Guide utilisateur

Configuration de l'authentification IEEE 802.1X

IEEE 802.1X est une fonction d'authentification qui peut être utilisée à la fois avec des réseaux câblés et des réseaux sans fil. L'authentification est effectuée par le serveur d'authentification (serveur RADIUS).

Vous pouvez sélectionner quatre types de méthode d'authentification EAP : EAP-TLS, LEAP, EAP-TTLS et PEAP. Notez que chacune de ces méthodes comporte des paramètres de configuration et des procédures d'authentification différents.

Les types et les conditions de certificat sont les suivants :

Type EAP

Certificats requis

EAP-TLS

Certificat racine, certificat de périphérique (certificat du client IEEE 802.1X)

LEAP

-

EAP-TTLS

Certificat racine

PEAP

Certificat racine

PEAP (Phase 2 est uniquement destiné à TLS)

Certificat racine, certificat de périphérique (certificat du client IEEE 802.1X)

Installation d'un Certificat racine

Installez un certificat racine (certificat d'autorité de certification racine) pour vérifier la fiabilité de l'authentification serveur. Vous devez au minimum posséder un certificat signé par une autorité de certification qui a signé le certificat de serveur ou un certificat provenant d'une autorité de certification de niveau supérieur.


Seuls les certificats racines PEM (Base64-encoded X.509) peuvent être importés.

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

Pour plus d'informations sur la procédure de connexion, reportez-vous au Guide utilisateur de votre appareil.

2Pointez sur [Gestion de périphérique], puis cliquez sur [Configuration].

3Cliquez sur [Certificat racine] sous « Sécurité ».

4Cliquez sur [Parcourir] pour "Certificat racine à importer", puis sélectionnez le certificat d'autorité de certification obtenu.

5Cliquez sur [Ouvrir].

6Cliquez sur [Importer].

7Vérifiez que l'[État] du certificat importé affiche « De confiance ».

Si [Vérification du certificat racine] indique [Actif], et que l'[État] du certificat indique [Non digne de confiance], il se peut que la communication soit impossible.

8Cliquez sur [OK].

9Déconnectez-vous.

Sélection du Certificat de périphérique

Sélectionnez le certificat que vous souhaitez utiliser sous IEEE 802.1X parmi les certificats de périphérique créés et installés par avance sur l'appareil. Pour plus de détails sur la création et l'installation d'un certificat d'appareil, consultez le Guide utilisateur correspondant à votre appareil.

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

Pour plus d'informations sur la procédure de connexion, reportez-vous au Guide utilisateur de votre appareil.

2Pointez sur [Gestion de périphérique], puis cliquez sur [Configuration].

3Cliquez sur [Certificat de périphérique] sous « Sécurité ».

4Sélectionnez le certificat à utiliser avec IEEE 802.1X dans la liste déroulante dans « IEEE 802.1X » sous « Certification ».

5Cliquez sur [OK].

6“Mise à jour en cours...” apparaît. Patientez une ou deux minutes, puis cliquez sur [OK].

Si l'écran précédent ne réapparaît pas après avoir cliqué sur [OK], patientez un moment et cliquez sur le bouton d'actualisation du navigateur Web.

7Déconnectez-vous.

Éléments de configuration de IEEE 802.1X pour Ethernet

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

Pour plus d'informations sur la procédure de connexion, reportez-vous au Guide utilisateur de votre appareil.

2Pointez sur [Gestion de périphérique], puis cliquez sur [Configuration].

3Cliquez sur [IEEE 802.1X ] sous « Sécurité ».

4Dans « Nom utilisateur », saisissez le nom d'utilisateur défini dans le serveur RADIUS.

5Saisissez le nom de domaine dans « Nom de domaine ».

6Sélectionnez « Type EAP ». Les configurations diffèrent selon le type d'EAP.

EAP-TLS

  • Définissez les paramètres suivants, en fonction du système d'exploitation que vous utilisez :

    • Sélectionnez [ON] ou [OFF] dans « Authentifier le certificat de serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Accorder sa confiance à l'autorité de certification intermédiaire ».

    • Saisissez le nom d'hôte du serveur RADIUS dans « ID serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Autoriser les sous-domaines ».

