Если для аутентификации в корпоративной сети применяется компонент LAN Enforcer, то на компьютере клиента должна быть настроена аутентификация по стандарту 802.1x. Эта настройка может выполняться администратором или пользователями. Администратор может разрешить или запретить пользователям настраивать параметры аутентификации по стандарту 802.1x.
Процесс аутентификации по стандарту 802.1x состоит из следующих шагов.
Неаутентифицированный клиент или запрашивающее устройство независимого поставщика отправляет информацию о пользователе и соответствии требованиям в управляемый сетевой коммутатор 802.1х.
Сетевой коммутатор пересылает эту информацию в LAN Enforcer. LAN Enforcer отправляет информацию о пользователе на сервер аутентификации для ее проверки. Роль сервера аутентификации выполняет сервер RADIUS.
Если клиент не проходит аутентификацию пользователя или не соответствует требованиям политики целостности хоста, то компонент Enforcer может блокировать доступ к сети. Enforcer помещает такой компьютер клиента в сеть карантина для исправления.
После того как клиент исправляет компьютер и приводит его в соответствие требованиям, протокол 802.1x повторно аутентифицирует компьютер и предоставляет ему доступ к сети.
Для работы с LAN Enforcer клиент может использовать запрашивающее устройство независимого поставщика или встроенное запрашивающее устройство.
Табл.: Опции аутентификации по протоколу 802.1x описывает опции аутентификации 802.1x.
Табл.: Опции аутентификации по протоколу 802.1x
Предупреждение! |
Перед настройкой аутентификации по стандарту 802.1x в клиенте обратитесь к администратору. Узнайте, применяется ли сервер RADIUS для аутентификации в корпоративной сети. Неправильная настройка аутентификации по стандарту 802.1x может привести к разрыву соединения с сетью. |
Настройка клиента для работы с запрашивающим устройством независимого поставщика
В разделе "Управление доступом к сети" щелкните Параметры > Изменить параметры > Параметры 802.1x.
В диалоговом окне Параметры управления доступом к сети выберите Включить аутентификацию 802.1x.
Дополнительно требуется настроить правило брандмауэра, позволяющее работать в сети драйверам запрашивающего устройства 802.1x независимого поставщика.
См. Добавление правила брандмауэра.
Клиент можно настроить для применения встроенного запрашивающего устройства. Для этого нужно включить в клиенте как аутентификацию по стандарту 802.1x, так и поддержку запрашивающего устройства 802.1x.
Настройка клиента для использования прозрачного режима или встроенного запрашивающего устройства
В разделе "Управление доступом к сети" щелкните Параметры > Изменить параметры > Параметры 802.1x.
В диалоговом окне Параметры управления доступом к сети выберите Включить аутентификацию 802.1x.
Выберите Использовать клиент как запрашивающее устройство 802.1x.
Выполните одно из следующих действий.
Для включения прозрачного режима включите переключатель Использовать прозрачный режим Symantec.
Для настройки встроенного запрашивающего устройства включите переключатель Разрешить пользователю выбирать протокол аутентификации.
После этого необходимо выбрать протокол аутентификации для сетевого соединения.
Выбор протокола аутентификации
На клиентском компьютере выберите Пуск > Настройка > Сетевые соединения, затем выберите Подключение по локальной сети.
В диалоговом окне Состояние соединения по локальной сети нажмите кнопку Свойства.
В диалоговом окне Свойства соединения по локальной сети откройте вкладку Аутентификация.
На вкладке Аутентификация разверните список Тип EAP и выберите один из протоколов аутентификации.
Убедитесь, что включен переключатель Включить проверку подлинности IEEE 802.1x для этой сети.