Loading

Настройка EAP-TLS с проверкой подлинности имени пользователя

Перед началом работы

Эта инструкция применяется к методу проверки подлинности [Имя пользователя из домена; EAP-TLS]. Этот тот метод проверки подлинности, который вы выбрали на PRISMAsync Print Server.

Приведенные ниже инструкции относятся к Windows Server 2016. Для других систем может требоваться другая конфигурация. Полные инструкции см. в документации поставщика.

Настроены следующие конфигурации.

  1. Настройте IEEE 802.1X на сервере проверки подлинности (этап 1)

  2. Настройте IEEE 802.1X на аутентификаторе

  3. Настройте IEEE 802.1X на PRISMAsync Print Server

Выполните инструкции в указанном порядке.

Инструкция 1. В Active Directory создайте группу в домене

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Откройте консоль [Active Directory Users and Computers].

  3. Правой кнопкой мыши щелкните [New]. Затем щелкните [Group].

  4. Введите имя для группы.

    Новая группа
  5. Выберите [Global] в группе параметров [Group scope].

  6. Выберите [Security] в группе параметров [Group type].

  7. Щелкните [OK].

Инструкция 2. Добавьте учетную запись пользователя

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Откройте консоль [Active Directory Users and Computers].

  3. Откройте записи домена.

  4. Щелкните правой кнопкой мыши [Users].

  5. Щелкните [New]. Затем щелкните [User].

  6. Введите имя пользователя в соответствующее поле. Затем щелкните [Next].

    Поле [Альтернативное имя 1 субъекта], [Альтернативное имя 2 субъекта] или [Альтернативное имя 3 субъекта] сертификата PRISMAsync Print Server identity содержит имя пользователя, написанное как имя UPN (в стиле имени в интернете, например: username@example.com) или как имя Fully Qualified Domain Name (FQDN), например: username.example.com. Здесь необходимо ввести часть UPN или FQDN, представляющую имя пользователя.

    Новый пользователь
  7. Щелкните [Finish].

    Новый пользователь
  8. После того как будет добавлен пользователь, щелкните пользователя правой кнопкой мыши. Затем щелкните [Properties].

  9. Откройте вкладку [Member Of] и выберите [Add...], чтобы добавить группу, которую вы создали при выполнении инструкции 1.

    Новый пользователь
  10. Откройте вкладку [Dial-in].

    Вкладка [Dial-in]
  11. Выберите [Control access through NPS Network Policy] в группе параметров [Network Access Permission].

  12. Щелкните [OK].

Инструкция 3. На сервере проверки подлинности настройте политику сети для EAP-TLS с проверкой подлинности имени пользователя

  1. В [Server Manager] щелкните [Tools].

    Параметры [Server Manager]
  2. Откройте консоль [NPS].

  3. Откройте каталог [Policies].

  4. Щелкните правой кнопкой мыши [Network Policies]. Затем щелкните [New], чтобы открыть мастер [New Network Policy].

  5. Введите имя политики.

    Параметры [Network Policies]
  6. Убедитесь, что для параметра [Type of network access server] выбрано значение [Unspecified].

  7. Щелкните [Next].

  8. На странице [Specify Conditions] нажмите [Add...] и выберите [Windows Groups].

    Мастер [Network Policies]
  9. Нажмите [Add...], чтобы добавить и выбрать группу, которую вы создали при выполнении инструкции 1.

    Мастер [Network Policies]
  10. Нажмите [OK], чтобы закрыть диалоговое окно [Select Group].

  11. Щелкните [Next].

    Мастер [Network Policies]
  12. На странице [Specify Access Permission] выберите [Access granted].

    Мастер [Network Policies]
  13. Щелкните [Next].

  14. На странице [Configure Authentication Methods] нажмите [Add...].

  15. В диалоговом окне [Add EAP] выберите [Microsoft: Smart Card or other certificate].

  16. Щелкните [OK].

  17. Из списка [EAP Types] выберите [Microsoft: Smart Card or other certificate]. Затем щелкните [Edit].

  18. В диалоговом окне [Smart Card or other Certificate Properties] выберите сертификат удостоверения сервера RADIUS. Этот сертификат относится к доверенному сертификату, доступному на PRISMAsync Print Server.

  19. Щелкните [OK].

  20. Снимите флажки [Less secure authentication methods], относящиеся к методам проверки подлинности, которые вы не хотите использовать.

  21. Щелкните [Next].

  22. На странице [Configure Constraints] нажмите [Next].

  23. Щелкните [Next].

  24. На странице [Completing New Network Policy ] нажмите [Finish].

    Мастер [Network Policies]