Cisco Cisco IP Phone 8841 Betriebsanweisung

Seite von 336
Asegúrese de que el nombre de usuario coincide con el campo Nombre común de la página de
instalación del certificado de usuario. Consulte
el usuario, en la página 160
.
Nota
Paso 2
En la página Configuración de sistema, en la sección EAP-TLS, active estos campos:
• Permitir EAP-TLS
• Comparación del nombre común del certificado
Paso 3
En la página de configuración de la autoridad certificadora de ACS, agregue el certificado raíz de fabricación
y el certificado de autoridad certificadora de fabricación al servidor ACS.
Paso 4
Active ambos certificados en la lista de confianza de certificados de ACS.
Configuración PEAP
El protocolo de autenticación ampliable protegido (PEAP) usa certificados de clave pública en el servidor
para autenticar a los clientes mediante la creación de un túnel SSL/TLS cifrado entre el cliente y el servidor
de autenticación.
Para activar la validación del servidor de autenticación, importe el certificado de servidor de autenticación.
Nota
Antes de comenzar
Antes de configurar la autenticación PEAP para el teléfono, asegúrese de que se cumplen estos requisitos de
Cisco Secure ACS:
• El certificado raíz de ACS debe estar instalado.
• El ajuste Permitir EAP-MSCHAPv2 debe estar activado.
• La cuenta del usuario y la contraseña deben estar configuradas.
• Para la autenticación por contraseña, puede usar la base de datos local de ACS o una externa (como
Windows o LDAP).
Habilitación de la autenticación PEAP
Procedimiento
Paso 1
En la página web de configuración del teléfono, seleccione PEAP como modo de autenticación.
Paso 2
Introduzca un nombre de usuario y contraseña.
Autenticación 802.1x
Los teléfonos IP de Cisco admiten la autenticación 802.1X.
   Guía de administración de los teléfonos IP serie 8800 de Cisco
162
Características de seguridad admitidas