通過可組態(tài)的用戶設(shè)置來管理對設(shè)備的訪問。使用密碼設(shè)置用戶以供驗(yàn)證。為用戶分配具有適當(dāng)權(quán)限的角色。
用戶的身份驗(yàn)證可在本地由設(shè)備執(zhí)行,也可由外部 RADIUS 服務(wù)器執(zhí)行??稍凇鞍踩?> AAA > 常規(guī)”(Security > AAA > General) 頁面中組態(tài)身份驗(yàn)證的處理方式。
用戶本地登錄時設(shè)備的工作方式如下:
用戶通過用戶名和密碼在設(shè)備上登錄。
設(shè)備檢查是否存在該用戶的條目。
→ 如果存在條目,該用戶成功登錄并具有所關(guān)聯(lián)角色的權(quán)限。
→ 如果不存在相應(yīng)的條目,則拒絕該用戶登錄。
RADIUS(Remote Authentication Dial-In User Service,撥入用戶遠(yuǎn)程認(rèn)證服務(wù))是通過集中存儲用戶數(shù)據(jù)的服務(wù)器來驗(yàn)證用戶和為用戶授權(quán)的協(xié)議。
根據(jù)您在“安全 > AAA > RADIUS 客戶端”(Security > AAA > RADIUS Client) 頁面中所選擇的 RADIUS 驗(yàn)證模式,設(shè)備可評估 RADIUS 服務(wù)器的不同信息。
如果已設(shè)置身份驗(yàn)證模式“conventional”,則用戶在 RADIUS 服務(wù)器上的身份驗(yàn)證將按如下方式運(yùn)行:
用戶通過用戶名和密碼在設(shè)備上登錄。
設(shè)備將帶有登錄數(shù)據(jù)的身份驗(yàn)證請求發(fā)送到 RADIUS 服務(wù)器。
RADIUS 服務(wù)器執(zhí)行檢查并將結(jié)果發(fā)送回設(shè)備。
- RADIUS 服務(wù)器報告身份驗(yàn)證成功,并向設(shè)備的屬性“Service Type”返回值“Administrative User”。
→ 用戶登錄并帶有管理員權(quán)限。
- RADIUS 服務(wù)器會報告身份驗(yàn)證成功,并會向設(shè)備的屬性“Service Type”返回差異或甚至是無值。
→ 用戶登錄并具有讀取權(quán)限。
- RADIUS 服務(wù)器向設(shè)備報告身份驗(yàn)證失?。?/p>
→ 用戶被拒絕訪問。
要求
對于 RADIUS 驗(yàn)證模式“Siemens VSA”,需要在 RADIUS 服務(wù)器上設(shè)置以下需求:
制造商代碼:4196
屬性編號:1
屬性格式:字符型字符串(組名稱)
步驟
如果已設(shè)置身份驗(yàn)證模式“SiemensVSA”,則用戶在 RADIUS 服務(wù)器上的身份驗(yàn)證將按如下方式運(yùn)行:
用戶通過用戶名和密碼在設(shè)備上登錄。
設(shè)備將帶有登錄數(shù)據(jù)的身份驗(yàn)證請求發(fā)送到 RADIUS 服務(wù)器。
RADIUS 服務(wù)器執(zhí)行檢查并將結(jié)果發(fā)送回設(shè)備。
情況 A:RADIUS 服務(wù)器報告身份驗(yàn)證成功,并向設(shè)備返回已為用戶分配的組。
- 組已在設(shè)備中已知,但用戶并未在表“外部用戶帳戶”中輸入。
→ 用戶將登錄并具有所分配組的權(quán)限。
- 組已在設(shè)備中已知,且用戶并已在表“外部用戶帳戶”中輸入。
→ 已為用戶分配了較高的權(quán)限,用戶會登錄并擁有這些權(quán)限。
- 組已在設(shè)備中未知,且用戶并已在表“外部用戶帳戶”中輸入。
→ 用戶將登錄并具有已鏈接到用戶帳戶的角色所對應(yīng)的權(quán)限。
- 組已在設(shè)備中未知,但用戶并未已在表“外部用戶帳戶”中輸入。
