En redes informáticas , un solicitante es una entidad en un extremo de un segmento LAN punto a punto que busca ser autenticada por un autenticador conectado al otro extremo de ese enlace. El estándar IEEE 802.1X [ 1 ] utiliza el término "solicitante" para referirse tanto a hardware como a software. En la práctica, un solicitante es una aplicación de software instalada en el ordenador del usuario final. El usuario invoca al solicitante y envía sus credenciales para conectar el ordenador a una red segura . Si la autenticación es exitosa, el autenticador normalmente permite que el ordenador se conecte a la red.

En algunos contextos, el término "solicitante" se refiere a un usuario o cliente en un entorno de red que busca acceder a recursos de red protegidos por el mecanismo de autenticación IEEE 802.1X. Sin embargo, usar los términos "usuario" o "cliente" resulta demasiado general; en realidad, la interacción se produce a través de una computadora personal , un teléfono IP o un dispositivo de red similar. Cada uno de estos dispositivos debe ejecutar un software de solicitud que inicie o responda a las solicitudes de autenticación IEEE 802.1X para la asociación.
Descripción general
Las empresas, los campus universitarios, los gobiernos y todas las demás entidades sociales que requieren seguridad pueden recurrir a la autenticación IEEE 802.1X para regular el acceso de los usuarios a su infraestructura de red. Para ello, los dispositivos cliente deben cumplir con la definición de solicitante para obtener acceso. En las empresas, por ejemplo, es muy común que los empleados reciban sus nuevos ordenadores con la configuración necesaria para la autenticación IEEE 802.1X , especialmente al conectarse de forma inalámbrica a la red. [ 2 ]
Acceso
Para que un dispositivo con capacidad de solicitud pueda acceder a los recursos protegidos de una red, se deben cumplir ciertas condiciones previas y proporcionar un contexto que lo haga posible. La red con la que el solicitante necesita interactuar debe contar con un servidor RADIUS (también conocido como servidor de autenticación o autenticador ), un servidor DHCP ( Protocolo de configuración dinámica de host ) si se requiere la asignación automática de direcciones IP y, en ciertas configuraciones, un controlador de dominio de Active Directory . El controlador de dominio es especialmente necesario en entornos Microsoft cuando se utiliza el software Servicio de autenticación de Internet (IAS) o Servidor de directivas de red (NPS) de Microsoft para proporcionar servicios RADIUS desde el servidor de autenticación. [ 3 ]

Lista de solicitantes
Los solicitantes incluyen, entre otros:
- Windows 2000/XP integrado
- Windows 2000 Service Pack 4
- Windows XP Service Pack 2
- Utilidad integrada de Mac OS X (" Conexión a Internet ")
- Sistema operativo 10.3 o superior
- Administrador de acceso a la red AnyConnect
- Odisea
- SecureW2 [ 4 ]
- wpa_solicitante
- Xsuplicante
Mecanismo
Un aspecto de la realidad que un usuario debe comprender y, más probablemente, cumplir con el administrador de la red, es el uso de un nombre de usuario y una contraseña, o una dirección MAC, como mínimo necesario para la configuración de la cuenta.
En un equipo con Windows, por ejemplo Windows 8 , es necesario asegurarse de que el cliente actúe como solicitante accediendo a las Propiedades de red de la tarjeta de interfaz de red (NIC) y, en la pestaña Autenticación, marcando la opción "Habilitar autenticación IEEE 802.1X". Se deben seguir pasos similares en otros dispositivos de red que admitan la autenticación IEEE 802.1X . [ 5 ] Este es el paso más importante que un usuario debe realizar para que su dispositivo de red actúe como solicitante.

Notas
Cabe destacar que IAS se utilizó hasta Windows Server 2003 ; desde entonces, ha sido reemplazado por NPS en todas las versiones posteriores de Windows Server ( 2008 , 2012 ...). IAS y NPS no son los únicos servidores RADIUS; otros incluyen: FreeRADIUS , Cisco Secure Access Control System (ACS) Server...
Referencias
- ↑ "Obtenga IEEE 802: Estándar de red de área local y metropolitana" (PDF) . Archivado del original (PDF) el 5 de agosto de 2011. Consultado el 7 de noviembre de 2014 .
- ↑ "Descripción general del acceso inalámbrico autenticado 802.1X" . Consultado el 8 de noviembre de 2014 .
- ↑ "Cómo funciona la autenticación 802.1x" . Consultado el 8 de noviembre de 2014 .
- ↑ "WPA2-Enterprise y 802.1x simplificados" . Consultado el 23 de mayo de 2017 .
- ↑ "Para configurar la autenticación 802.1x" . Consultado el 7 de noviembre de 2014 .
Véase también
Enlaces externos
- Iniciativa de solicitantes ESG Open 802.1x
- Comprender la autenticación 802.1x en Microsoft
- Sistema de control de acceso seguro de Cisco en Cisco
- ¿Qué es la autenticación de seguridad 802.1x para redes inalámbricas? en Netgear
- Creación de una infraestructura inalámbrica 802.1x segura mediante Microsoft Windows en Microsoft Technet.
- en SecureW2
- IEEE 802