Esta instrucción es aplicable al método de autenticación [Nombre de usuario de MS-CHAP V2; PEAP con EAP-MS-CHAP v2] . El método de autenticación hace referencia al método seleccionado en PRISMAsync Print Server.
Las instrucciones siguientes son aplicables a Windows Server 2016. Otros sistemas podrían requerir otra configuración. Consulte las instrucciones completas en la documentación del proveedor.
Se han realizado estas configuraciones.
Configurar IEEE 802.1X en el servidor de autenticación (fase 1)
Configurar IEEE 802.1X en el autenticador
Configurar IEEE 802.1X en PRISMAsync Print Server
Siga las instrucciones en el orden en que aparecen.
En [Server Manager], haga clic en [Tools].
Abra la consola de [Active Directory Users and Computers].
Haga clic con el botón derecho en el nombre del dominio y haga clic en [New]. A continuación, haga clic en [Group].
Especifique el nombre del grupo.
Seleccione [Global] en el grupo de opciones [Group scope].
Seleccione [Security] en el grupo de opciones [Group type].
Haga clic en [OK].
En [Server Manager], haga clic en [Tools].
Abra la consola de [Active Directory Users and Computers].
Expanda las entradas del dominio.
Haga clic con el botón secundario del ratón en [Users].
Haga clic en [New]. A continuación, haga clic en [User].
Especifique el nombre del campo [Nombre de usuario de MS-CHAP-V2] en PRISMAsync Print Server. A continuación, haga clic en [Next].
Especifique la contraseña del campo [Contraseña de MS-CHAP-V2] en PRISMAsync Print Server. A continuación, haga clic en [Next].
Haga clic en [Finish].
Cuando el usuario se haya agregado, haga clic con el botón derecho en él. A continuación, haga clic en [Properties].
Haga clic en la pestaña [Member Of] y en [Add...] para agregar el grupo que creó en la instrucción 1.
Haga clic en la ficha [Dial-in].
Seleccione [Control access through NPS Network Policy] en el grupo de opciones [Network Access Permission].
Haga clic en [OK].
En [Server Manager], haga clic en [Tools].
Abra la consola de [NPS].
Abra el directorio [Policies].
Haga clic con el botón secundario del ratón en [Network Policies]. A continuación, haga clic en [New] para abrir el asistente de [New Network Policy].
Especifique el nombre de la política.
Asegúrese de que la opción [Unspecified] está seleccionada en [Type of network access server].
Haga clic en [Next].
En la página [Specify Conditions], seleccione [Windows Groups]. A continuación, haga clic en [Add...].
Seleccione el grupo que creó en la instrucción 1.
Haga clic en [OK] para cerrar el cuadro de diálogo [Select Group].
Haga clic en [Next].
En la página [Specify Access Permission], seleccione [Access granted].
Haga clic en [Next].
En la página [Configure Authentication Methods], haga clic en [Add...].
En la lista [Authentication methods], seleccione [Microsoft: Protected EAP (PEAP)]. A continuación, haga clic en [OK].
Seleccione [Microsoft: Protected EAP (PEAP)] y haga clic en [Edit].
En el cuadro de diálogo [Edit Protected EAP properties], seleccione el certificado de identidad del servidor RADIUS. Este certificado hace referencia al certificado de CA de confianza disponible en PRISMAsync Print Server.
En la lista [Eap Types], seleccione [Secured password (EAP-MSCHAP v2)].
Si la entrada no está en la lista, añádala primero a la lista.
Haga clic en [OK] para cerrar el cuadro de diálogo [Edit Protected EAP properties].
Haga clic en [Next].
En la [Configure Constraints page], haga clic en [Next].
En la página [Configure settings], haga clic en [Next].
En la página [Completing New Network Policy ], haga clic en [Finish].
Información sobre los protocolos de autenticación de IEEE 802.1X
Información sobre la autenticación basada en puertos IEEE 802.1X
Información general sobre los procedimientos de configuración de IEEE 802.1X necesarios
Configurar IEEE 802.1X en el servidor de autenticación (fase 1)
Configure la autenticación basada en puertos IEEE 802.1X en PRISMAsync Print Server