通過可組態(tài)的用戶設(shè)置來管理對設(shè)備的訪問。使用密碼設(shè)置用戶以供驗證。為用戶分配具有適當(dāng)權(quán)限的角色。
用戶的身份驗證可在本地由設(shè)備執(zhí)行,也可由外部 RADIUS 服務(wù)器執(zhí)行。可在“安全 > AAA > 常規(guī)”(Security > AAA > General) 頁面中組態(tài)身份驗證的處理方式。
用戶本地登錄時設(shè)備的工作方式如下:
用戶通過用戶名和密碼在設(shè)備上登錄。
設(shè)備檢查是否存在該用戶的條目。
→ 如果存在條目,該用戶成功登錄并具有所關(guān)聯(lián)角色的權(quán)限。
→ 如果不存在相應(yīng)的條目,則拒絕該用戶登錄。
RADIUS(Remote Authentication Dial-In User Service,撥入用戶遠(yuǎn)程認(rèn)證服務(wù))是通過集中存儲用戶數(shù)據(jù)的服務(wù)器來驗證用戶和為用戶授權(quán)的協(xié)議。
根據(jù)您在“安全 > AAA > RADIUS 客戶端”(Security > AAA > RADIUS Client) 頁面中所選擇的 RADIUS 驗證模式,設(shè)備可評估 RADIUS 服務(wù)器的不同信息。
如果已設(shè)置身份驗證模式“conventional”,則用戶在 RADIUS 服務(wù)器上的身份驗證將按如下方式運行:
用戶通過用戶名和密碼在設(shè)備上登錄。
設(shè)備將帶有登錄數(shù)據(jù)的身份驗證請求發(fā)送到 RADIUS 服務(wù)器。
RADIUS 服務(wù)器執(zhí)行檢查并將結(jié)果發(fā)送回設(shè)備。
- RADIUS 服務(wù)器報告身份驗證成功,并向設(shè)備的屬性“Service Type”返回值“Administrative User”。
→ 用戶登錄并帶有管理員權(quán)限。
- RADIUS 服務(wù)器會報告身份驗證成功,并會向設(shè)備的屬性“Service Type”返回差異或甚至是無值。
→ 用戶登錄并具有讀取權(quán)限。
- RADIUS 服務(wù)器向設(shè)備報告身份驗證失?。?/p>
→ 用戶被拒絕訪問。
要求
對于 RADIUS 驗證模式“Siemens VSA”,需要在 RADIUS 服務(wù)器上設(shè)置以下需求:
制造商代碼:4196
屬性編號:1
屬性格式:字符型字符串(組名稱)
步驟
如果已設(shè)置身份驗證模式“SiemensVSA”,則用戶在 RADIUS 服務(wù)器上的身份驗證將按如下方式運行:
用戶通過用戶名和密碼在設(shè)備上登錄。
設(shè)備將帶有登錄數(shù)據(jù)的身份驗證請求發(fā)送到 RADIUS 服務(wù)器。
RADIUS 服務(wù)器執(zhí)行檢查并將結(jié)果發(fā)送回設(shè)備。
情況 A:RADIUS 服務(wù)器報告身份驗證成功,并向設(shè)備返回已為用戶分配的組。
- 組已在設(shè)備中已知,但用戶并未在表“外部用戶帳戶”中輸入。
→ 用戶將登錄并具有所分配組的權(quán)限。
- 組已在設(shè)備中已知,且用戶并已在表“外部用戶帳戶”中輸入。
→ 已為用戶分配了較高的權(quán)限,用戶會登錄并擁有這些權(quán)限。
- 組已在設(shè)備中未知,且用戶并已在表“外部用戶帳戶”中輸入。
→ 用戶將登錄并具有已鏈接到用戶帳戶的角色所對應(yīng)的權(quán)限。
- 組已在設(shè)備中未知,但用戶并未已在表“外部用戶帳戶”中輸入。
→ 用戶將登錄并具有“Default”角色的權(quán)限。
情況 B:RADIUS 服務(wù)器會報告身份驗證成功,但不會向設(shè)備返回一個組。
- 用戶已在“外部用戶帳戶”表中輸入:
→ 用戶將登錄并具有所鏈接角色的權(quán)限。
- 用戶未在“外部用戶帳戶”表中輸入:
→ 用戶將登錄并具有“Default”角色的權(quán)限。
情況 C:RADIUS 服務(wù)器向設(shè)備報告身份驗證失?。?/p>
- 用戶被拒絕訪問。
詞條
詞條說明
屏上電后,顯示屏幕沒有任何變化;或者在使用過程中突然黑屏,再次上電顯示屏幕也沒有任何變化。這種情況下我們要首先檢查供電電源(供電電壓錯誤會損壞操作設(shè)備)。屏的電源要求是直流24V,接線時注意正負(fù)極。有萬用表的情況下可以用萬用表檢查,如果有必要可以把設(shè)備拿到辦公室單獨供電測試。在排除電源故障的情況下,設(shè)備黑屏就只能送修了??梢該艽驘峋€4008104288轉(zhuǎn)2號鍵返廠維修或者聯(lián)系代理。以下是電源接線示
分配設(shè)備名稱和 IP 地址**為 IO 控制器分配 IP 地址和子網(wǎng)掩碼對此,有各種不同的選項。分配 PROFINET 接口參數(shù)時,必須* IP 地址是在項目中設(shè)置(即在硬件配置中設(shè)置)還是在設(shè)備上設(shè)置。分配 IP 地址注釋“在項目中設(shè)置 IP 地址”(IP address is set in the project) 選項:IO 控制器通過裝載硬件配置來接收 IP 地址,例如通過某個 PROF
使用 STEP 7 生成服務(wù)器證書在下文中,將介紹使用 STEP 7 生成新證書的操作過程,以及各種證書的不同應(yīng)用方式。STEP?7 將基于啟動以下對話框時的 CPU 屬性區(qū)域,設(shè)置應(yīng)用目標(biāo)。在本示例中,為“OPC UA 客戶端和服務(wù)器”(OPC UA Client & Server)。建議:要使用 OPC UA 服務(wù)器的所有安全功能,則需使用全局安全設(shè)置。在 CPU 特性的“保
有關(guān)組態(tài) PROFINET/工業(yè)以太網(wǎng)的信息
有關(guān)組態(tài) PROFINET/工業(yè)以太網(wǎng)的信息網(wǎng)絡(luò)組態(tài)規(guī)則設(shè)備的以太網(wǎng)接口具有一個默認(rèn) IP 地址,用戶可以更改該地址。IP 地址如果具有通信功能的模塊支持 TCP/CP 協(xié)議,則 IP 參數(shù)可見。通常對于所有以太網(wǎng)模塊都是這樣。IP 地址由 4 個 0 到 255 之間的十進制數(shù)字組成。各十進制數(shù)字相互之間用點隔開。示例:140.80.0.2IP 地址包括:IP 子網(wǎng)的地址設(shè)備(通常也稱為主機或網(wǎng)
公司名: 上海騰希電氣技術(shù)有限公司
聯(lián)系人: 田禮科
電 話: 021-37660026
手 機: 13681875601
微 信: 13681875601
地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓
郵 編:
網(wǎng) 址: shtxjd.cn.b2b168.com
公司名: 上海騰希電氣技術(shù)有限公司
聯(lián)系人: 田禮科
手 機: 13681875601
電 話: 021-37660026
地 址: 上海松江上海市松江區(qū)廣富林路4855弄星月大業(yè)**88號4樓
郵 編:
網(wǎng) 址: shtxjd.cn.b2b168.com