Loading

Configurar EAP-TLS com autenticação com nome de utilizador

Antes de começar

Estas instruções aplicam-se ao método de autenticação [Nome de utilizador de domínio; EAP-TLS]. O método de autenticação refere-se ao método que selecionou em PRISMAsync Print Server.

As instruções abaixo referem-se ao Windows Server 2016. Poderá ser necessária outra configuração para outros sistemas. Para obter instruções completas, consulte a documentação do fornecedor.

Estas configurações foram concluídas.

  1. Configurar o IEEE 802.1X no servidor de autenticação (fase 1)

  2. Configurar o IEEE 802.1X na ferramenta de autenticação

  3. Configurar o IEEE 802.1X no PRISMAsync Print Server

Execute as instruções pela ordem em que são apresentadas.

Instrução 1. No Active Directory, crie um grupo no domínio

  1. No [Server Manager] clique em [Tools].

    Opções [Server Manager]
  2. Abra a consola [Active Directory Users and Computers].

  3. Clique com o botão direito do rato no nome de domínio e clique em [New]. Em seguida, clique em [Group].

  4. Introduza um nome para o grupo.

    Grupo novo
  5. Selecione [Global] no grupo de opções [Group scope].

  6. Selecione [Security] no grupo de opções [Group type].

  7. Clique em [OK].

Instrução 2. Adicionar conta de utilizador

  1. No [Server Manager], clique em [Tools].

    Opções [Server Manager]
  2. Abra a consola [Active Directory Users and Computers].

  3. Abra as entradas de domínio.

  4. Clique com o botão direito do rato em [Users].

  5. Clique em [New]. Em seguida, clique em [User].

  6. Introduza o campo do nome de utilizador. Em seguida, clique em [Next].

    O campo [Nome alternativo 1], [Nome alternativo 2] ou [Nome alternativo 3] do certificado PRISMAsync Print Server identity contém o nome de utilizador escrito como nome UPN (nome ao estilo Internet, como por exemplo: username@example.com) ou como nome Fully Qualified Domain Name (FQDN), como por exemplo: username.example.com. Introduza aqui a parte do nome de utilizador do UPN ou FQDN.

    Utilizador novo
  7. Clique em [Finish].

    Utilizador novo
  8. Quando o utilizador for adicionado, clique no mesmo com o botão direito do rato. Em seguida, clique em [Properties].

  9. Clique no separador [Member Of] e clique em [Add...] para adicionar o grupo que criou na instrução 1.

    Utilizador novo
  10. Faça clique no separador [Dial-in].

    Separador [Dial-in]
  11. Selecione [Control access through NPS Network Policy] no grupo de opções [Network Access Permission].

  12. Clique em [OK].

Instrução 3. No servidor de autenticação, configure a política de rede para EAP-TLS com autenticação com nome de utilizador

  1. No [Server Manager] clique em [Tools].

    Opções [Server Manager]
  2. Abra a consola [NPS].

  3. Abra o diretório [Policies].

  4. Clique com o botão direito do rato em [Network Policies]. Em seguida, clique em [New] para abrir o assistente [New Network Policy].

  5. Introduza um nome de política.

    Opções [Network Policies]
  6. Certifique-se de que [Unspecified] se encontra selecionado na opção [Type of network access server].

  7. Clique em [Next].

  8. Na página [Specify Conditions], clique em [Add...] e selecione [Windows Groups].

    Assistente [Network Policies]
  9. Clique em [Add...] para adicionar e selecione o grupo que criou na instrução 1.

    Assistente [Network Policies]
  10. Clique em [OK] para fechar a caixa de diálogo [Select Group].

  11. Clique em [Next].

    Assistente [Network Policies]
  12. Na página [Specify Access Permission] selecione [Access granted].

    Assistente [Network Policies]
  13. Clique em [Next].

  14. Na página [Configure Authentication Methods] clique em [Add...]].

  15. Na caixa de diálogo [Add EAP] selecione [Microsoft: Smart Card or other certificate].

  16. Clique em [OK].

  17. Na lista [EAP Types] selecione [Microsoft: Smart Card or other certificate]. Em seguida, clique em [Edit].

  18. Na caixa de diálogo [Smart Card or other Certificate Properties] selecione o certificado de identidade do servidor RADIUS. Este certificado refere-se ao certificado de confiança disponível no PRISMAsync Print Server.

  19. Clique em [OK].

  20. Limpe as caixas de verificação [Less secure authentication methods] que façam referência a métodos de autenticação que não pretenda utilizar.

  21. Clique em [Next].

  22. Na página [Configure Constraints], clique em [Next].

  23. Clique em [Next].

  24. Na página [Completing New Network Policy ], clique em [Finish].

    Assistente [Network Policies]