{"id":32,"date":"2022-01-21T14:24:49","date_gmt":"2022-01-21T14:24:49","guid":{"rendered":"https:\/\/dominikgawin.de\/?p=32"},"modified":"2025-11-28T08:58:21","modified_gmt":"2025-11-28T08:58:21","slug":"omnivista-8770-ad-radius-authentifizierung","status":"publish","type":"post","link":"https:\/\/www.dominikgawin.de\/?p=32","title":{"rendered":"OmniVista 8770 RADIUS Authentifizierung"},"content":{"rendered":"\n<p>In diesem Artikel beschreibe ich die Konfiguration der RADIUS Authentifizierung im Alcatel-Lucent Enterprise OmniVista 8770 Network Management System.<\/p>\n\n\n\n<p>Zu diesem Zweck habe ich zwei Systeme vorbereitet:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Windows AD\/NPS als RADIUS Server<\/li>\n\n\n\n<li>Windows PC f\u00fcr die Alcatel-Lucent Enterprise OmniVista 8770 Server Installation<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">OmniVista 8770 Network Management System<\/h2>\n\n\n\n<p>Es m\u00fcssen folgende Konfigurationen im OV8770 vorgenommen werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Authentication Server definieren<\/li>\n\n\n\n<li>Password Policy anpassen<\/li>\n\n\n\n<li>Authentifizierungsmodus umstellen<\/li>\n\n\n\n<li>Im OV Benutzer anlegen (Berechtigung)<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Lizenz im OmniVista 8770<\/h3>\n\n\n\n<p>Im OmniVista 8770 muss die Security Lizenz vorhanden sein. Pr\u00fcfen kannst du dies unter <em>Help -&gt; About<\/em><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"863\" height=\"428\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV_8770_Security_License-2.png\" alt=\"\" class=\"wp-image-1113\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV_8770_Security_License-2.png 863w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV_8770_Security_License-2-300x149.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV_8770_Security_License-2-768x381.png 768w\" sizes=\"(max-width: 863px) 100vw, 863px\" \/><figcaption class=\"wp-element-caption\">Security Lizenz pr\u00fcfen<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Authentication Server definieren<\/h3>\n\n\n\n<p>In der gleichnamigen Applikation unter <em>Setup -&gt; Security<\/em> legen wir den  Authentication Server an.<br>Rechtklick auf <em>nmc -&gt; Create -&gt; Authentication server<\/em><br>Als <strong>Name<\/strong> tragen wir <em>AD-Server<\/em> ein.<br>In das Feld <strong>IP address<\/strong> tragen wir die IP-Adresse des Radius bzw. Authentication Servers ein.<br>F\u00fcr den <strong>Shared Secret<\/strong> \u00fcberlegen wir uns ein wirklich sicheres Passwort und tragen dieses in beide Felder ein. Zum Beispiel 12345678 \ud83d\ude42<br>Die restlichen Werte k\u00f6nnen wir auf <em>default <\/em>stehen lassen und dr\u00fccken den <span style=\"color:#00a337\" class=\"has-inline-color\">gr\u00fcnen <\/span>Haken.<\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"758\" height=\"463\" data-id=\"1112\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Auth_Server_Add-2.png\" alt=\"\" class=\"wp-image-1112\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Auth_Server_Add-2.png 758w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Auth_Server_Add-2-300x183.png 300w\" sizes=\"(max-width: 758px) 100vw, 758px\" \/><\/figure>\n<figcaption class=\"blocks-gallery-caption wp-element-caption\">Authentication Server definieren<\/figcaption><\/figure>\n\n\n\n<p>Zu Redundanzzwecken k\u00f6nnte auch auf gleichem Weg ein zweiter Authentication Server hinzugef\u00fcgt werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Password Policy anpassen<\/h3>\n\n\n\n<p>Unter Security muss noch die Password Policy angepasst werden.<br>Wir deaktivieren hier alle Checkboxen, auch das Aging der Passw\u00f6rter muss deaktiviert werden.<\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-2 is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Policy.png\"><img decoding=\"async\" width=\"563\" height=\"195\" data-id=\"1104\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Policy.png\" alt=\"\" class=\"wp-image-1104\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Policy.png 563w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Policy-300x104.png 300w\" sizes=\"(max-width: 563px) 100vw, 563px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Aging.png\"><img loading=\"lazy\" decoding=\"async\" width=\"497\" height=\"104\" data-id=\"1103\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Aging.png\" alt=\"\" class=\"wp-image-1103\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Aging.png 497w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Aging-300x63.