Loading

PEAP metEAP-MS-CHAP-V2 configureren

Voordat u begint

Deze instructie is van toepassing op de verificatiemethode [MS-CHAP-V2-gebruikersnaam; PEAP met EAP-MS-CHAP v2]. De verificatiemethode verwijst naar de methode die u hebt geselecteerd in PRISMAsync Print Server.

De onderstaande instructies verwijzen naar Windows Server 2016. Voor andere systemen is wellicht een andere configuratie nodig. Raadpleeg de documentatie van de leverancier voor volledige instructies.

Deze configuraties zijn voltooid.

  1. IEEE 802.1X op de verificatieserver configureren (fase 1)

  2. IEEE 802.1X configureren in de verificator

  3. IEEE 802.1X configureren in PRISMAsync Print Server

Voer de instructies uit in de volgorde waarin ze worden weergegeven.

Instructie 1. Een groep voor het domein maken in Active Directory

  1. Klik in [Server Manager] op [Tools].

    Opties voor [Server Manager]
  2. Open de console [Active Directory Users and Computers].

  3. Klik met de rechtermuisknop op de domeinnaam en klik op [New]. Klik vervolgens op [Group].

  4. Geef een naam op voor de groep.

    Nieuwe groep
  5. Selecteer [Global] in de optiegroep [Group scope].

  6. Selecteer [Security] in de optiegroep [Group type].

  7. Klik op [OK].

Instructie 2. De MS-CHAP-V2-gebruikersaccount toevoegen in Active Directory

  1. Klik in [Server Manager] op [Tools].

    Opties voor [Server Manager]
  2. Open de console [Active Directory Users and Computers].

  3. Vouw de domeinitems uit.

  4. Klik met de rechtermuisknop op [Users].

  5. Klik op [New]. Klik vervolgens op [User].

  6. Geef de naam van het veld [MS-CHAP-V2-gebruikersnaam] op in PRISMAsync Print Server. Klik vervolgens op [Next].

    Nieuwe gebruiker
  7. Geef het wachtwoord van het veld [MS-CHAP-V2-wachtwoord] op in PRISMAsync Print Server. Klik vervolgens op [Next].

    Nieuwe gebruiker
  8. Klik op [Finish].

    Nieuwe gebruiker
  9. Klik met de rechtermuisknop op de gebruiker wanneer deze is toegevoegd. Klik vervolgens op [Properties].

  10. Klik op het tabblad [Member Of] en klik op [Add...] om de groep toe te voegen die u hebt gemaakt in instructie 1.

    Nieuwe gebruiker
  11. Klik op de tab [Dial-in].

    [Dial-in] (tabblad)
  12. Selecteer [Control access through NPS Network Policy] in de optiegroep [Network Access Permission].

  13. Klik op [OK].

Instructie 3. MS-CHAP-V2-netwerkbeleid configureren op de verificatieserver

  1. Klik in [Server Manager] op [Tools].

    Opties voor [Server Manager]
  2. Open de console [NPS].

  3. Open de map [Policies].

  4. Klik met de rechtermuisknop op [Network Policies]. Klik vervolgens op [New] om de wizard [New Network Policy] te openen.

  5. Geef een beleidsnaam op.

    De wizard [Network Policies]
  6. Controleer of [Unspecified] is geselecteerd bij [Type of network access server].

  7. Klik op [Next].

  8. Op de pagina [Specify Conditions] selecteert u [Windows Groups]. Klik vervolgens op [Add...].

    De wizard [Network Policies]
  9. Selecteer de groep die u hebt gemaakt in instructie 1.

    De wizard [Network Policies]
  10. Klik op [OK] om het dialoogvenster [Select Group] te sluiten.

  11. Klik op [Next].

    De wizard [Network Policies]
  12. Op de pagina [Specify Access Permission] selecteert u [Access granted].

    De wizard [Network Policies]
  13. Klik op [Next].

  14. Klik op de pagina [Configure Authentication Methods] op [Add...].

    De wizard [Network Policies]
  15. Selecteer [Microsoft: Protected EAP (PEAP)] in de lijst [Authentication methods]. Klik vervolgens op [OK].

  16. Selecteer [Microsoft: Protected EAP (PEAP)] en klik op [Edit].

    De wizard [Network Policies]
  17. Selecteer in het dialoogvenster [Edit Protected EAP properties] het identiteitscertificaat van de RADIUS-server. Dit certificaat verwijst naar het vertrouwde CA-certificaat dat beschikbaar is in PRISMAsync Print Server.

    De wizard [Network Policies]
  18. Selecteer [Secured password (EAP-MSCHAP v2)] in de lijst [Eap Types].

    Als het item zich niet in de lijst bevindt, moet u het eerst toevoegen aan de lijst.

  19. Klik op [OK] om het dialoogvenster [Edit Protected EAP properties] te sluiten.

  20. Klik op [Next].

    De wizard [Network Policies]
  21. Klik op de [Configure Constraints page] op [Next].

    De wizard [Network Policies]
  22. Klik op de pagina [Configure settings] op [Next].

    De wizard [Network Policies]
  23. Klik op de pagina [Completing New Network Policy ] op [Finish].

    De wizard [Network Policies]