Loading

Konfigurera EAP-TLS med skrivarnamnsautentisering

Före du börjar

Denna instruktion gäller autentiseringsmetoden [Skrivarnamn från domän, EAP-TLS]. Autentiseringsmetoden avser den metod du har valt på PRISMAsync Print Server.

Instruktionerna nedan gäller Windows Server 2016. Andra system kan kräva en annan konfiguration. Fullständiga instruktioner finns i dokumentationen från leverantören.

Dessa konfigurationer har gjorts.

  1. Konfigurera IEEE 802.1X på autentiseringsservern (fas 1)

  2. Konfigurera IEEE 802.1X på autentiseraren

  3. Konfigurera IEEE 802.1X PRISMAsync Print Server

Följ instruktionerna i angiven ordning.

Instruktion 1. Skapa en grupp på domänen i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Högerklicka på domännamnet och klicka på [New]. Klicka sedan på [Group].

  4. Ange ett namn på gruppen.

    Ny grupp
  5. Välj [Global] i alternativgruppen [Group scope].

  6. Välj [Security] i alternativgruppen [Group type].

  7. Klicka på [OK].

Instruktion 2. Lägg till skrivarnamnet som datornamn i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Utöka domänposterna.

  4. Högerklicka på [Computers].

  5. Klicka [New]. Klicka sedan på [Computer].

  6. Ange skrivarens värdnamn.

    DNS använder värdnamnet och lägger till DNS-domänhierarkin efter namnet för att skapa FQDN-namnet.

    Värdnamnet anges i identitetscertifikatet för PRISMA Print Server.

    Fältet [Alternativt ämnesnamn 1], [Alternativt ämnesnamn 2] eller [Alternativt ämnesnamn 3] innehåller innehållet i fältet [Allmänt namn]. Detta är Fully Qualified Domain Name (FQDN)-skrivarnamnet, till exempel: hostname.example.net. Här anger du värdnamnsdelen av FQDN.

    Ny dator
  7. Klicka [OK].

  8. Högerklicka på skrivarnamnet efter att du har lagt till det. Klicka sedan på [Properties].

  9. Klicka på fliken [Member Of] och välj gruppen du skapade i instruktion 1.

    Välj grupp
  10. Klicka på fliken [Dial-in].

  11. Välj [Control access through NPS Network Policy] i alternativgruppen [Network Access Permission].

    Alternativ för [Dial-in]
  12. Klicka [OK].

  13. Öppna ADSI Edit-redigeraren.

    ADSI Edit-redigeraren
  14. Bläddra till katalogen CN=Computers.

  15. Högerklicka på skrivarnamnet och klicka på [Properties].

  16. Välj [servicePrincipalName] och klicka på [Edit].

  17. Ange skrivarnamnet på följande format: host/<hostname>.<DNS domain hierarchy> . Exempelvis: host/PRISMAprinter.ft5.cppvenlo.cpp.net.

  18. Klicka på [OK].

Instruktion 3. Konfigurera nätverkspolicyn för EAP-TLS på autentiseringsservern med skrivarnamnsautentisering

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Öppna katalogen [Policies].

  4. Högerklicka på [Network Policies]. Klicka på [New] för att öppna guiden [New Network Policy].

  5. Ange ett policynamn.

    Guiden [New Network Policy]
  6. Kontrollera att [Unspecified] är valt i alternativet [Type of network access server].

  7. Klicka på [Next].

  8. Klicka på [Add...] på sidan [Specify Conditions]. Välj sedan [Machine Groups].

    Guiden [New Network Policy]
  9. Klicka på [Add...] för att lägga till och välja gruppen du skapade i instruktion 1.

    Guiden [New Network Policy]
  10. Klicka på [OK] för att stänga dialogrutan [Select Group].

  11. Klicka på [Next].

    Guiden [New Network Policy]
  12. Välj [Access granted] på sidan [Specify Access Permission].

    Guiden [New Network Policy]
  13. Klicka på [Next].

  14. Klicka på [Add...] på sidan [Configure Authentication Methods].

    Guiden [New Network Policy]
  15. Välj [Microsoft: Smart Card or other certificate] i dialogrutan [Add EAP].

  16. Klicka på [OK].

    Guiden [New Network Policy]
  17. Välj [Microsoft: Smart Card or other certificate] på listan [EAP Types]. Klicka sedan på [Edit].

  18. Välj identitetscertifikatet för RADIUS-servern i dialogrutan [Smart Card or other Certificate Properties]. Detta certifikat hänvisar till det betrodda certifikatet på PRISMAsync Print Server.

    Guiden [New Network Policy]
  19. Klicka på [OK].

  20. Avmarkera kryssrutorna [Less secure authentication methods] vid de autentiseringsmetoder du inte vill använda.

    Guiden [New Network Policy]
  21. Klicka på [Next].

  22. Klicka på [Next] på sidan [Configure Constraints].

    Guiden [New Network Policy]
  23. Klicka på [Next] på sidan [Configure settings].

    Guiden [New Network Policy]
  24. Klicka på [Finish] på sidan [Completing New Network Policy ].

    Guiden [New Network Policy]