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Security_Password_Aging-495x104.png 495w\" sizes=\"(max-width: 497px) 100vw, 497px\" \/><\/a><\/figure>\n<figcaption class=\"blocks-gallery-caption wp-element-caption\">Password Policy und Password Aging anpassen<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Authentifizierungsmodus umstellen<\/h3>\n\n\n\n<p>Unter <em>Setup -&gt; Administration -&gt; nmc -&gt; OmniVista 8770<\/em> stellen wir den <strong>Authentication mode<\/strong> auf <em>External authentication with local fallback<\/em>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"624\" height=\"355\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Administration_Auth_Mode.png\" alt=\"\" class=\"wp-image-1110\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Administration_Auth_Mode.png 624w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Administration_Auth_Mode-300x171.png 300w\" sizes=\"(max-width: 624px) 100vw, 624px\" \/><figcaption class=\"wp-element-caption\">Authentication mode setzen<\/figcaption><\/figure>\n\n\n\n<p>So w\u00fcrde nach einem Timeout der Verbindung zwischen OV8770 und Authentication Server die lokale Benutzeranmeldung greifen und ein Zugriff w\u00e4re m\u00f6glich. Bei <em>External authentication only<\/em> m\u00fcsste man bei einem Wegfall des Authentication Servers, \u00fcber den ALE Support den Zugriff wieder freischalten lassen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Benutzer im OV8770 anlegen<\/h3>\n\n\n\n<p>Unter <em>Security -&gt; Administration<\/em> legen wir einen neuen Benutzer an. <br>Wichtig ist, dass die <strong>User id<\/strong> dem Dom\u00e4nen-Login entspricht (Case sensitive). Das definierte Passwort ist tempor\u00e4r, da wir uns ja mit dem AD Zugang anmelden wollen und dieses durch das AD Passwort ersetzt wird, sobald man sich das erste mal erfolgreich dar\u00fcber anmeldet.<\/p>\n\n\n\n<p>Der Benutzer muss dann noch f\u00fcr die entsprechende Berechtigungsfreigabe den ben\u00f6tigten Gruppen im OV8770 zugewiesen. In meinem Fall der Gruppe Administratoren. <\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-3 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1004\" height=\"283\" data-id=\"1119\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User.png\" alt=\"\" class=\"wp-image-1119\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User.png 1004w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User-300x85.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User-768x216.png 768w\" sizes=\"(max-width: 1004px) 100vw, 1004px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User_to_Group.png\"><img loading=\"lazy\" decoding=\"async\" width=\"904\" height=\"242\" data-id=\"1120\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User_to_Group.png\" alt=\"\" class=\"wp-image-1120\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User_to_Group.png 904w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User_to_Group-300x80.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Add_User_to_Group-768x206.png 768w\" sizes=\"(max-width: 904px) 100vw, 904px\" \/><\/a><\/figure>\n<\/figure>\n\n\n\n<p>Wenn wir uns nun am OmniVista 8770 mit dem Benutzernamen dgawin und dem im OV definierten Passwort anmelden wollen, erhalten wir Zugang zum Server. Da auf dem externen Authentifizierungsserver ja noch kein Radius-Server eingerichtet ist, greift der Timeout und wir k\u00f6nnen uns lokal am OV8770 anmelden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Konfiguration des Radius-Server (NPS)<\/h2>\n\n\n\n<p>In meinem Testaufbau richten wir den Netzwerkrichtlinienserver auf einem Windows Server 2012 R2 ein. Folgende Konfigurationsschritte m\u00fcssen auf dem Windows NPS Server vorgenommen werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>OV8770 als Radius-Client hinzuf\u00fcgen<\/li>\n\n\n\n<li>Netzwerkrichtlinie hinzuf\u00fcgen<\/li>\n\n\n\n<li>Benutzer im AD anlegen<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Radius Client anlegen<\/h3>\n\n\n\n<p>Zuerst definieren wir den RADIUS-Client (OmniVista 8770) damit dieser berechtigt ist Anfragen an den Radius-Server zu stellen.<\/p>\n\n\n\n<p><em>Radius-Client -&gt; Neu<\/em><\/p>\n\n\n\n<p>Als <strong>Gemeinsamen geheimen Schl\u00fcssel<\/strong> tragen wir hier den gleichen Wert wie den <strong>Shared Secret<\/strong> aus der OV8770 Definition des Authentication server ein. <\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-4 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add.png\"><img loading=\"lazy\" decoding=\"async\" width=\"671\" height=\"319\" data-id=\"1122\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add.png\" alt=\"\" class=\"wp-image-1122\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add.png 671w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add-300x143.png 300w\" sizes=\"(max-width: 671px) 100vw, 671px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add2.png\"><img loading=\"lazy\" decoding=\"async\" width=\"471\" height=\"596\" data-id=\"1123\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add2.png\" alt=\"\" class=\"wp-image-1123\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add2.png 471w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Client_Add2-237x300.png 237w\" sizes=\"(max-width: 471px) 100vw, 471px\" \/><\/a><\/figure>\n<\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Netzwerkrichtlinie hinzuf\u00fcgen<\/h3>\n\n\n\n<p>Rechtsklick auf <em>Netzwerkrichtlinien -&gt; Neu<\/em> <\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Als Richtlinienname definiere ich<em> OmniVista8770<\/em><\/li>\n\n\n\n<li>Als Bedingung nehme ich den NAS-Bezeichner <em>OmniVista 8770<\/em><\/li>\n\n\n\n<li>Zugriffsberechtigung: <em>Zugriff gew\u00e4hrt<\/em><\/li>\n\n\n\n<li>Als Authentifizierungsmethode definieren wir <em>Unverschl\u00fcsselte Authentifizierung (PAP, SPAP)<\/em><\/li>\n\n\n\n<li>Die weiteren Punkte bis zum Schluss einfach durchklicken, Fertigstellen.