Loading

Configurer PEAP avec EAP-MS-CHAP-V2

Avant de commencer

Cette instruction s’applique à la méthode d’authentification [Nom d'utilisateur MS-CHAP-V2 ; PEAP avec EAP-MS-CHAP v2]. La méthode d’authentification fait référence à la méthode sélectionnée dans PRISMAsync Print Server.

Les instructions ci-dessous font référence à Windows Server 2016. D'autres systèmes peuvent nécessiter une autre configuration. Consultez la documentation du fournisseur pour des instructions complètes.

Ces configurations ont été effectuées.

  1. Configurer IEEE 802.1X sur le serveur d’authentification (phase 1)

  2. Configurer IEEE 802.1X sur l'authentificateur

  3. Configurer IEEE 802.1X sur PRISMAsync Print Server

Suivez les instructions dans l'ordre indiqué.

Instruction 1. Dans Active Directory, créez un groupe sur le domaine

  1. Dans [Server Manager] cliquez sur [Tools].

    Options de [Server Manager]
  2. Ouvrez la console [Active Directory Users and Computers].

  3. Cliquez avec le bouton droit sur le nom de domaine, cliquez sur [New]. Puis cliquez sur [Group].

  4. Entrez un nom pour le groupe.

    Nouveau groupe
  5. Sélectionnez [Global] dans le groupe d'options [Group scope].

  6. Sélectionnez [Security] dans le groupe d'options [Group type].

  7. Cliquez sur [OK].

Instruction 2. Dans Active Directory, ajouter le compte utilisateur MS-CHAP-V2

  1. Dans [Server Manager], cliquez sur [Tools].

    Options de [Server Manager]
  2. Ouvrez la console [Active Directory Users and Computers].

  3. Développez les entrées de domaine.

  4. Cliquer avec le bouton droit sur [Users].

  5. Cliquez sur [New]. Puis cliquez sur [User].

  6. Entrez le nom du champ [Nom d’utilisateur MS-CHAP-V2] sur PRISMAsync Print Server. Puis cliquez sur [Next].

    Nouvel utilisateur
  7. Entrez le mot de passe du champ [Mot de passe MS-CHAP-V2] sur PRISMAsync Print Server. Puis cliquez sur [Next].

    Nouvel utilisateur
  8. Cliquez sur [Finish].

    Nouvel utilisateur
  9. Lorsque l’utilisateur est ajouté, cliquez avec le bouton droit sur l’utilisateur. Puis cliquez sur [Properties].

  10. Cliquez sur l'onglet [Member Of] et cliquez sur [Add...] pour ajouter le groupe que vous avez créé dans l’instruction 1.

    Nouvel utilisateur
  11. Cliquez sur l'onglet [Dial-in].

    Onglet [Dial-in]
  12. Sélectionnez [Control access through NPS Network Policy] dans le groupe d'options [Network Access Permission].

  13. Cliquez sur [OK].

Instruction 3. Sur le serveur d’authentification, configurer la politique réseau MS-CHAP-V2

  1. Dans [Server Manager], cliquez sur [Tools].

    Options de [Server Manager]
  2. Ouvrez la console [NPS].

  3. Ouvrez le répertoire [Policies].

  4. Cliquer avec le bouton droit sur [Network Policies]. Puis cliquez sur [New] pour ouvrir l'assistant [New Network Policy].

  5. Entrez un nom de politique.

    Assistant [Network Policies]
  6. Assurez-vous que [Unspecified] est sélectionné dans l’option [Type of network access server].

  7. Cliquez sur [Next].

  8. Sur la page [Specify Conditions], sélectionnez [Windows Groups]. Puis cliquez sur [Add...].

    Assistant [Network Policies]
  9. Sélectionnez le groupe créé dans l’instruction 1.

    Assistant [Network Policies]
  10. Cliquez sur [OK] pour fermer la boîte de dialogue [Select Group].

  11. Cliquez sur [Next].

    Assistant [Network Policies]
  12. Sur la page [Specify Access Permission], sélectionnez [Access granted].

    Assistant [Network Policies]
  13. Cliquez sur [Next].

  14. Sur la page [Configure Authentication Methods], cliquez sur [Add...]].

    Assistant [Network Policies]
  15. Dans la liste [Authentication methods], sélectionnez [Microsoft: Protected EAP (PEAP)]. Puis cliquez sur [OK].

  16. Sélectionnez [Microsoft: Protected EAP (PEAP)] puis cliquez sur [Edit].

    Assistant [Network Policies]
  17. Dans la boîte de dialogue [Edit Protected EAP properties], sélectionnez le certificat d’identité du serveur RADIUS. Ce certificat fait référence au certificat de l'autorité de certification (CA) approuvé disponible sur PRISMAsync Print Server.

    Assistant [Network Policies]
  18. Dans la liste [Eap Types], sélectionnez [Secured password (EAP-MSCHAP v2)].

    Lorsque l’entrée n’est pas dans la liste, commencez par l’ajouter à la liste.

  19. Cliquez sur [OK] pour fermer la boîte de dialogue [Edit Protected EAP properties].

  20. Cliquez sur [Next].

    Assistant [Network Policies]
  21. Dans l' [Configure Constraints page], cliquez sur [Next].

    Assistant [Network Policies]
  22. Sur la page [Configure settings], cliquez sur [Next].

    Assistant [Network Policies]
  23. Sur la page [Completing New Network Policy ], cliquez sur [Finish].

    Assistant [Network Policies]