Loading

Настройка PEAP с EAP-MS-CHAP-V2

Перед началом работы

Эта инструкция применяется к методу проверки подлинности [Имя пользователя MS-CHAP-V2; PEAP с EAP-MS-CHAP v2]. Этот тот метод проверки подлинности, который вы выбрали на PRISMAsync Print Server.

Приведенные ниже инструкции относятся к Windows Server 2016. Для других систем может требоваться другая конфигурация. Полные инструкции см. в документации поставщика.

Настроены следующие конфигурации.

  1. Настройте IEEE 802.1X на сервере проверки подлинности (этап 1)

  2. Настройте IEEE 802.1X на аутентификаторе

  3. Настройте IEEE 802.1X на PRISMAsync Print Server

Выполните инструкции в указанном порядке.

Инструкция 1. В Active Directory создайте группу в домене

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Откройте консоль [Active Directory Users and Computers].

  3. Правой кнопкой мыши щелкните [New]. Затем щелкните [Group].

  4. Введите имя для группы.

    Новая группа
  5. Выберите [Global] в группе параметров [Group scope].

  6. Выберите [Security] в группе параметров [Group type].

  7. Щелкните [OK].

Инструкция 2. В Active Directory добавьте учетную запись пользователя MS-CHAP-V2

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Откройте консоль [Active Directory Users and Computers].

  3. Разверните записи домена.

  4. Щелкните правой кнопкой мыши [Users].

  5. Щелкните [New]. Затем щелкните [User].

  6. Введите имя поля [Имя пользователя MS-CHAP-V2] в PRISMAsync Print Server. Затем щелкните [Next].

    Новый пользователь
  7. Введите пароль [Пароль MS-CHAP-V2] в PRISMAsync Print Server. Затем щелкните [Next].

    Новый пользователь
  8. Щелкните [Finish].

    Новый пользователь
  9. После того как будет добавлен пользователь, щелкните пользователя правой кнопкой мыши. Затем щелкните [Properties].

  10. Откройте вкладку [Member Of] и выберите [Add...], чтобы добавить группу, которую вы создали при выполнении инструкции 1.

    Новый пользователь
  11. Откройте вкладку [Dial-in].

    Вкладка [Dial-in]
  12. Выберите [Control access through NPS Network Policy] в группе параметров [Network Access Permission].

  13. Щелкните [OK].

Инструкция 3. На сервере проверки подлинности настройте сетевую политику MS-CHAP-V2

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Откройте консоль [NPS].

  3. Откройте каталог [Policies].

  4. Щелкните правой кнопкой мыши [Network Policies]. Затем щелкните [New], чтобы открыть мастер [New Network Policy].

  5. Введите имя политики.

    Мастер [Network Policies]
  6. Убедитесь, что для параметра [Type of network access server] выбрано значение [Unspecified].

  7. Щелкните [Next].

  8. На странице [Specify Conditions] выберите [Windows Groups]. Затем щелкните [Add...].

    Мастер [Network Policies]
  9. Выберите группу, которую вы создали при выполнении инструкции 1.

    Мастер [Network Policies]
  10. Нажмите [OK], чтобы закрыть диалоговое окно [Select Group].

  11. Щелкните [Next].

    Мастер [Network Policies]
  12. На странице [Specify Access Permission] выберите [Access granted].

    Мастер [Network Policies]
  13. Щелкните [Next].

  14. На странице [Configure Authentication Methods] нажмите [Add...].

    Мастер [Network Policies]
  15. Из списка [Authentication methods] выберите [Microsoft: Protected EAP (PEAP)]. Затем щелкните [OK].

  16. Выберите [Microsoft: Protected EAP (PEAP)] и нажмите [Edit].

    Мастер [Network Policies]
  17. В диалоговом окне [Edit Protected EAP properties] выберите сертификат удостоверения сервера RADIUS. Этот сертификат относится к доверенному сертификату CA, доступному на PRISMAsync Print Server.

    Мастер [Network Policies]
  18. Из списка [Eap Types] выберите [Secured password (EAP-MSCHAP v2)].

    Если в списке нет нужной записи, сначала добавьте ее в список.

  19. Нажмите [OK], чтобы закрыть диалоговое окно [Edit Protected EAP properties].

  20. Щелкните [Next].

    Мастер [Network Policies]
  21. На [Configure Constraints page] нажмите [Next].

    Мастер [Network Policies]
  22. На странице [Configure settings] нажмите [Next].

    Мастер [Network Policies]
  23. На странице [Completing New Network Policy ] нажмите [Finish].

    Мастер [Network Policies]