Loading

Konfigurieren von EAP-TLS mit Authentifizierung mit Druckernamen

Vor dem Start

Diese Anweisung gilt für die [Druckername aus Domäne; EAP-TLS]-Authentifizierungsmethode. Die Authentifizierungsmethode bezieht sich auf die von Ihnen auf dem PRISMAsync Print Server ausgewählte Methode.

Die nachstehenden Anweisungen beziehen sich auf den Windows Server 2016. Für andere Systeme ist möglicherweise eine andere Konfiguration erforderlich. Die vollständigen Anweisungen finden Sie in der Dokumentation des Herstellers.

Diese Konfigurationen wurden durchgeführt.

  1. Konfigurieren von IEEE 802.1X auf dem Authentifizierungsserver (Phase 1)

  2. Konfigurieren von IEEE 802.1X auf dem Authentifikator

  3. Konfigurieren von IEEE 802.1X auf dem PRISMAsync Print Server

Führen Sie die Anweisungen in der Reihenfolge ihrer Auflistung durch.

Anweisung 1. Erstellen einer Gruppe in der Domäne in Active Directory

  1. Klicken Sie in [Server Manager] auf [Tools].

    [Server Manager]-Optionen
  2. Öffnen Sie die [Active Directory Users and Computers]-Konsole.

  3. Klicken Sie mit der rechten Maustaste auf den Domänennamen, und klicken Sie anschließend auf [New]. Klicken Sie dann auf [Group].

  4. Geben Sie einen Namen für die Gruppe ein.

    Neue Gruppe
  5. Wählen Sie in der Optionsgruppe [Group scope] [Global] aus.

  6. Wählen Sie in der Optionsgruppe [Group type] [Security] aus.

  7. Klicken Sie auf [OK].

Anweisung 2. Hinzufügen des Druckernamens als Computernamen in Active Directory

  1. Klicken Sie in [Server Manager]auf [Tools].

    [Server Manager]-Optionen
  2. Öffnen Sie die [Active Directory Users and Computers]-Konsole.

  3. Erweitern Sie die Domänen-Einträge.

  4. Klicken Sie mit der rechten Maustaste auf [Computers].

  5. Klicken Sie auf [New]. Klicken Sie dann auf [Computer].

  6. Geben Sie den Hostnamen des Druckers ein.

    DNS verwendet den Hostnamen und hängt die DNS-Domänenhierarchie an diesen Namen an, um den FQDN-Namen zu erstellen.

    Suchen Sie den Hostnamen auf dem Identitätszertifikat des PRISMA Print Server.

    Das Feld [Alternativer Betreffname 1], [Alternativer Betreffname 2] bzw. [Alternativer Betreffname 3] enthält den Inhalt des [Allgemeiner Name] -Feldes. Dies ist der Fully Qualified Domain Name (FQDN)-Druckername, wie zum Beispiel: hostname.example.net. Hier geben Sie den Hostnamen-Teil von FQDN ein.

    Neuer Computer
  7. Klicken Sie auf [OK].

  8. Wenn der Druckername hinzugefügt ist, klicken Sie mit der rechten Maustaste auf den Namen. Klicken Sie dann auf [Properties].

  9. Klicken Sie auf die Registerkarte [Member Of] und wählen Sie die Gruppe aus, die Sie in Anweisung 1 erstellt haben.

    Auswählen einer Gruppe
  10. Klicken Sie auf die Registerkarte [Dial-in].

  11. Wählen Sie in der Optionsgruppe [Control access through NPS Network Policy] [Network Access Permission] aus.

    [Dial-in]-Optionen
  12. Klicken Sie auf [OK].

  13. Öffnen Sie den ADSI Edit-Editor.

    ADSI Edit-Editor
  14. Navigieren Sie zum CN=Computers-Verzeichnis.

  15. Klicken Sie mit der rechten Maustaste auf den Druckernamen, und klicken Sie anschließend auf [Properties].

  16. Wählen Sie [servicePrincipalName] aus und klicken Sie auf [Edit].

  17. Geben Sie den Druckernamen in diesem Format ein: host/<hostname>.<DNS domain hierarchy> . Beispiel: host/PRISMAprinter.ft5.cppvenlo.cpp.net.

  18. Klicken Sie auf [OK].

Anweisung 3. Konfigurieren der Netzwerkrichtlinie für EAP-TLS mit Authentifizierung des Druckernamens auf dem Authentifizierungsserver

  1. Klicken Sie in [Server Manager]auf [Tools].

    [Server Manager]-Optionen
  2. Öffnen Sie die [Active Directory Users and Computers]-Konsole.

  3. Öffnen Sie das [Policies]-Verzeichnis.

  4. Klicken Sie mit der rechten Maustaste auf [Network Policies]. Klicken Sie anschließend auf [New], um den [New Network Policy]-Assistenten zu öffnen.

  5. Geben Sie einen Namen für die Richtlinie ein.

    [New Network Policy]-Assistent
  6. Stellen Sie sicher, dass [Unspecified] in der Option [Type of network access server] ausgewählt ist.

  7. Klicken Sie auf [Next].

  8. Klicken Sie auf der Seite [Specify Conditions] auf [Add...]. Wählen Sie dann [Machine Groups] aus.

    [New Network Policy]-Assistent
  9. Klicken Sie auf [Add...], um die Gruppe auszuwählen und hinzuzufügen, die Sie in Anweisung 1 erstellt haben.

    [New Network Policy]-Assistent
  10. Klicken Sie auf [OK], um das Dialogfeld [Select Group] zu schließen.

  11. Klicken Sie auf [Next].

    [New Network Policy]-Assistent
  12. Wählen Sie auf der Seite [Specify Access Permission] [Access granted] aus.

    [New Network Policy]-Assistent
  13. Klicken Sie auf [Next].

  14. Klicken Sie auf der Seite [Configure Authentication Methods] auf [Add...].

    [New Network Policy]-Assistent
  15. Klicken Sie im Dialogfeld [Add EAP] auf [Microsoft: Smart Card or other certificate].

  16. Klicken Sie auf [OK].

    [New Network Policy]-Assistent
  17. Wählen Sie [Microsoft: Smart Card or other certificate] aus der Liste [EAP Types] aus. Klicken Sie dann auf [Edit].

  18. Wählen Sie im Dialogfeld [Smart Card or other Certificate Properties] das Identitätszertifikat des RADIUS-Servers aus. Dieses Zertifikat bezieht sich auf das vertrauenswürdige Zertifikat, das auf dem PRISMAsync Print Server verfügbar ist.

    [New Network Policy]-Assistent
  19. Klicken Sie auf [OK].

  20. Deaktivieren Sie die Kontrollkästchen [Less secure authentication methods], die sich auf Authentifizierungsmethoden beziehen, die Sie nicht verwenden möchten.

    [New Network Policy]-Assistent
  21. Klicken Sie auf [Next].

  22. Klicken Sie auf der Seite [Configure Constraints] auf [Next].

    [New Network Policy]-Assistent
  23. Klicken Sie auf der Seite [Configure settings] auf [Next].

    [New Network Policy]-Assistent
  24. Klicken Sie auf der Seite [Completing New Network Policy ] auf [Finish].

    [New Network Policy]-Assistent