Loading

Konfigurere EAP-TLS med godkendelse af brugernavn

Før du begynder

Denne vejledning gælder for [Brugernavn fra domæne. EAP-TLS] -godkendelsesmetoden. Godkendelsesmetoden henviser til den metode, du har valgt på PRISMAsync Print Server.

Instruktionerne nedenfor henviser til Windows Server 2016. Andre systemer skal muligvis bruge en anden konfiguration. Se dokumentationen fra leverandøren for at få komplette instruktioner.

Disse konfigurationer er blevet udført.

  1. Konfigurere IEEE 802.1X på godkendelsesserveren (fase 1)

  2. Konfigurere IEEE 802.1X på godkenderen

  3. Konfigurere IEEE 802.1X PRISMAsync Print Server

Udfør instruktionerne i den nævnte rækkefølge.

Instruktion 1. Opret en gruppe på domænet i Active Directory

  1. I [Server Manager] skal du klikke på [Tools].

    Indstillinger for [Server Manager]
  2. Åbn [Active Directory Users and Computers]-konsollen.

  3. Højreklik på domænenavnet, og klik på [New]. Klik derefter på [Group].

  4. Angiv et navn til gruppen.

    Ny gruppe
  5. Vælg [Global] i indstillingsgruppen [Group scope].

  6. Vælg [Security] i indstillingsgruppen [Group type].

  7. Klik på [OK].

Instruktion 2. Tilføj brugerkonto

  1. I [Server Manager] skal du klikke på [Tools].

    Indstillinger for [Server Manager]
  2. Åbn [Active Directory Users and Computers]-konsollen.

  3. Åbn domæneposterne.

  4. Højreklik på [Users].

  5. Klik på [New]. Klik derefter på [User].

  6. Udfyld feltet med brugernavn. Klik derefter på [Next].

    Feltet [Emnes alternative navn 1], [Emnes alternative navn 2] eller [Emnes alternative navn 3] for PRISMAsync Print Server identity-certifikatet indeholder brugernavnet skrevet som UPN-navn (navn med internetformat, f.eks.: username@example.com) eller som Fully Qualified Domain Name (FQDN)-navn, f.eks.: username.example.com. Her skal du skrive brugernavnsdelen af UPN eller FQDN.

    Ny bruger
  7. Klik på [Finish].

    Ny bruger
  8. Højreklik på brugeren, når brugeren er tilføjet. Klik derefter på [Properties].

  9. Klik på fanen [Member Of], og klik på [Add...] for at tilføje den gruppe, du har oprettet i instruktion 1.

    Ny bruger
  10. Klik på fanen [Dial-in].

    Fanen [Dial-in]
  11. Vælg [Control access through NPS Network Policy] i indstillingsgruppen [Network Access Permission].

  12. Klik på [OK].

Instruktion 3. På godkendelsesserveren skal du konfigurere netværkspolitik for EAP-TLS med godkendelse af brugernavn

  1. I [Server Manager] skal du klikke på [Tools].

    Indstillinger for [Server Manager]
  2. Åbn [NPS]-konsollen.

  3. Åbn biblioteket [Policies].

  4. Højreklik på [Network Policies]. Klik derefter på [New] for at åbne guiden [New Network Policy].

  5. Angiv et politiknavn.

    Indstillinger for [Network Policies]
  6. Sørg for, at [Unspecified] er valgt i indstillingen [Type of network access server].

  7. Klik på [Next].

  8. På siden [Specify Conditions] skal du klikke på [Add...] og vælge [Windows Groups].

    Guiden [Network Policies]
  9. Klik på [Add...] for at tilføje og vælge den gruppe, du har oprettet i instruktion 1.

    Guiden [Network Policies]
  10. Klik på [OK] for at lukke dialogboksen [Select Group].

  11. Klik på [Next].

    Guiden [Network Policies]
  12. På siden [Specify Access Permission] skal du vælge [Access granted].

    Guiden [Network Policies]
  13. Klik på [Next].

  14. Klik på [Add...] på siden [Configure Authentication Methods].

  15. Vælg [Microsoft: Smart Card or other certificate] i dialogboksen [Add EAP].

  16. Klik på [OK].

  17. Vælg [Microsoft: Smart Card or other certificate] på listen [EAP Types]. Klik derefter på [Edit].

  18. I dialogboksen [Smart Card or other Certificate Properties] skal du vælge identitetscertifikatet for RADIUS-serveren. Dette certifikat henviser til det pålidelige certifikat, der er tilgængeligt på PRISMAsync Print Server.

  19. Klik på [OK].

  20. Ryd de [Less secure authentication methods]-afkrydsningsfelter, der henviser til godkendelsesmetoder, du ikke vil bruge.

  21. Klik på [Next].

  22. Klik på [Next] på siden [Configure Constraints].

  23. Klik på [Next].

  24. Klik på [Finish] på siden [Completing New Network Policy ].

    Guiden [Network Policies]