Loading

Konfigurowanie protokołu PEAP z protokołem EAP-MS-CHAP-V2

Przed rozpoczęciem

Ta instrukcja ma zastosowanie do metody uwierzytelniania [Nazwa użytkownika MS-CHAP-V2; PEAP z EAP-MS-CHAP v2]. Metoda uwierzytelniania odnosi się do metody wybranej w systemie PRISMAsync Print Server.

Poniższe instrukcje odnoszą się do systemu Windows Server 2016. Inne systemy mogą wymagać innej konfiguracji. Pełne instrukcje można znaleźć w dokumentacji dostawcy.

Dokonano poniższych konfiguracji.

  1. Konfigurowanie protokołu IEEE 802.1X na serwerze uwierzytelniania (faza 1)

  2. Konfigurowanie protokołu IEEE 802.1X na wystawcy uwierzytelnienia

  3. Konfigurowanie protokołu IEEE 802.1X w systemie PRISMAsync Print Server

Wykonaj opisane instrukcje w podanej kolejności.

Instrukcja 1. W usłudze Active Directory utwórz grupę w domenie

  1. W aplikacji [Server Manager] kliknij menu [Tools].

    Opcje [Server Manager]
  2. Otwórz konsolę [Active Directory Users and Computers].

  3. Kliknij prawym przyciskiem myszy nazwę domeny, kliknij pozycję [New]. Następnie kliknij przycisk [Group].

  4. Wprowadź nazwę grupy.

    Nowa grupa
  5. Wybierz opcję [Global] w grupie opcji [Group scope].

  6. Wybierz opcję [Security] w grupie opcji [Group type].

  7. Kliknij przycisk [OK].

Instrukcja 2. W usłudze Active Directory dodaj konto użytkownika MS-CHAP-V2

  1. W aplikacji [Server Manager] kliknij menu [Tools].

    Opcje [Server Manager]
  2. Otwórz konsolę [Active Directory Users and Computers].

  3. Rozwiń wpisy domeny.

  4. Kliknij prawym przyciskiem myszy [Users].

  5. Kliknij przycisk [New]. Następnie kliknij przycisk [User].

  6. Wprowadź nazwę z pola [Nazwa użytkownika MS-CHAP-V2] w systemie PRISMAsync Print Server. Następnie kliknij przycisk [Next].

    Nowy użytkownik
  7. Wprowadź hasło z pola [Hasło MS-CHAP-V2] w systemie PRISMAsync Print Server. Następnie kliknij przycisk [Next].

    Nowy użytkownik
  8. Kliknij przycisk [Finish].

    Nowy użytkownik
  9. Po dodaniu użytkownika kliknij go prawym przyciskiem myszy. Następnie kliknij przycisk [Properties].

  10. Kliknij kartę [Member Of] i kliknij przycisk [Add...], aby dodać grupę utworzoną w instrukcji 1.

    Nowy użytkownik
  11. Kliknij kartę [Dial-in].

    Karta [Dial-in]
  12. Wybierz opcję [Control access through NPS Network Policy] w grupie opcji [Network Access Permission].

  13. Kliknij przycisk [OK].

Instrukcja 3. Na serwerze uwierzytelniania skonfiguruj zasady sieciowe dla protokołu MS-CHAP-V2

  1. W aplikacji [Server Manager] kliknij menu [Tools].

    Opcje [Server Manager]
  2. Otwórz konsolę [NPS].

  3. Otwórz katalog [Policies].

  4. Kliknij prawym przyciskiem myszy [Network Policies]. Następnie kliknij przycisk [New], aby otworzyć kreator [New Network Policy].

  5. Wprowadź nazwę zasad.

    Kreator [Network Policies]
  6. Upewnij się, że w opcji [Type of network access server] wybrano wartość [Unspecified].

  7. Kliknij przycisk [Next].

  8. Na stronie [Specify Conditions] zaznacz opcję [Windows Groups]. Następnie kliknij przycisk [Add...].

    Kreator [Network Policies]
  9. Wybierz grupę utworzoną w instrukcji 1.

    Kreator [Network Policies]
  10. Kliknij przycisk [OK], aby zamknąć okno dialogowe [Select Group].

  11. Kliknij przycisk [Next].

    Kreator [Network Policies]
  12. Na stronie [Specify Access Permission] zaznacz opcję [Access granted].

    Kreator [Network Policies]
  13. Kliknij przycisk [Next].

  14. Na stronie [Configure Authentication Methods] kliknij przycisk [Add...].

    Kreator [Network Policies]
  15. Z listy [Authentication methods] wybierz pozycję [Microsoft: Protected EAP (PEAP)]. Następnie kliknij przycisk [OK].

  16. Wybierz opcję [Microsoft: Protected EAP (PEAP)] i kliknij przycisk [Edit].

    Kreator [Network Policies]
  17. W oknie dialogowym [Edit Protected EAP properties] wybierz certyfikat tożsamości serwera RADIUS. Ten certyfikat odnosi się do zaufanego certyfikatu UC dostępnego w systemie PRISMAsync Print Server.

    Kreator [Network Policies]
  18. Z listy [Eap Types] wybierz pozycję [Secured password (EAP-MSCHAP v2)].

    Jeśli tej pozycji nie ma na liście, najpierw dodaj ją do listy.

  19. Kliknij przycisk [OK], aby zamknąć okno dialogowe [Edit Protected EAP properties].

  20. Kliknij przycisk [Next].

    Kreator [Network Policies]
  21. Na stronie [Configure Constraints page] kliknij przycisk [Next].

    Kreator [Network Policies]
  22. Na stronie [Configure settings] kliknij przycisk [Next].

    Kreator [Network Policies]
  23. Na stronie [Completing New Network Policy ] kliknij przycisk [Finish].

    Kreator [Network Policies]