implementar en entornos corporativos sin un certificado de cliente, no hemos incluido soporte para este. Si
prefiere usar certificados de cliente por usuario, le sugerimos que utilice EAP-TLS.
Configurador de CX-50
R5900096ES /04
CX-50
97

Publicidad

loading

Este manual también es adecuado para:

Cx-30