Loading

Konfigurera EAP-TLS med användarnamnsautentisering

Före du börjar

Denna instruktion gäller autentiseringsmetoden [Användarnamn från domän, EAP-TLS]. Autentiseringsmetoden avser den metod du har valt på PRISMAsync Print Server.

Instruktionerna nedan gäller Windows Server 2016. Andra system kan kräva en annan konfiguration. Fullständiga instruktioner finns i dokumentationen från leverantören.

Dessa konfigurationer har gjorts.

  1. Konfigurera IEEE 802.1X på autentiseringsservern (fas 1)

  2. Konfigurera IEEE 802.1X på autentiseraren

  3. Konfigurera IEEE 802.1X PRISMAsync Print Server

Följ instruktionerna i angiven ordning.

Instruktion 1. Skapa en grupp på domänen i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Högerklicka på domännamnet och klicka på [New]. Klicka sedan på [Group].

  4. Ange ett namn på gruppen.

    Ny grupp
  5. Välj [Global] i alternativgruppen [Group scope].

  6. Välj [Security] i alternativgruppen [Group type].

  7. Klicka på [OK].

Instruktion 2. Lägg till användarkonto

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Öppna domänposterna.

  4. Högerklicka på [Users].

  5. Klicka på [New]. Klicka sedan på [User].

  6. Ange ditt användarnamn i fältet. Klicka sedan på [Next].

    Fältet [Alternativt ämnesnamn 1], [Alternativt ämnesnamn 2] eller [Alternativt ämnesnamn 3] i PRISMAsync Print Server identity-certifikatet innehåller användarnamnet med UPN-format (till exempel: username@example.com) eller Fully Qualified Domain Name (FQDN)-format, till exempel: username.example.com. Ange användarnamnsdelen i UPN eller FQDN.

    Ny användare
  7. Klicka på [Finish].

    Ny användare
  8. Högerklicka på användaren som du har lagt till. Klicka sedan på [Properties].

  9. Klicka på fliken [Member Of] och sedan på [Add...] för att lägga till gruppen du skapade i instruktion 1.

    Ny användare
  10. Klicka på fliken [Dial-in].

    [Dial-in]-flik
  11. Välj [Control access through NPS Network Policy] i alternativgruppen [Network Access Permission].

  12. Klicka på [OK].

Instruktion 3. Konfigurera nätverkspolicyn för EAP-TLS på autentiseringsservern med användarnamnsautentisering

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [NPS].

  3. Öppna katalogen [Policies].

  4. Högerklicka på [Network Policies]. Klicka på [New] för att öppna guiden [New Network Policy].

  5. Ange ett policynamn.

    Alternativ för [Network Policies]
  6. Kontrollera att [Unspecified] är valt i alternativet [Type of network access server].

  7. Klicka på [Next].

  8. Klicka på [Add...] på sidan [Specify Conditions] och välj [Windows Groups].

    Guiden [Network Policies]
  9. Klicka på [Add...] för att lägga till och välja gruppen du skapade i instruktion 1.

    Guiden [Network Policies]
  10. Klicka på [OK] för att stänga dialogrutan [Select Group].

  11. Klicka på [Next].

    Guiden [Network Policies]
  12. Välj [Access granted] på sidan [Specify Access Permission].

    Guiden [Network Policies]
  13. Klicka på [Next].

  14. Klicka på [Add...] på sidan [Configure Authentication Methods].

  15. Välj [Microsoft: Smart Card or other certificate] i dialogrutan [Add EAP].

  16. Klicka på [OK].

  17. Välj [Microsoft: Smart Card or other certificate] på listan [EAP Types]. Klicka sedan på [Edit].

  18. Välj identitetscertifikatet för RADIUS-servern i dialogrutan [Smart Card or other Certificate Properties]. Detta certifikat hänvisar till det betrodda certifikatet på PRISMAsync Print Server.

  19. Klicka på [OK].

  20. Avmarkera kryssrutorna [Less secure authentication methods] vid de autentiseringsmetoder du inte vill använda.

  21. Klicka på [Next].

  22. Klicka på [Next] på sidan [Configure Constraints].

  23. Klicka på [Next].

  24. Klicka på [Finish] på sidan [Completing New Network Policy ].

    Guiden [Network Policies]