Loading

Konfigurera PEAP med EAP-TLS och skrivarnamnsautentisering

Före du börjar

Denna instruktion gäller autentiseringsmetoden [Skrivarnamn från domän, PEAP med EAP-TLS]. Autentiseringsmetoden avser den metod du har valt på PRISMAsync Print Server.

Instruktionerna nedan gäller Windows Server 2016. Andra system kan kräva en annan konfiguration. Fullständiga instruktioner finns i dokumentationen från leverantören.

Dessa konfigurationer har gjorts.

  1. Konfigurera IEEE 802.1X på autentiseringsservern (fas 1)

  2. Konfigurera IEEE 802.1X på autentiseraren

  3. Konfigurera IEEE 802.1X PRISMAsync Print Server

Följ instruktionerna i angiven ordning.

Instruktion 1. Skapa en grupp på domänen i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Högerklicka på domännamnet och klicka på [New]. Klicka sedan på [Group].

  4. Ange ett namn på gruppen.

    Ny grupp
  5. Välj [Global] i alternativgruppen [Group scope].

  6. Välj [Security] i alternativgruppen [Group type].

  7. Klicka på [OK].

Instruktion 2. Lägg till skrivarnamnet som datornamn i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Utöka domänposterna.

  4. Högerklicka på [Computers].

  5. Klicka [New]. Klicka sedan på [Computer].

  6. Ange skrivarens värdnamn.

    DNS använder värdnamnet och lägger till DNS-domänhierarkin efter namnet för att skapa FQDN-namnet.

    Värdnamnet anges i identitetscertifikatet för PRISMA Print Server.

    Fältet [Alternativt ämnesnamn 1], [Alternativt ämnesnamn 2] eller [Alternativt ämnesnamn 3] innehåller innehållet i fältet [Allmänt namn]. Detta är Fully Qualified Domain Name (FQDN)-skrivarnamnet, till exempel: hostname.example.net. Här anger du värdnamnsdelen av FQDN.

    Ny dator
  7. Klicka [OK].

  8. Högerklicka på skrivarnamnet efter att du har lagt till det. Klicka sedan på [Properties].

  9. Klicka på fliken [Member Of] och välj gruppen du skapade i instruktion 1.

    Välj grupp
  10. Klicka på fliken [Dial-in].

  11. Välj [Control access through NPS Network Policy] i alternativgruppen [Network Access Permission].

    Alternativ för [Dial-in]
  12. Klicka [OK].

  13. Öppna ADSI Edit-redigeraren.

    ADSI Edit-redigeraren
  14. Bläddra till katalogen CN=Computers.

  15. Högerklicka på skrivarnamnet och klicka på [Properties].

  16. Välj [servicePrincipalName] och klicka på [Edit].

  17. Ange skrivarnamnet på följande format: host/<hostname>.<DNS domain hierarchy> . Exempelvis: host/PRISMAprinter.ft5.cppvenlo.cpp.net.

  18. Klicka på [OK].

Instruktion 3. Konfigurera nätverkspolicyn för PEAP med EAP-TLS och skrivarnamnsautentisering på autentiseringsservern

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [NPS].

  3. Utöka [Policies].

  4. Högerklicka på [Network Policies]. Klicka sedan på [New]. Guiden [New Network Policy] öppnas.

  5. Ange ett policynamn.

    Guiden [Network Policies]
  6. Kontrollera att [Unspecified] är valt i alternativet [Type of network access server].

  7. Klicka på [Next].

  8. Välj [Machine Groups] på sidan [Specify Conditions]. Klicka sedan på [Add...].

    Guiden [Network Policies]
  9. Välj gruppen som du skapade i instruktion 1.

    Guiden [Network Policies]
  10. Klicka på [OK] för att stänga dialogrutan [Select Group].

  11. Klicka på [Next].

    Guiden [Network Policies]
  12. Välj [Access granted] på sidan [Specify Access Permission].

    Guiden [Network Policies]
  13. Klicka på [Next].

  14. Klicka på [Add...] på sidan [Configure Authentication Methods].

  15. Välj [Microsoft: Protected EAP (PEAP)] på listan [Authentication methods]. Klicka sedan på [OK].

    Guiden [Network Policies]
  16. Välj [Microsoft: Protected EAP (PEAP)] och klicka på [Edit].

    Guiden [Network Policies]
  17. Välj identitetscertifikatet för RADIUS-servern i dialogrutan [Edit Protected EAP properties]. Detta certifikat hänvisar till det betrodda certifikatet på PRISMAsync Print Server.

    Guiden [Network Policies]
  18. Välj [Smart Card or other certificate] på listan [Eap Types].

    Lägg till transaktionen på listan om den inte finns med.

  19. Klicka på [Edit] för att kontrollera att identitetscertifikatet för RADIUS-servern är markerat.

  20. Klicka på [OK] för att stänga dialogrutan [Edit Protected EAP Properties].

  21. Avmarkera kryssrutorna [Less secure authentication methods] vid de autentiseringsmetoder du inte vill använda.

    Guiden [Network Policies]
  22. Klicka på [Next].

  23. Klicka på [Next] på sidan [Configure Constraints].

    Guiden [Network Policies]
  24. Klicka på [Next] på sidan [Configure settings].

    Guiden [Network Policies]
  25. Klicka på [Finish] på sidan [Completing New Network Policy ].

    Guiden [Network Policies]