IEEE 802.1X verwendet das EAP (Extensible Authentication Protocol)-Nachrichtenformat und das Framework, um die verwendete Authentifizierungsmethode auszuhandeln.
Nachstehend finden Sie Schemata, die erklären, wie die IEEE 802.1X-Authentifizierung für EAP-TLS, PEAP mit EAP-TLS, und PEAP mit MS-CHAP-V2 erfolgt.
Der Antragsteller (zum Beispiel PRISMAsync Print Server) sendet eine IEEE 802.1X-Anforderungen an den Authentifikator.
Nach Aushandlung der verwendeten Authentifizierungsmethode sendet der Authentifikator das Identitätszertifikat des Authentifizierungsservers.
Der Antragsteller authentifiziert das Identitätszertifikat des Authentifizierungsservers.
Der Antragsteller sendet sein Identitätszertifikat.
Der Authentifizierungsserver überprüft das Identitätszertifikat. Der Verzeichnisdienst fragt den Verweis des Zertifikats auf Benutzernamen bzw. Druckernamen ab.
Der Authentifizierungsserver authentifiziert das Identitätszertifikat des Antragstellers.
Der Authentifikator aktiviert den IEEE 802.1X-konfigurierten Schalter, und der Antragsteller kann auf das Netzwerk zugreifen.
Der Antragsteller (zum Beispiel PRISMAsync Print Server) sendet eine IEEE 802.1X-Anforderungen an den Authentifikator.
Nach Aushandlung der verwendeten Authentifizierungsmethode sendet der Authentifikator das Identitätszertifikat des Authentifizierungsservers.
Der Antragsteller authentifiziert das Identitätszertifikat des Authentifizierungsservers.
Der Antragsteller erstellt einen PEAP-verschlüsselten Kanal, um den zweiten Teil der Authentifizierung auszuhandeln. Danach sendet der Antragsteller sein Identitätszertifikat über diesen Kanal.
Der Authentifizierungsserver überprüft das Identitätszertifikat. Der Verzeichnisdienst fragt den Verweis des Zertifikats auf Benutzernamen bzw. Druckernamen ab.
Der Authentifizierungsserver authentifiziert das Identitätszertifikat des Antragstellers.
Der Authentifikator aktiviert den IEEE 802.1X-konfigurierten Schalter, und der Antragsteller kann auf das Netzwerk zugreifen.
Der Antragsteller (zum Beispiel PRISMAsync Print Server) sendet eine IEEE 802.1X-Anforderungen an den Authentifikator.
Nach Aushandlung der verwendeten Authentifizierungsmethode sendet der Authentifikator das Identitätszertifikat des Authentifizierungsservers.
Der Antragsteller authentifiziert das Identitätszertifikat des Authentifizierungsservers.
Der Antragsteller erstellt einen PEAP-verschlüsselten Kanal, um den zweiten Teil der Authentifizierung auszuhandeln. Anschließend übermittelt der Antragsteller den MS-CHAP-V2-Benutzernamen und -Passwort über diesen Kanal.
Der Authentifizierungsserver überprüft den MS-CHAP-V2-Benutzernamen und das Passwort. Der Verzeichnisdienst fragt den Benutzernamen ab.
Der Authentifikator aktiviert den IEEE 802.1X-konfigurierten Schalter, und der Antragsteller kann auf das Netzwerk zugreifen.