Loading

Konfigurer EAP-TLS med skrivernavngodkjenning

Før du begynner

Denne instruksjonen gjelder [Skrivernavn fra domene; EAP-TLS]-godkjenningsmetoden. Godkjenningsmetoden er metoden du har valgt på PRISMAsync Print Server.

Instruksjonene under gjelder Windows Server 2016. Andre systemer krever kanskje en annen konfigurasjon. Se leverandørdokumentasjonen for fullstendige instruksjoner.

Disse konfigurasjonene er utført.

  1. Konfigurer IEEE 802.1X på godkjenningsserveren (fase 1)

  2. Konfigurer IEEE 802.1X på godkjenneren

  3. Konfigurer IEEE 802.1X PRISMAsync Print Server

Utfør instruksjonene i rekkefølgen de er oppført i.

Instruksjon 1. Opprett en gruppe på domenet på Active Directory

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [Active Directory Users and Computers]-konsollen.

  3. Høyreklikk på domenenavnet og klikk så på [New]. Klikk deretter på [Group].

  4. Angi et navn på gruppen.

    Ny gruppe
  5. Velg [Global] i [Group scope]-alternativgruppen.

  6. Velg [Security] i [Group type]-alternativgruppen.

  7. Klikk på [OK].

Instruksjon 2. Legg til skrivernavnet som datamaskinnavn på Active Directory

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [Active Directory Users and Computers]-konsollen.

  3. Utvid domeneoppføringene.

  4. Høyreklikk [Computers].

  5. Klikk på [New]. Klikk deretter på [Computer].

  6. Angi vertsnavnet til skriveren.

    DNS bruker vertsnavnet og legger til DNS-domenehierarkiet i dette navnet for å opprette FQDN-navnet.

    Finn vertsnavnet på ID-sertifikatet for PRISMA Print Server.

    [Alternativt navn på subjekt 1], [Alternativt navn på subjekt 2] - eller [Alternativt navn på subjekt 3] -feltet inneholder innholdet i [Vanlig navn] -feltet. Dette er Fully Qualified Domain Name (FQDN)-skrivernavnet, for eksempel: hostname.example.net. Du angir her vertsnavndelen av FQDN.

    Ny datamaskin
  7. Klikk på [OK].

  8. Når skrivernavnet er lagt til, høyreklikker du på navnet. Klikk deretter på [Properties].

  9. Klikk på [Member Of]-fanen og velg gruppen du opprettet i instruksjon 1.

    Velg gruppe
  10. Klikk på [Dial-in]-kategorien.

  11. Gå til [Network Access Permission]-alternativgruppen og velg [Control access through NPS Network Policy].

    [Dial-in]-alternativer
  12. Klikk på [OK].

  13. Åpne ADSI Edit-redigeringsprogrammet.

    ADSI Edit-redigeringsprogram
  14. Bla til CN=Computers-katalogen.

  15. Høyreklikk på skrivernavnet og klikk på [Properties].

  16. Velg [servicePrincipalName] og klikk på [Edit].

  17. Legg inn skrivernavnet i følgende format: host/<hostname>.<DNS domain hierarchy> . Eksempler: host/PRISMAprinter.ft5.cppvenlo.cpp.net.

  18. Klikk på [OK].

Instruksjon 3. Konfigurer nettverkspolicyen for EAP-TLS med skrivernavngodkjenning på godkjenningsserveren

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [Active Directory Users and Computers]-konsollen.

  3. Åpne [Policies]-katalogen.

  4. Høyreklikk [Network Policies]. Klikk deretter på [New] for å åpne [New Network Policy]-veiviseren.

  5. Legg inn et policynavn.

    [New Network Policy]-veiviser
  6. Pass på at [Unspecified] er valgt under [Type of network access server].

  7. Klikk på [Next].

  8. Gå til siden [Specify Conditions] og klikk på [Add...]. Velg deretter [Machine Groups].

    [New Network Policy]-veiviser
  9. Klikk på [Add...] for å legge til og velge gruppen du opprettet i instruksjon 1.

    [New Network Policy]-veiviser
  10. Klikk på [OK] for å lukke [Select Group]-dialogboksen.

  11. Klikk på [Next].

    [New Network Policy]-veiviser
  12. Gå til siden [Specify Access Permission] og velg [Access granted].

    [New Network Policy]-veiviser
  13. Klikk på [Next].

  14. Gå til siden [Configure Authentication Methods] og klikk på [Add...]].

    [New Network Policy]-veiviser
  15. Velg [Microsoft: Smart Card or other certificate] i [Add EAP]-dialogboksen.

  16. Klikk på [OK].

    [New Network Policy]-veiviser
  17. Velg [Microsoft: Smart Card or other certificate][EAP Types]-listen. Klikk deretter på [Edit].

  18. I [Smart Card or other Certificate Properties]-dialogboksen velger du ID-sertifikatet til RADIUS-serveren. Dette sertifikatet viser til det klarerte sertifikatet som er tilgjengelig på PRISMAsync Print Server.

    [New Network Policy]-veiviser
  19. Klikk på [OK].

  20. Fjern merket i [Less secure authentication methods]-avmerkingsboksene for godkjenningsmetoder du ikke ønsker å bruke.

    [New Network Policy]-veiviser
  21. Klikk på [Next].

  22. Gå til siden [Configure Constraints] og klikk på [Next].

    [New Network Policy]-veiviser
  23. Gå til siden [Configure settings] og klikk på [Next].

    [New Network Policy]-veiviser
  24. Gå til siden [Completing New Network Policy ] og klikk på [Finish].

    [New Network Policy]-veiviser