Ta instrukcja ma zastosowanie do metody uwierzytelniania [Nazwa użytkownika z domeny; EAP-TLS]. Metoda uwierzytelniania odnosi się do metody wybranej w systemie PRISMAsync Print Server.
Poniższe instrukcje odnoszą się do systemu Windows Server 2016. Inne systemy mogą wymagać innej konfiguracji. Pełne instrukcje można znaleźć w dokumentacji dostawcy.
Dokonano poniższych konfiguracji.
Konfigurowanie protokołu IEEE 802.1X na serwerze uwierzytelniania (faza 1)
Konfigurowanie protokołu IEEE 802.1X na wystawcy uwierzytelnienia
Konfigurowanie protokołu IEEE 802.1X w systemie PRISMAsync Print Server
Wykonaj opisane instrukcje w podanej kolejności.
W aplikacji [Server Manager] kliknij menu [Tools].
Otwórz konsolę [Active Directory Users and Computers].
Kliknij prawym przyciskiem myszy nazwę domeny, kliknij pozycję [New]. Następnie kliknij przycisk [Group].
Wprowadź nazwę grupy.
Wybierz opcję [Global] w grupie opcji [Group scope].
Wybierz opcję [Security] w grupie opcji [Group type].
Kliknij przycisk [OK].
W aplikacji [Server Manager] kliknij menu [Tools].
Otwórz konsolę [Active Directory Users and Computers].
Otwórz wpisy domeny.
Kliknij prawym przyciskiem myszy [Users].
Kliknij przycisk [New]. Następnie kliknij przycisk [User].
Wypełnij pole nazwy użytkownika. Następnie kliknij przycisk [Next].
Pole [Alternatywna nazwa podmiotu 1], [Alternatywna nazwa podmiotu 2] lub [Alternatywna nazwa podmiotu 3] certyfikatu PRISMAsync Print Server identity zawiera nazwę użytkownika zapisaną jako nazwa UPN (nazwa w stylu internetowym, na przykład: username@example.com) lub jako nazwa Fully Qualified Domain Name (FQDN), na przykład: username.example.com. W tym miejscu należy wprowadzić część nazwy UPN lub FQDN odpowiadającą nazwie użytkownika.
Kliknij przycisk [Finish].
Po dodaniu użytkownika kliknij go prawym przyciskiem myszy. Następnie kliknij przycisk [Properties].
Kliknij kartę [Member Of] i kliknij przycisk [Add...], aby dodać grupę utworzoną w instrukcji 1.
Kliknij kartę [Dial-in].
Wybierz opcję [Control access through NPS Network Policy] w grupie opcji [Network Access Permission].
Kliknij przycisk [OK].
W aplikacji [Server Manager] kliknij menu [Tools].
Otwórz konsolę [NPS].
Otwórz katalog [Policies].
Kliknij prawym przyciskiem myszy [Network Policies]. Następnie kliknij przycisk [New], aby otworzyć kreator [New Network Policy].
Wprowadź nazwę zasad.
Upewnij się, że w opcji [Type of network access server] wybrano wartość [Unspecified].
Kliknij przycisk [Next].
Na stronie [Specify Conditions] kliknij przycisk [Add...] i wybierz pozycję [Windows Groups].
Kliknij przycisk [Add...], aby dodać i wybrać grupę utworzoną w instrukcji 1.
Kliknij przycisk [OK], aby zamknąć okno dialogowe [Select Group].
Kliknij przycisk [Next].
Na stronie [Specify Access Permission] zaznacz opcję [Access granted].
Kliknij przycisk [Next].
Na stronie [Configure Authentication Methods] kliknij przycisk [Add...].
W oknie dialogowym [Add EAP] wybierz pozycję [Microsoft: Smart Card or other certificate].
Kliknij przycisk [OK].
Z listy [EAP Types] wybierz pozycję [Microsoft: Smart Card or other certificate]. Następnie kliknij przycisk [Edit].
W oknie dialogowym [Smart Card or other Certificate Properties] wybierz certyfikat tożsamości serwera RADIUS. Ten certyfikat odnosi się do zaufanego certyfikatu dostępnego w systemie PRISMAsync Print Server.
Kliknij przycisk [OK].
Wyczyść pola wyboru [Less secure authentication methods] odnoszące się do metod uwierzytelniania, których nie chcesz używać.
Kliknij przycisk [Next].
Na stronie [Configure Constraints] kliknij przycisk [Next].
Kliknij przycisk [Next].
Na stronie [Completing New Network Policy ] kliknij przycisk [Finish].
Informacje o uwierzytelnianiu opartym na portach IEEE 802.1X
Przegląd wymaganych procedur konfiguracji protokołu IEEE 802.1X
Konfigurowanie protokołu IEEE 802.1X na serwerze uwierzytelniania (faza 1)
Konfigurowanie protokołu IEEE 802.1X na wystawcy uwierzytelnienia
Konfigurowanie uwierzytelniania opartego na portach IEEE 802.1X w systemie PRISMAsync Print Server