<\/li>\n<\/ol>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-5 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add.png\"><img loading=\"lazy\" decoding=\"async\" width=\"631\" height=\"347\" data-id=\"1124\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add.png\" alt=\"\" class=\"wp-image-1124\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add.png 631w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add-300x165.png 300w\" sizes=\"(max-width: 631px) 100vw, 631px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_1.png\"><img loading=\"lazy\" decoding=\"async\" width=\"698\" height=\"634\" data-id=\"1125\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_1.png\" alt=\"\" class=\"wp-image-1125\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_1.png 698w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_1-300x272.png 300w\" sizes=\"(max-width: 698px) 100vw, 698px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_2.png\"><img loading=\"lazy\" decoding=\"async\" width=\"698\" height=\"636\" data-id=\"1126\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_2.png\" alt=\"\" class=\"wp-image-1126\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_2.png 698w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_2-300x273.png 300w\" sizes=\"(max-width: 698px) 100vw, 698px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_3.png\"><img loading=\"lazy\" decoding=\"async\" width=\"698\" height=\"635\" data-id=\"1127\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_3.png\" alt=\"\" class=\"wp-image-1127\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_3.png 698w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_3-300x273.png 300w\" sizes=\"(max-width: 698px) 100vw, 698px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_4.png\"><img loading=\"lazy\" decoding=\"async\" width=\"695\" height=\"632\" data-id=\"1128\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_4.png\" alt=\"\" class=\"wp-image-1128\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_4.png 695w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Add_Wizard_4-300x273.png 300w\" sizes=\"(max-width: 695px) 100vw, 695px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Dashboard_Overview.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1021\" height=\"254\" data-id=\"1129\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Dashboard_Overview.png\" alt=\"\" class=\"wp-image-1129\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Dashboard_Overview.png 1021w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Dashboard_Overview-300x75.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Policy_Dashboard_Overview-768x191.png 768w\" sizes=\"(max-width: 1021px) 100vw, 1021px\" \/><\/a><\/figure>\n<\/figure>\n\n\n\n<p>Der OmniVista 8770 kann auch zum Zeitpunkt dieses Artikels nur RADIUS Authentifzierung mittels PAP.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ein erster Anmeldeversuch im OV8770<\/h3>\n\n\n\n<p>Der Login im OmniVista wird nun zumindest mit &#8220;Your password was not accepted.&#8221; abgelehnt.<\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-6 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich2.png\"><img loading=\"lazy\" decoding=\"async\" width=\"879\" height=\"388\" data-id=\"1130\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich2.png\" alt=\"\" class=\"wp-image-1130\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich2.png 879w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich2-300x132.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich2-768x339.png 768w\" sizes=\"(max-width: 879px) 100vw, 879px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich3.png\"><img loading=\"lazy\" decoding=\"async\" width=\"704\" height=\"271\" data-id=\"1131\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich3.png\" alt=\"\" class=\"wp-image-1131\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich3.png 704w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_Login_nicht_erfolgreich3-300x115.png 300w\" sizes=\"(max-width: 704px) 100vw, 704px\" \/><\/a><\/figure>\n<\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Hinzuf\u00fcgen des AD Benutzers<\/h3>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-7 