Loading

Configurar PEAP com EAP-MS-CHAP-V2

Antes de começar

Estas instruções aplicam-se ao método de autenticação [Nome de utilizador MS-CHAP-V2; PEAP com EAP-MS-CHAP v2]. O método de autenticação refere-se ao método que selecionou em PRISMAsync Print Server.

As instruções abaixo referem-se ao Windows Server 2016. Poderá ser necessária outra configuração para outros sistemas. Para obter instruções completas, consulte a documentação do fornecedor.

Estas configurações foram concluídas.

  1. Configurar o IEEE 802.1X no servidor de autenticação (fase 1)

  2. Configurar o IEEE 802.1X na ferramenta de autenticação

  3. Configurar o IEEE 802.1X no PRISMAsync Print Server

Execute as instruções pela ordem em que são apresentadas.

Instrução 1. No Active Directory, crie um grupo no domínio

  1. No [Server Manager] clique em [Tools].

    Opções [Server Manager]
  2. Abra a consola [Active Directory Users and Computers].

  3. Clique com o botão direito do rato no nome de domínio e clique em [New]. Em seguida, clique em [Group].

  4. Introduza um nome para o grupo.

    Grupo novo
  5. Selecione [Global] no grupo de opções [Group scope].

  6. Selecione [Security] no grupo de opções [Group type].

  7. Clique em [OK].

Instrução 2. No Active Directory, adicione a conta de utilizador MS-CHAP-V2

  1. No [Server Manager], clique em [Tools].

    Opções [Server Manager]
  2. Abra a consola [Active Directory Users and Computers].

  3. Expanda as entradas de domínio.

  4. Clique com o botão direito do rato em [Users].

  5. Clique em [New]. Em seguida, clique em [User].

  6. Introduza o nome do campo [Nome de utilizador MS-CHAP-V2] no PRISMAsync Print Server. Em seguida, clique em [Next].

    Utilizador novo
  7. Introduza a palavra-passe do campo [Palavra-passe MS-CHAP-V2] no PRISMAsync Print Server. Em seguida, clique em [Next].

    Utilizador novo
  8. Clique em [Finish].

    Utilizador novo
  9. Quando o utilizador for adicionado, clique no mesmo com o botão direito do rato. Em seguida, clique em [Properties].

  10. Clique no separador [Member Of] e clique em [Add...] para adicionar o grupo que criou na instrução 1.

    Utilizador novo
  11. Faça clique no separador [Dial-in].

    Separador [Dial-in]
  12. Selecione [Control access through NPS Network Policy] no grupo de opções [Network Access Permission].

  13. Clique em [OK].

Instrução 3. No servidor de autenticação, configure a política de rede MS-CHAP-V2

  1. No [Server Manager], clique em [Tools].

    Opções [Server Manager]
  2. Abra a consola [NPS].

  3. Abra o diretório [Policies].

  4. Clique com o botão direito do rato em [Network Policies]. Em seguida, clique em [New] para abrir o assistente [New Network Policy].

  5. Introduza um nome de política.

    Assistente [Network Policies]
  6. Certifique-se de que [Unspecified] se encontra selecionado na opção [Type of network access server].

  7. Clique em [Next].

  8. Na página [Specify Conditions] selecione [Windows Groups]. Em seguida, clique em [Add...].

    Assistente [Network Policies]
  9. Selecione o grupo que criou na instrução 1.

    Assistente [Network Policies]
  10. Clique em [OK] para fechar a caixa de diálogo [Select Group].

  11. Clique em [Next].

    Assistente [Network Policies]
  12. Na página [Specify Access Permission] selecione [Access granted].

    Assistente [Network Policies]
  13. Clique em [Next].

  14. Na página [Configure Authentication Methods] clique em [Add...]].

    Assistente [Network Policies]
  15. Na lista [Authentication methods] selecione [Microsoft: Protected EAP (PEAP)]. Em seguida, clique em [OK].

  16. Selecione [Microsoft: Protected EAP (PEAP)] e clique em [Edit].

    Assistente [Network Policies]
  17. Na caixa de diálogo [Edit Protected EAP properties] selecione o certificado de identidade do servidor RADIUS. Este certificado refere-se ao certificado de CA de confiança disponível no PRISMAsync Print Server.

    Assistente [Network Policies]
  18. Na lista [Eap Types] selecione [Secured password (EAP-MSCHAP v2)].

    Se a entrada não constar da lista, adicione-a primeiro.

  19. Clique em [OK] para fechar a caixa de diálogo [Edit Protected EAP properties].

  20. Clique em [Next].

    Assistente [Network Policies]
  21. Na [Configure Constraints page], clique em [Next].

    Assistente [Network Policies]
  22. Na página [Configure settings], clique em [Next].

    Assistente [Network Policies]
  23. Na página [Completing New Network Policy ], clique em [Finish].

    Assistente [Network Policies]