Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 248

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

Sécurité des données
7.4 Authentification de l'utilisateur
Étape 4 : Définition des utilisateurs habilités et d'adresse MAC
Le fichier "users" contient tous les utilisateurs définis pour être authentifiés. Tout utilisateur
qui n'est pas défini est automatiquement rejeté.
1. Éditez le fichier "users"
# sudo nano users
2. Ajoutez pour chaque utilisateur habilité une entrée comme suit :
{ username }
guest }
Par exemple :
newadmin
3. Ajoutez pour chaque adresse MAC autorisée une entrée comme suit :
"{ MAC address }"
Par exemple :
"00-13-3B-21-0F-60"
Étape 5 : Configuration de l'authentification EAP-TLS
1. Actualisez les certificats qui sont utilisés par le processus d'authentification EAP-TLS/PEAP-
MSCHAPv2.
Remplacez les certificats suivants sous /etc/freeradius/{ Version }/certs :
– ca.crt
– server_rt.crt
– server_rt.key
2. Ouvrez le fichier eap.conf
# sudo nano /etc/freeradius/{ version }/mods-available/eap
3. Veuillez vous assurer que les paramètres par défaut ci-après sont bien configurés :
– default_eap_type - Doit être réglé sur tls
– Private_key_password - Saisissez pour cela le mot de passe privé, requis pour
– Private_key_file - Indiquez pour cela l'emplacement de stockage de la clé privée du
– Certificate_file - L'emplacement de stockage du certificat de serveur.
– Ca_file - L'emplacement de stockage du certificat CA
4. Enregistrez et fermez le fichier.
248
Cleartext-Password := "{ password }"
Service-Type = Login-User,
Siemens-Automation-Privileged-User-Group = { admin |
Cleartext-Password := "$ecurePa8sword"
Service-Type = Login-User,
Siemens-Automation-Privileged-User-Group = admin
Cleartext-Password := "{ password }"
Service-Type == Call-Check,
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-ID = "{ ID }"
Service-Type == Call-Check,
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-ID = "4099"
générer la clé privée utilisée pour le certificat de serveur
certificat de serveur
Cleartext-Password := "00-13-3B-21-0F-60"
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Command Line Interface (CLI) SINEC OS V2.4

Publicité

loading