Loading

EAP-TLSPEAP、プリンタ名認証併用を設定する

開始する前に

この手順は [ドメインから取得したプリンタ名; PEAP + EAP-TLS] 認証方法に適用されます。認証方法は、PRISMAsync Print Server で選択した方法です。

以下の手順は Windows Server 2016 のものです。他のシステムでは別の設定が必要になる場合があります。詳しい手順については、ベンダーのドキュメントを参照してください。

次の設定が完了していることを確認します。

  1. IEEE 802.1X を認証サーバー (フェーズ 1) で設定する

  2. オーセンティケータで IEEE 802.1X を設定する

  3. PRISMAsync Print ServerIEEE 802.1X を設定する

それらの手順を示されている順に実行します。

手順 1. Active Directory でドメインにグループを作成する

  1. [Server Manager] で、[Tools] をクリックします。

    [Server Manager] オプション
  2. [Active Directory Users and Computers] コンソールを開きます。

  3. ドメイン名を右クリックし、[New] をクリックします。次に、「[Group]」をクリックします。

  4. グループの名前を入力します。

    新規グループ
  5. [Group scope] オプション グループで、[Global] を選択します。

  6. [Group type] オプション グループで、[Security] を選択します。

  7. [OK]」をクリックします。

手順 2. Active Directory でコンピュータ名としてプリンタ名を追加する

  1. [Server Manager] で、[Tools] をクリックします。

    [Server Manager] オプション
  2. [Active Directory Users and Computers] コンソールを開きます。

  3. ドメイン エントリを展開します。

  4. [Computers] を右クリックします。

  5. [New]」をクリックします。次に、[Computer] をクリックします。

  6. プリンタのホスト名を入力します。

    DNS では、ホスト名を使用し、その名前に DNS ドメイン階層を付加して FQDN 名を作成します。

    PRISMA Print Server の ID 証明書でホスト名を見つけます。

    [サブジェクトの別名 1] 、[サブジェクトの別名 2] 、または [サブジェクトの別名 3] フィールドには、[コモンネーム] フィールドの内容が含まれています。これは、次のような Fully Qualified Domain Name (FQDN) プリンタ名です。hostname.example.net.ここには、FQDN のホスト名部分を入力します。

    新しいコンピュータ
  7. [OK]」をクリックします。

  8. プリンタ名が追加されたら、名前を右クリックします。次に、「[Properties]」をクリックします。

  9. [Member Of] タブをクリックし、手順 1 で作成したグループを選択します。

    グループを選択する
  10. [Dial-in]」タブをクリックします。

  11. [Network Access Permission] オプション グループで、[Control access through NPS Network Policy] を選択します。

    [Dial-in] オプション
  12. [OK]」をクリックします。

  13. ADSI Edit エディタを開きます。

    ADSI Edit エディタ
  14. CN=Computers ディレクトリに移動します。

  15. プリンタ名を右クリックし、[Properties] を選択します。

  16. [servicePrincipalName]」を選択し、「[Edit]」をクリックします。

  17. 次の形式に従って、プリンタ名を入力します。host/<hostname>.<DNS domain hierarchy> .例:host/PRISMAprinter.ft5.cppvenlo.cpp.net.

  18. OK]をクリックします。

手順 3. 認証サーバーで PEAPEAP-TLS、プリンタ名認証併用のネットワーク ポリシーを設定する

  1. [Server Manager] で、[Tools] をクリックします。

    [Server Manager] オプション
  2. [NPS] コンソールを開きます。

  3. [Policies] を展開します。

  4. [Network Policies] を右クリックします。次に、「[New]」をクリックします。[New Network Policy] ウィザードが開きます。

  5. ポリシー名を入力します。

    [Network Policies] ウィザード
  6. [Type of network access server] オプションで [Unspecified] が選択されていることを確認します。

  7. [Next]」をクリックします。

  8. [Specify Conditions] ページで、[Machine Groups] を選択します。次に、「[Add...]」をクリックします。

    [Network Policies] ウィザード
  9. 手順 1 で作成したグループを選択します。

    [Network Policies] ウィザード
  10. [OK] をクリックして、[Select Group] ダイアログボックスを閉じます。

  11. [Next]」をクリックします。

    [Network Policies] ウィザード
  12. [Specify Access Permission] ページで、[Access granted] を選択します。

    [Network Policies] ウィザード
  13. [Next]」をクリックします。

  14. [Configure Authentication Methods] ページで、[Add...] をクリックします。

  15. [Authentication methods] リストから、[Microsoft: Protected EAP (PEAP)] を選択します。次に、[OK] をクリックします。

    [Network Policies] ウィザード
  16. [Microsoft: Protected EAP (PEAP)] を選択し、[Edit] をクリックします。

    [Network Policies] ウィザード
  17. [Edit Protected EAP properties] ダイアログボックスで、RADIUS サーバーの ID 証明書を選択します。この証明書は、PRISMAsync Print Server で使用可能な信頼された証明書を参照します。

    [Network Policies] ウィザード
  18. [Eap Types] リストから [Smart Card or other certificate] を選択します。

    そのエントリがリストにない場合は、まずそれをリストに追加します。

  19. [Edit] をクリックして、RADIUS サーバーの ID 証明書が選択されているかどうかを確認します。

  20. [OK] をクリックして、[Edit Protected EAP Properties] ダイアログボックスを閉じます。

  21. [Less secure authentication methods] で、使用しない認証方法のチェック ボックスをオフにします。

    [Network Policies] ウィザード
  22. [Next]」をクリックします。

  23. [Configure Constraints] ページで、[Next] をクリックします。

    [Network Policies] ウィザード
  24. [Configure settings] ページで、[Next] をクリックします。

    [Network Policies] ウィザード
  25. [Completing New Network Policy ] ページで、[Finish] をクリックします。

    [Network Policies] ウィザード