Loading

EAP-TLS:n määritys ja todennus käyttäjänimellä

Ennen kuin aloitat

Tämä ohje koskee todennusmenetelmää [Käyttäjänimi toimialueelta; EAP-TLS]. Todennusmenetelmä tarkoittaa PRISMAsync Print Serverissä valittua menetelmää.

Seuraavissa ohjeissa viitataan Windows Server 2016:sta. Muut järjestelmät voivat edellyttää toista kokoonpanoa. Katso täydelliset ohjeet toimittajan asiakirjoista.

Nämä kokoonpanot on määritetty.

  1. Määritä IEEE 802.1X todennuspalvelimeen (vaihe 1)

  2. Määritä IEEE 802.1X todennuksen suorittajalle

  3. Määritä IEEE 802.1X PRISMAsync Print Serveriin

Noudata ohjeita annetussa järjestyksessä.

Ohje 1. Luo toimialueeseen ryhmä Active Directoryssa

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Avaa [Active Directory Users and Computers] -konsoli.

  3. Napsauta toimialueen nimeä hiiren kakkospainikkeella ja valitse [New]. Valitse sitten [Group].

  4. Anna ryhmälle nimi.

    Uusi ryhmä
  5. Valitse [Global] [Group scope]-asetusryhmässä.

  6. Valitse [Security] [Group type]-asetusryhmässä.

  7. Napsauta [OK].

Ohje 2. Lisää käyttäjätili

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Avaa [Active Directory Users and Computers] -konsoli.

  3. Avaa toimialuemerkinnät.

  4. Napsauta hiiren kakkospainikkeella [Users] -vaihtoehtoa.

  5. Napsauta [New]. Valitse sitten [User].

  6. Anna arvo käyttäjänimen kenttään. Valitse sitten [Next].

    PRISMAsync Print Server identity -varmenteen [Vaihtoehtoinen nimi 1], [Vaihtoehtoinen nimi 2] - tai [Vaihtoehtoinen nimi 3] -kenttä sisältää käyttäjätunnuksen UPN-muodossa (Internet-tyylinen nimi, esimerkiksi username@example.com), tai Fully Qualified Domain Name (FQDN) -muodossa, esimerkiksi username.example.com. Tähän annetaan UPN:n tai FQDN:n käyttäjänimiosa.

    Uusi käyttäjä
  7. Napsauta [Finish].

    Uusi käyttäjä
  8. Kun käyttäjä on lisätty, napsauta käyttäjää hiiren kakkospainikkeella. Valitse sitten [Properties].

  9. Napsauta [Member Of] -välilehteä ja lisää ohjeessa 1 luotu ryhmä valitsemalla [Add...].

    Uusi käyttäjä
  10. Napsauta [Dial-in] -välilehteä.

    [Dial-in]-välilehti
  11. Valitse [Control access through NPS Network Policy] [Network Access Permission]-asetusryhmässä.

  12. Napsauta [OK].

Ohje 3. Määritä todennuspalvelimessa EAP-TLS:n verkkokäytäntö ja todennus käyttäjänimellä

  1. Valitse [Server Manager]issa [Tools].

    [Server Manager] – asetukset
  2. Avaa [NPS]-konsoli.

  3. Avaa [Policies]-hakemisto.

  4. Napsauta hiiren kakkospainikkeella [Network Policies] -vaihtoehtoa. Avaa sitten ohjattu [New Network Policy] -toiminto valitsemalla [New].

  5. Anna käytännön nimi.

    [Network Policies] – asetukset
  6. Varmista, että [Unspecified] on valittuna [Type of network access server] -kohdassa.

  7. Napsauta [Next].

  8. Valitse [Specify Conditions] -sivulla [Add...] ja valitse [Windows Groups].

    Ohjattu [Network Policies] -toiminto
  9. Lisää ja valitse ohjeessa 1 luotu ryhmä valitsemalla [Add...].

    Ohjattu [Network Policies] -toiminto
  10. Sulje [Select Group] -valintaikkuna valitsemalla [OK].

  11. Napsauta [Next].

    Ohjattu [Network Policies] -toiminto
  12. Valitse [Specify Access Permission] -sivulla [Access granted].

    Ohjattu [Network Policies] -toiminto
  13. Napsauta [Next].

  14. Valitse[Configure Authentication Methods] -sivulla [Add...]].

  15. Valitse [Add EAP] -valintaikkunassa [Microsoft: Smart Card or other certificate].

  16. Napsauta [OK].

  17. Valitse [EAP Types] -luettelosta [Microsoft: Smart Card or other certificate]. Valitse sitten [Edit].

  18. Valitse [Smart Card or other Certificate Properties] -valintaikkunassa RADIUS-palvelimen tunnistetietojen varmenne. Tämä varmenne viittaa luotettuun varmenteeseen, joka on käytettävissä PRISMAsync Print Serverissä.

  19. Napsauta [OK].

  20. Tyhjennä [Less secure authentication methods] -valintaruudut niiden todennusmenetelmien kohdalta, joita et halua käyttää.

  21. Napsauta [Next].

  22. Valitse[Configure Constraints] -sivulla [Next].

  23. Napsauta [Next].

  24. Valitse [Completing New Network Policy ] -sivulla [Finish].

    Ohjattu [Network Policies] -toiminto