Loading

Konfigurera PEAP med EAP-MS-CHAP-V2

Före du börjar

Denna instruktion gäller autentiseringsmetoden [MS-CHAP-V2-användarnamn, PEAP med EAP-MS-CHAP v2]. Autentiseringsmetoden avser den metod du har valt på PRISMAsync Print Server.

Instruktionerna nedan gäller Windows Server 2016. Andra system kan kräva en annan konfiguration. Fullständiga instruktioner finns i dokumentationen från leverantören.

Dessa konfigurationer har gjorts.

  1. Konfigurera IEEE 802.1X på autentiseringsservern (fas 1)

  2. Konfigurera IEEE 802.1X på autentiseraren

  3. Konfigurera IEEE 802.1X PRISMAsync Print Server

Följ instruktionerna i angiven ordning.

Instruktion 1. Skapa en grupp på domänen i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Högerklicka på domännamnet och klicka på [New]. Klicka sedan på [Group].

  4. Ange ett namn på gruppen.

    Ny grupp
  5. Välj [Global] i alternativgruppen [Group scope].

  6. Välj [Security] i alternativgruppen [Group type].

  7. Klicka på [OK].

Instruktion 2. Lägg till MS-CHAP-V2-användarkontot i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Utöka domänposterna.

  4. Högerklicka på [Users].

  5. Klicka på [New]. Klicka sedan på [User].

  6. Ange namnet i fältet [MS-CHAP-V2-användarnamn]PRISMAsync Print Server. Klicka sedan på [Next].

    Ny användare
  7. Ange lösenordet i fältet [MS-CHAP-V2-lösenord]PRISMAsync Print Server. Klicka sedan på [Next].

    Ny användare
  8. Klicka på [Finish].

    Ny användare
  9. Högerklicka på användaren som du har lagt till. Klicka sedan på [Properties].

  10. Klicka på fliken [Member Of] och sedan på [Add...] för att lägga till gruppen du skapade i instruktion 1.

    Ny användare
  11. Klicka på fliken [Dial-in].

    [Dial-in]-flik
  12. Välj [Control access through NPS Network Policy] i alternativgruppen [Network Access Permission].

  13. Klicka på [OK].

Instruktion 3. Konfigurera nätverkspolicyn MS-CHAP-V2 på autentiseringsservern

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [NPS].

  3. Öppna katalogen [Policies].

  4. Högerklicka på [Network Policies]. Klicka på [New] för att öppna guiden [New Network Policy].

  5. Ange ett policynamn.

    Guiden [Network Policies]
  6. Kontrollera att [Unspecified] är valt i alternativet [Type of network access server].

  7. Klicka på [Next].

  8. Välj [Windows Groups] på sidan [Specify Conditions]. Klicka sedan på [Add...].

    Guiden [Network Policies]
  9. Välj gruppen som du skapade i instruktion 1.

    Guiden [Network Policies]
  10. Klicka på [OK] för att stänga dialogrutan [Select Group].

  11. Klicka på [Next].

    Guiden [Network Policies]
  12. Välj [Access granted] på sidan [Specify Access Permission].

    Guiden [Network Policies]
  13. Klicka på [Next].

  14. Klicka på [Add...] på sidan [Configure Authentication Methods].

    Guiden [Network Policies]
  15. Välj [Microsoft: Protected EAP (PEAP)] på listan [Authentication methods]. Klicka sedan på [OK].

  16. Välj [Microsoft: Protected EAP (PEAP)] och klicka på [Edit].

    Guiden [Network Policies]
  17. Välj identitetscertifikatet för RADIUS-servern i dialogrutan [Edit Protected EAP properties]. Detta certifikat hänvisar till det betrodda CA-certifikatet på PRISMAsync Print Server.

    Guiden [Network Policies]
  18. Välj [Secured password (EAP-MSCHAP v2)] på listan [Eap Types].

    Lägg till transaktionen på listan om den inte finns med.

  19. Klicka på [OK] för att stänga dialogrutan [Edit Protected EAP properties].

  20. Klicka på [Next].

    Guiden [Network Policies]
  21. Klicka på [Next] [Configure Constraints page].

    Guiden [Network Policies]
  22. Klicka på [Next] på sidan [Configure settings].

    Guiden [Network Policies]
  23. Klicka på [Finish] på sidan [Completing New Network Policy ].

    Guiden [Network Policies]