Technische Grundlagen
4.14 Benutzerverwaltung
RADIUS-Autorisierungsmodus "Herstellerspezifisch"
Voraussetzung
Für den RADIUS-Autorisierungsmodus "Herstellerspezifisch" ist am RADIUS-Server Folgendes
einzustellen:
• Herstellercode: 4196
• Attributnummer: 1
• Attributformat: Zeichenfolge (Gruppenname)
Vorgehen
Wenn Sie den RADIUS-Autorisierungsmodus "Herstellerspezifisch" eingestellt haben, läuft die
Authentifizierung von Benutzern über einen RADIUS-Server wie folgt ab:
1. Der Benutzer meldet sich mit seinem Benutzernamen und Passwort bei dem Gerät an.
2. Das Gerät schickt eine Authentifizierungsanfrage mit den Anmeldedaten an den RADIUS-
Server.
3. Der RADIUS-Server führt eine Prüfung durch und meldet das Ergebnis an das Gerät zurück:
Fall A: Der RADIUS-Server meldet eine erfolgreiche Authentifizierung und gibt die dem
Benutzer zugeordnete Gruppe an das Gerät zurück.
– Die Gruppe ist auf dem Gerät bekannt und der Benutzer ist nicht in der Tabelle "Externe
– Die Gruppe ist auf dem Gerät bekannt und der Benutzer ist in der Tabelle "Externe
– Die Gruppe ist auf dem Gerät nicht bekannt und der Benutzer ist in der Tabelle "Externe
– Die Gruppe ist auf dem Gerät nicht bekannt und der Benutzer ist nicht in der Tabelle
Fall B: Der RADIUS-Server meldet eine erfolgreiche Authentifizierung, gibt jedoch keine
Gruppe an das Gerät zurück:
– Der Benutzer ist in der Tabelle "Externe Benutzerkonten" eingetragen:
– Der Benutzer ist nicht in der Tabelle "Externe Benutzerkonten" eingetragen:
Fall C: Der RADIUS-Server meldet eine fehlgeschlagene Authentifizierung an das Gerät
zurück:
– Dem Benutzer wird der Zugriff verweigert.
72
Benutzerkonten" eingetragen.
→ Der Benutzer wird mit den Rechten der zugeordneten Gruppe angemeldet.
Benutzerkonten" eingetragen.
→ Der Benutzer wird der Rolle mit den größeren Rechten zugeordnet und mit diesen
Rechten angemeldet.
Benutzerkonten" eingetragen:
→ Der Benutzer wird mit den Rechten der Rolle angemeldet, die mit seinem
Benutzeraccount verknüpft ist.
"Externe Benutzerkonten" eingetragen:
→ Der Benutzer wird mit den Rechten der Rolle "Default" angemeldet.
→ Der Benutzer wird mit den Rechten der verknüpften Rolle angemeldet.
→ Der Benutzer wird mit den Rechten der Rolle "Default" angemeldet.
SCALANCE W770 / W730 nach IEEE 802.11n Web Based Management V6.5
Projektierungshandbuch, 04/2022, C79000-G8900-C323-12