Loading

Konfigurer EAP-TLS med brukernavngodkjenning

Før du begynner

Denne instruksjonen gjelder [Brukernavn fra domene; EAP-TLS] -godkjenningsmetoden. Godkjenningsmetoden er metoden du har valgt på PRISMAsync Print Server.

Instruksjonene under gjelder Windows Server 2016. Andre systemer krever kanskje en annen konfigurasjon. Se leverandørdokumentasjonen for fullstendige instruksjoner.

Disse konfigurasjonene er utført.

  1. Konfigurer IEEE 802.1X på godkjenningsserveren (fase 1)

  2. Konfigurer IEEE 802.1X på godkjenneren

  3. Konfigurer IEEE 802.1X PRISMAsync Print Server

Utfør instruksjonene i rekkefølgen de er oppført i.

Instruksjon 1. Opprett en gruppe på domenet på Active Directory

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [Active Directory Users and Computers]-konsollen.

  3. Høyreklikk på domenenavnet og klikk så på [New]. Klikk deretter på [Group].

  4. Angi et navn på gruppen.

    Ny gruppe
  5. Velg [Global] i [Group scope]-alternativgruppen.

  6. Velg [Security] i [Group type]-alternativgruppen.

  7. Klikk på [OK].

Instruksjon 2. Legg til en brukerkonto

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [Active Directory Users and Computers]-konsollen.

  3. Åpne domeneoppføringene.

  4. Høyreklikk [Users].

  5. Klikk på [New]. Klikk deretter på [User].

  6. Fyll ut brukernavnfeltet. Klikk deretter på [Next].

    [Alternativt navn på subjekt 1] -, [Alternativt navn på subjekt 2] - eller [Alternativt navn på subjekt 3] -feltet for PRISMAsync Print Server identity-sertifikatet inneholder brukernavnet skrevet som UPN-navn (Internett navn, for eksempel: username@example.com) eller som Fully Qualified Domain Name (FQDN)-navn, for eksempel: username.example.com. Du angir her brukernavndelen av UPN eller FQDN.

    Ny bruker
  7. Klikk på [Finish].

    Ny bruker
  8. Når brukeren er lagt til, høyreklikker du på brukeren. Klikk deretter på [Properties].

  9. Klikk på [Member Of]-fanen, og klikk på [Add...] for å legge til gruppen du opprettet i instruksjon 1.

    Ny bruker
  10. Klikk på [Dial-in]-kategorien.

    [Dial-in]-faneark
  11. Velg [Control access through NPS Network Policy] i [Network Access Permission]-alternativgruppen.

  12. Klikk på [OK].

Instruksjon 3. Konfigurer nettverkspolicyen for EAP-TLS med brukernavngodkjenning på godkjenningsserveren

  1. Gå til [Server Manager] og klikk på [Tools].

    [Server Manager]-alternativer
  2. Åpne [NPS]-konsollen.

  3. Åpne [Policies]-katalogen.

  4. Høyreklikk [Network Policies]. Klikk deretter på [New] for å åpne [New Network Policy]-veiviseren.

  5. Legg inn et policynavn.

    [Network Policies]-alternativer
  6. Pass på at [Unspecified] er valgt under [Type of network access server].

  7. Klikk på [Next].

  8. Gå til [Specify Conditions]-siden, klikk på [Add...] og velg [Windows Groups].

    [Network Policies]-veiviser
  9. Klikk på [Add...] for å legge til og velge gruppen du opprettet i instruksjon 1.

    [Network Policies]-veiviser
  10. Klikk på [OK] for å lukke [Select Group]-dialogboksen.

  11. Klikk på [Next].

    [Network Policies]-veiviser
  12. Gå til siden [Specify Access Permission] og velg [Access granted].

    [Network Policies]-veiviser
  13. Klikk på [Next].

  14. Gå til siden [Configure Authentication Methods] og klikk på [Add...]].

  15. Velg [Microsoft: Smart Card or other certificate] i [Add EAP]-dialogboksen.

  16. Klikk på [OK].

  17. Velg [Microsoft: Smart Card or other certificate][EAP Types]-listen. Klikk deretter på [Edit].

  18. I [Smart Card or other Certificate Properties]-dialogboksen velger du ID-sertifikatet til RADIUS-serveren. Dette sertifikatet viser til det klarerte sertifikatet som er tilgjengelig på PRISMAsync Print Server.

  19. Klikk på [OK].

  20. Fjern merket i [Less secure authentication methods]-avmerkingsboksene for godkjenningsmetoder du ikke ønsker å bruke.

  21. Klikk på [Next].

  22. Gå til siden [Configure Constraints] og klikk på [Next].

  23. Klikk på [Next].

  24. Gå til siden [Completing New Network Policy ] og klikk på [Finish].

    [Network Policies]-veiviser