IEEE 802.1X bruker EAP (Extensible Authentication Protocol)-meldingsformatet og -rammeverket til å forhandle godkjenningsmetoden som brukes.
Diagrammene viser hvordan IEEE 802.1X-godkjenningen utføres for EAP-TLS, PEAP med EAP-TLS, og PEAP med MS-CHAP-V2.
Anmoderen (f.eks. PRISMAsync Print Server) sender en IEEE 802.1X-forespørsel til godkjenneren.
Etter forhandling av godkjenningsmetoden som skal brukes, vil godkjenneren sende ID-sertifikatet for godkjenningsserveren.
Anmoderen godkjenner godkjenningsserverens ID-sertifikat.
Anmoderen sender sitt eget ID-sertifikat.
Godkjenningsserveren bekrefter ID-sertifikatet. Katalogtjenesten sender en spørring om bruker- eller skrivernavnreferansen for sertifikatet.
Godkjenningsserverens godkjenner anmoderens ID-sertifikat.
Godkjenneren aktiverer den IEEE 802.1X-konfigurerte porten og anmoderen får tilgang til nettverket.
Anmoderen (f.eks. PRISMAsync Print Server) sender en IEEE 802.1X-forespørsel til godkjenneren.
Etter forhandling av godkjenningsmetoden som skal brukes, vil godkjenneren sende ID-sertifikatet for godkjenningsserveren.
Anmoderen godkjenner godkjenningsserverens ID-sertifikat.
Anmoderen oppretter en PEAP-kryptert kanal for forhandling av den andre delen av godkjenningen. Deretter sender anmoderen ID-sertifikatet sitt gjennom kanalen.
Godkjenningsserveren bekrefter ID-sertifikatet. Katalogtjenesten sender en spørring om bruker- eller skrivernavnreferansen for sertifikatet.
Godkjenningsserverens godkjenner anmoderens ID-sertifikat.
Godkjenneren aktiverer den IEEE 802.1X-konfigurerte porten og anmoderen får tilgang til nettverket.
Anmoderen (f.eks. PRISMAsync Print Server) sender en IEEE 802.1X-forespørsel til godkjenneren.
Etter forhandling av godkjenningsmetoden som skal brukes, vil godkjenneren sende ID-sertifikatet for godkjenningsserveren.
Anmoderen godkjenner godkjenningsserverens ID-sertifikat.
Anmoderen oppretter en PEAP-kryptert kanal for forhandling av den andre delen av godkjenningen. Anmoderen sender deretter MS-CHAP-V2-brukernavnet og -passordet sitt gjennom kanalen.
Godkjenningsserveren validerer MS-CHAP-V2-brukernavnet og -passordet. Katalogtjenesten sender en spørring om brukernavnet.
Godkjenneren aktiverer den IEEE 802.1X-konfigurerte porten og anmoderen får tilgang til nettverket.