Loading

Konfigurera PEAP med EAP-TLS och användarnamnsautentisering

Före du börjar

Denna instruktion gäller autentiseringsmetoden [Skrivarnamn från domän, PEAP med EAP-TLS]. Autentiseringsmetoden avser den metod du har valt på PRISMAsync Print Server.

Instruktionerna nedan gäller Windows Server 2016. Andra system kan kräva en annan konfiguration. Fullständiga instruktioner finns i dokumentationen från leverantören.

Dessa konfigurationer har gjorts.

  1. Konfigurera IEEE 802.1X på autentiseringsservern (fas 1)

  2. Konfigurera IEEE 802.1X på autentiseraren

  3. Konfigurera IEEE 802.1X PRISMAsync Print Server

Följ instruktionerna i angiven ordning.

Instruktion 1. Skapa en grupp på domänen i Active Directory

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Högerklicka på domännamnet och klicka på [New]. Klicka sedan på [Group].

  4. Ange ett namn på gruppen.

    Ny grupp
  5. Välj [Global] i alternativgruppen [Group scope].

  6. Välj [Security] i alternativgruppen [Group type].

  7. Klicka på [OK].

Instruktion 2. Lägg till användarkonto

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [Active Directory Users and Computers].

  3. Öppna domänposterna.

  4. Högerklicka på [Users].

  5. Klicka på [New]. Klicka sedan på [User].

  6. Ange ditt användarnamn i fältet. Klicka sedan på [Next].

    Fältet [Alternativt ämnesnamn 1], [Alternativt ämnesnamn 2] eller [Alternativt ämnesnamn 3] i PRISMAsync Print Server identity-certifikatet innehåller användarnamnet med UPN-format (till exempel: username@example.com) eller Fully Qualified Domain Name (FQDN)-format, till exempel: username.example.com. Ange användarnamnsdelen i UPN eller FQDN.

    Ny användare
  7. Klicka på [Finish].

    Ny användare
  8. Högerklicka på användaren som du har lagt till. Klicka sedan på [Properties].

  9. Klicka på fliken [Member Of] och sedan på [Add...] för att lägga till gruppen du skapade i instruktion 1.

    Ny användare
  10. Klicka på fliken [Dial-in].

    [Dial-in]-flik
  11. Välj [Control access through NPS Network Policy] i alternativgruppen [Network Access Permission].

  12. Klicka på [OK].

Instruktion 3. Konfigurera nätverkspolicyn för PEAP med EAP-TLS och användarnamnsautentisering på autentiseringsservern

Network Policy Server (NPS) använder nätverkspolicyer och uppringningsegenskaper hos användarkonton för att avgöra om en anslutningsbegäran har behörighet att att ansluta till nätverket.

  1. Klicka på [Tools] i [Server Manager].

    Alternativ för [Server Manager]
  2. Öppna konsolen [NPS].

  3. Öppna katalogen [Policies].

  4. Högerklicka på [Network Policies]. Klicka sedan på [New]. Guiden [New Network Policy] öppnas.

  5. Ange ett policynamn.

    Guiden [Network Policies]
  6. Kontrollera att [Unspecified] är valt i alternativet [Type of network access server].

  7. Klicka på [Next].

  8. Välj [Windows Groups] på sidan [Specify Conditions]. Klicka sedan på [Add...].

    Guiden [Network Policies]
  9. Välj gruppen som du skapade i instruktion 1.

    Guiden [Network Policies]
  10. Klicka på [OK] för att stänga dialogrutan [Select Group].

  11. Klicka på [Next].

    Guiden [Network Policies]
  12. Välj [Access granted] på sidan [Specify Access Permission].

    Guiden [Network Policies]
  13. Klicka på [Next].

  14. Klicka på [Add...] på sidan [Configure Authentication Methods].

  15. Välj [Microsoft: Protected EAP (PEAP)] på listan [Authentication methods]. Klicka sedan på [OK].

    Guiden [Network Policies]
  16. Välj [Microsoft: Protected EAP (PEAP)] och klicka på [Edit].

    Guiden [Network Policies]
  17. Välj identitetscertifikatet för RADIUS-servern i dialogrutan [Edit Protected EAP properties]. Detta certifikat hänvisar till det betrodda certifikatet på PRISMAsync Print Server.

    Guiden [Network Policies]
  18. Välj [Smart Card or other certificate] på listan [Eap Types].

    Lägg till transaktionen på listan om den inte finns med.

  19. Klicka på [Edit] för att kontrollera att identitetscertifikatet för RADIUS-servern är markerat.

  20. Klicka på [OK] för att stänga dialogrutan [Edit Protected EAP Properties].

  21. Avmarkera kryssrutorna [Less secure authentication methods] vid de autentiseringsmetoder du inte vill använda.

    Guiden [Network Policies]
  22. Klicka på [Next].

  23. Klicka på [Next] på sidan [Configure Constraints].

    Guiden [Network Policies]
  24. Klicka på [Next] på sidan [Configure settings].

    Guiden [Network Policies]
  25. Klicka på [Finish] på sidan [Completing New Network Policy ].

    Guiden [Network Policies]