LEAP

  • Cliquez sur [Modifier] dans « Mot de passe », puis saisissez le mot de passe défini sur le serveur RADIUS.

EAP-TTLS

  • Cliquez sur [Modifier] dans « Mot de passe », puis saisissez le mot de passe défini sur le serveur RADIUS.

  • Cliquez sur [Modifier] dans « Nom utilisateur Phase 2 », puis saisissez le nom d'utilisateur défini sur le serveur RADIUS.

  • Sélectionnez [CHAP], [MSCHAP], [MSCHAPv2], [PAP] ou [MD5] dans « Méthode Phase 2 ».

    Il se peut que certaines méthodes ne soient pas accessibles, en fonction du serveur RADIUS que vous souhaitez utiliser.

  • Définissez les paramètres suivants, en fonction du système d'exploitation que vous utilisez :

    • Sélectionnez [ON] ou [OFF] dans « Authentifier le certificat de serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Accorder sa confiance à l'autorité de certification intermédiaire ».

    • Saisissez le nom d'hôte du serveur RADIUS dans « ID serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Autoriser les sous-domaines ».

PEAP

  • Cliquez sur [Modifier] dans « Mot de passe », puis saisissez le mot de passe défini sur le serveur RADIUS.

    Si [TLS] est sélectionné pour « Méthode de Phase 2 », vous n'avez pas besoin de spécifier un mot de passe.

  • Cliquez sur [Modifier] dans « Nom utilisateur Phase 2 », puis saisissez le nom d'utilisateur défini sur le serveur RADIUS.

  • Sélectionnez [MSCHAPv2] ou [TLS] dans « Méthode Phase 2 ».

    Lorsque vous sélectionnez [TLS], vous devez installer « Certificat du client IEEE 802.1X ».

  • Définissez les paramètres suivants, en fonction du système d'exploitation que vous utilisez :

    • Sélectionnez [ON] ou [OFF] dans « Authentifier le certificat de serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Accorder sa confiance à l'autorité de certification intermédiaire ».

    • Saisissez le nom d'hôte du serveur RADIUS dans « ID serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Autoriser les sous-domaines ».

7Cliquez sur [OK].

8“Mise à jour en cours...” apparaît. Patientez une ou deux minutes, puis cliquez sur [OK].

Si l'écran précédent ne réapparaît pas après avoir cliqué sur [OK], patientez un moment et cliquez sur le bouton d'actualisation du navigateur Web.

9Cliquez sur [Paramètres interface] sous « Interface ».

10Sélectionnez [Actif] dans « Sécurité Ethernet ».

11Cliquez sur [OK].

12“Mise à jour en cours...” apparaît. Patientez une ou deux minutes, puis cliquez sur [OK].

Si l'écran précédent ne réapparaît pas après avoir cliqué sur [OK], patientez un moment et cliquez sur le bouton d'actualisation du navigateur Web.

13Déconnectez-vous.

Remarque

  • Si les paramètres sont mal définis, il se peut que vous ne soyez pas en mesure de communiquer avec l'appareil. Dans un tel cas, accédez à [Imprimer liste] dans [Paramètres interface] sur le panneau de commande, puis imprimez le résumé réseau pour vérifier le statut.

  • Si vous ne pouvez pas identifier le problème, exécutez [Réinitialiser les valeurs par déf. d'authent. IEEE 802.1X] dans [Réseau] dans [Paramètres interface] sur le panneau de commande, puis répétez la procédure.

Éléments de configuration de LAN sans fil IEEE 802.1X

1Connectez-vous en tant qu'administrateur réseau depuis Web Image Monitor.

Pour plus d'informations sur la procédure de connexion, reportez-vous au Guide utilisateur de votre appareil.

2Pointez sur [Gestion de périphérique], puis cliquez sur [Configuration].

3Cliquez sur [IEEE 802.1X ] sous « Sécurité ».

4Dans « Nom utilisateur », saisissez le nom d'utilisateur défini dans le serveur RADIUS.

5Saisissez le nom de domaine dans « Nom de domaine ».

6Sélectionnez « Type EAP ». Les configurations diffèrent selon le type d'EAP.