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"451\" height=\"387\" data-id=\"1132\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_User_Create_1.png\" alt=\"\" class=\"wp-image-1132\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_User_Create_1.png 451w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_User_Create_1-300x257.png 300w\" sizes=\"(max-width: 451px) 100vw, 451px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"452\" height=\"386\" data-id=\"1133\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_User_Create_2.png\" alt=\"\" class=\"wp-image-1133\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_User_Create_2.png 452w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_User_Create_2-300x256.png 300w\" sizes=\"(max-width: 452px) 100vw, 452px\" \/><\/figure>\n<\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Ein zweiter Anmeldeversuch am OV8770<\/h3>\n\n\n\n<p>Der Login ist erfolgreich und wir erhalten entsprechend der Gruppen Berechtigung Zugang zu OV Applikationen. Im Wireshark sieht es dann wie folgt aus:<\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-8 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"814\" height=\"288\" data-id=\"1135\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_Login_erfolgreich1.png\" alt=\"\" class=\"wp-image-1135\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_Login_erfolgreich1.png 814w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_Login_erfolgreich1-300x106.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_AD_Login_erfolgreich1-768x272.png 768w\" sizes=\"(max-width: 814px) 100vw, 814px\" \/><\/figure>\n<\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Was passiert wenn der Radius nicht verf\u00fcgbar ist?<\/h2>\n\n\n\n<p>Testweise deaktiviere ich den NPS Dienst und versuche mich erneut einzuloggen.<br>Es klappt! Im Wireshark sehen wir zwar den Versuch des OV8770 sich zu authentifizieren, da der Radius aber nicht antwortet, nimmt er den lokalen fallback und kann so den Zugriff gew\u00e4hren.<\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-9 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"774\" height=\"240\" data-id=\"1136\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_deactivate.png\" alt=\"\" class=\"wp-image-1136\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_deactivate.png 774w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_deactivate-300x93.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_deactivate-768x238.png 768w\" sizes=\"(max-width: 774px) 100vw, 774px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"191\" data-id=\"1137\" src=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_unreachable-1024x191.png\" alt=\"\" class=\"wp-image-1137\" srcset=\"https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_unreachable-1024x191.png 1024w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_unreachable-300x56.png 300w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_unreachable-768x143.png 768w, https:\/\/www.dominikgawin.de\/wp-content\/uploads\/2022\/01\/OV8770_NPS_Service_unreachable.png 1028w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/figure>\n\n\n\n<p>Bei <strong>Authentication mode:<\/strong> <em>External authentification only<\/em> w\u00e4ren wir jetzt ausgesperrt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Weitere M\u00f6glichkeiten<\/h3>\n\n\n\n<p>Man k\u00f6nnte die Authentifizierung noch an die Mitgliedschaft einer Benutzergruppe im AD kn\u00fcpfen.<br>Dazu einfach die Bedingung der  Netzwerkrichtlinie  noch um die Gruppen-Mitgliedschaft erweitern. Wobei sich eh nur Benutzer im OV8770 anmelden k\u00f6nnen, die auch dort lokal eingerichtet sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In diesem Artikel beschreibe ich die Konfiguration der RADIUS Authentifizierung im Alcatel-Lucent Enterprise OmniVista 8770 Network Management System. Zu diesem Zweck habe ich zwei Systeme vorbereitet: OmniVista 8770 Network Management System Es m\u00fcssen folgende Konfigurationen im OV8770 vorgenommen werden: Lizenz im OmniVista 8770 Im OmniVista 8770 muss die Security Lizenz vorhanden sein. Pr\u00fcfen kannst du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,6],"tags":[],"class_list":["post-32","post","type-post","status-publish","format-standard","hentry","category-ale","category-omnivista-8770"],"_links":{"self":[{"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=\/wp\/v2\/posts\/32","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=32"}],"version-history":[{"count":26,"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=\/wp\/v2\/posts\/32\/revisions"}],"predecessor-version":[{"id":1194,"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=\/wp\/v2\/posts\/32\/revisions\/1194"}],"wp:attachment":[{"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=32"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=32"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dominikgawin.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=32"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}