APC AP9630 User Manual Page 66

  • Download
  • Add to my manuals
  • Print
  • Page
    / 117
  • Table of contents
  • BOOKMARKS
  • Rated. / 5. Based on customer reviews
Page view 65
Benutzerhandbuch USV Netzwerkmanagement-Karte 264
Konfigurieren des RADIUS-Servers
Das Konfigurationsverfahren im Überblick
Sie müssen den RADIUS-Server konfigurieren, um mit der Netzwerkmanagement-Karte arbeiten zu
können.
Beispiele für die RADIUS-Benutzerdatei mit Vendor Specific Attributes (VSAs) und ein
Beispiel für einen Eintrag in der Wörterbuchdatei auf dem RADIUS-Server finden Sie im
APC Sicherheitshandbuch.
1. Hinzufügen der IP-Adresse der Netzwerkmanagement-Karte zur Client-Liste des RADIUS-
Servers (Datei).
2. Zu jedem Benutzer muss ein Diensttyp-Attribut konfiguriert werden, sofern keine Vendor
Specific Attributes (VSAs) definiert sind. Wenn keine Diensttyp-Attribute konfiguriert sind,
haben die Benutzer schrei/jointfilesconvert/389029/bgeschützten Zugriff (nur über die Web-Oberfläche).
Informationen zur Radius-Benutzerdatei finden Sie in der Dokumentation zum
RADIUS-Server. Ein Beispiel für eine Radius-Benutzerdatei finden Sie im APC
Sicherheitshandbuch.
3. Statt der vom RADIUS-Server bereitgestellten Diensttyp-Attribute können auch VSAs
verwendet werden. Für VSAs wird ein Wörterbucheintrag und eine RADIUS-Benutzerdatei
benötigt. Definieren Sie in der Wörterbuchdatei die Bezeichnungen für die Schlüsselwörter
ATTRIBUTE und VALUE, nicht jedoch für die numerischen Werte. Wenn Sie die numerischen
Werte ändern, kann keine RADIUS-Authentifizierung und -Autorisierung durchgeführt werden.
VSAs haben Vorrang vor den standardmäßigen RADIUS-Attributen.
Konfigurieren eines RADIUS-Servers unter UNIX
®
mit Shadow-Kennwörtern
Bei Verwendung von UNIX-Shadow-Kennwortdateien (/etc/passwd) in Verbindung mit RADIUS-
Wörterbuchdateien können Benutzer mit den beiden folgenden Methoden authentifiziert werden:
Wenn alle UNIX-Benutzer über Administratorrechte verfügen, tragen Sie die nachstehenden
Zeilen in die RADIUS-Benutzerdatei „user“ ein. Wenn die Berechtigung nur für den Benutzer
„Gerät“ gelten soll, ändern Sie den APC-Diensttyp („APC-Service-Type“) in
Device um.
DEFAULT Auth-Type = System
APC-Service-Type = Admin
Fügen Sie Benutzernamen und Attribute in die RADIUS-Benutzerdatei „user“ ein und gleichen
Sie das Kennwort mit /etc/passwd ab. Das folgende Beispiel gilt für die Benutzer
bconners und
thawk:
bconners Auth-Type = System
APC-Service-Type = Admin
thawk Auth-Type = System
APC-Service-Type = Device
Unterstützte RADIUS-Server
APC unterstützt FreeRADIUS und Microsoft IAS 2003. Andere gängige RADIUS-Anwendungen
funktionieren möglicherweise auch, wurden jedoch von APC nicht eingehend getestet.
Page view 65
1 2 ... 61 62 63 64 65 66 67 68 69 70 71 ... 116 117

Comments to this Manuals

No comments