EAP-TLS

  • Définissez les paramètres suivants, en fonction du système d'exploitation que vous utilisez :

    • Sélectionnez [ON] ou [OFF] dans « Authentifier le certificat de serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Accorder sa confiance à l'autorité de certification intermédiaire ».

    • Saisissez le nom d'hôte du serveur RADIUS dans « ID serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Autoriser les sous-domaines ».

LEAP

  • Cliquez sur [Modifier] dans « Mot de passe », puis saisissez le mot de passe défini sur le serveur RADIUS.

EAP-TTLS

  • Cliquez sur [Modifier] dans « Mot de passe », puis saisissez le mot de passe défini sur le serveur RADIUS.

  • Cliquez sur [Modifier] dans « Nom utilisateur Phase 2 », puis saisissez le nom d'utilisateur défini sur le serveur RADIUS.

  • Sélectionnez [CHAP], [MSCHAP], [MSCHAPv2], [PAP] ou [MD5] dans « Méthode Phase 2 ».

    Il se peut que certaines méthodes ne soient pas accessibles, en fonction du serveur RADIUS que vous souhaitez utiliser.

  • Définissez les paramètres suivants, en fonction du système d'exploitation que vous utilisez :

    • Sélectionnez [ON] ou [OFF] dans « Authentifier le certificat de serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Accorder sa confiance à l'autorité de certification intermédiaire ».

    • Saisissez le nom d'hôte du serveur RADIUS dans « ID serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Autoriser les sous-domaines ».

PEAP

  • Cliquez sur [Modifier] dans « Mot de passe », puis saisissez le mot de passe défini sur le serveur RADIUS.

    Si [TLS] est sélectionné pour « Méthode de Phase 2 », vous n'avez pas besoin de spécifier un mot de passe.

  • Cliquez sur [Modifier] dans « Nom utilisateur Phase 2 », puis saisissez le nom d'utilisateur défini sur le serveur RADIUS.

  • Sélectionnez [MSCHAPv2] ou [TLS] dans « Méthode Phase 2 ».

    Lorsque vous sélectionnez [TLS], vous devez installer « Certificat du client IEEE 802.1X ».

  • Définissez les paramètres suivants, en fonction du système d'exploitation que vous utilisez :

    • Sélectionnez [ON] ou [OFF] dans « Authentifier le certificat de serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Accorder sa confiance à l'autorité de certification intermédiaire ».

    • Saisissez le nom d'hôte du serveur RADIUS dans « ID serveur ».

    • Sélectionnez [ON] ou [OFF] dans « Autoriser les sous-domaines ».

7Cliquez sur [OK].

8“Mise à jour en cours...” apparaît. Patientez une ou deux minutes, puis cliquez sur [OK].

Si l'écran précédent ne réapparaît pas après avoir cliqué sur [OK], patientez un moment et cliquez sur le bouton d'actualisation du navigateur Web.

9Cliquez sur [Paramètres LAN sans fil] sous « Interface ».

10Sélectionnez [LAN sans fil] dans « Type de LAN ».

11Sélectionnez [Mode Infrastructure] dans « Mode de communication ».

12Saisissez les caractères alphanumériques (a-z, A-Z, ou 0-9) dans [SSID] en fonction du point d'accès que vous souhaitez utiliser.

13Sélectionnez [WPA2] dans « Méthode de sécurité ».

14Sélectionnez [WPA2] dans « Méthode d'authentification WPA2 ».

15Cliquez sur [OK].

16“Mise à jour en cours...” apparaît. Patientez une ou deux minutes, puis cliquez sur [OK].

Si l'écran précédent ne réapparaît pas après avoir cliqué sur [OK], patientez un moment et cliquez sur le bouton d'actualisation du navigateur Web.

17Déconnectez-vous.

Remarque

  • Si les paramètres sont mal définis, il se peut que vous ne soyez pas en mesure de communiquer avec l'appareil. Dans un tel cas, accédez à [Imprimer liste] dans [Paramètres interface] sur le panneau de commande, puis imprimez le résumé réseau pour vérifier le statut.

  • Si vous ne pouvez pas identifier le problème, exécutez [Réinitialiser les valeurs par déf. d'authent. IEEE 802.1X] dans [Réseau] dans [Paramètres interface] sur le panneau de commande, puis répétez la procédure.