→ 用戶將登錄并具有“Default”角色的權(quán)限。
情況 B:RADIUS 服務(wù)器會報告身份驗(yàn)證成功,但不會向設(shè)備返回一個組。
- 用戶已在“外部用戶帳戶”表中輸入:
→ 用戶將登錄并具有所鏈接角色的權(quán)限。
- 用戶未在“外部用戶帳戶”表中輸入:
→ 用戶將登錄并具有“Default”角色的權(quán)限。
情況 C:RADIUS 服務(wù)器向設(shè)備報告身份驗(yàn)證失?。?/p>
- 用戶被拒絕訪問。
詞條
詞條說明
本地用戶提示只有與設(shè)備存在在線連接時才顯示該頁面。本地用戶在此頁面上,創(chuàng)建具有相應(yīng)權(quán)限的 WBM 和 CLI 本地用戶帳戶。創(chuàng)建或刪除本地用戶后,會在“外部用戶帳戶”表中自動進(jìn)行此更改。如要通過較直接的方式在內(nèi)部或外部用戶表中進(jìn)行更改,可使用 CLI 命令。提示所顯示的值取決于登錄的用戶的權(quán)限。說明該頁面包含以下內(nèi)容:用戶帳戶 (User Account)輸入用戶的名稱。該名稱必須滿足以下條件:-
地址偽裝可在此頁面中為IP 地址偽裝啟用規(guī)則。說明該表格包括以下列:接口 (Interface)與設(shè)置相關(guān)的接口。**于組態(tài)了子網(wǎng)的接口。啟用地址偽裝 (Enable Masquerading)啟用后,對于通過該接口發(fā)送的每個傳出數(shù)據(jù)包,源 IP 地址均替換為該接口的 IP 地址。
DB BComData有效性S7-400功能用于通信塊 FB BCom 的背景數(shù)據(jù)塊。實(shí)例 DB 表示通信郵箱,其中包含以下內(nèi)容:接收郵箱 (ReceiveBuffer)發(fā)送郵箱 (SendBuffer)其還包含**數(shù)據(jù),在控制和管理通過此郵箱運(yùn)行的 PBK 連接時,需要這些數(shù)據(jù)。使用 FB BCom 的每個 CPU 都需要該數(shù)據(jù)塊。如果 CPU 有多個 PBK 連接,則會多次需要 DB。DB B
如果您的許可證密鑰或者授權(quán)受損請聯(lián)系技術(shù)支持。說明在因許可證密鑰和授權(quán)問題聯(lián)系技術(shù)支持之前,請確保已準(zhǔn)備好了以下信息:訂貨號(請參看授權(quán)證書或者數(shù)據(jù)介質(zhì)指示)。丟失授權(quán)的原始數(shù)據(jù)的許可方授權(quán)證書的照片或掃描文件。聯(lián)系技術(shù)支持必須提出一個服務(wù)申請。 按照如下操作:點(diǎn)擊鏈接Technical Support到技術(shù)支持的主頁面 。在 "mySupport Links and Tools" 點(diǎn)擊標(biāo)題"Su
公司名: 上海騰希電氣技術(shù)有限公司
聯(lián)系人: 田禮科
電 話: 021-37660026
手 機(jī): 13681875601
微 信: 13681875601
地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓
郵 編:
網(wǎng) 址: shtxjd.cn.b2b168.com
公司名: 上海騰希電氣技術(shù)有限公司
聯(lián)系人: 田禮科
手 機(jī): 13681875601
電 話: 021-37660026
地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓
郵 編:
網(wǎng) 址: shtxjd.cn.b2b168.com
¥6300.00
網(wǎng)課專享 教學(xué)一體機(jī) 21.5寸
¥1980.00