> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/de/konfiguration/access-point-setup/radsec-available/meraki.md).

# Meraki

{% hint style="info" %}
Um die RadSec-Funktion auf Ihren Meraki-APs zu verwenden, ist die Firmware-Version **MR 30.X** oder neuer erforderlich.
{% endhint %}

{% hint style="warning" %}
Behalten Sie für RadSec-Bereitstellungen die vorhandene Zertifizierungsstelle (Cisco Meraki Keeper PKI) bei, anstatt zu Merakis neu eingeführtem [PureCA](https://documentation.meraki.com/Wireless/Design_and_Configure/Architecture_and_Best_Practices/Cisco_Keeper_to_PureCA_Migration_Strategy) Dienst zu migrieren.\
\
**Begründung**: Da PureCA nicht in der Lage ist, die vollständige Zertifikatskette zu exportieren, ist es funktional nicht mit den Anforderungen von RadSec an die gegenseitige TLS-Vertrauensvalidierung kompatibel.
{% endhint %}

## Zertifikate vorbereiten

{% hint style="warning" %}
Die Meraki-Plattform ermöglicht es Ihnen nicht, RadSec-Clientzertifikate von einer CA Ihrer Wahl zu erzeugen. Stattdessen müssen Sie Merakis integrierte **Organization CA** verwenden, die eindeutig Ihrer Meraki-Organisation zugeordnet ist.
{% endhint %}

Laden Sie das Root-Zertifikat der CA herunter, die Ihr aktives **RADIUS-Serverzertifikat** ausgestellt hat, wie [hier](/de/admin-portal/settings/settings-server.md#download). Sie müssen es später in Ihre Meraki-Konsole hochladen.

## Meraki-Konfiguration

{% hint style="info" %}
Die unten stehenden Einstellungen sind erforderlich, um eine funktionierende RadSec-Verbindung mit unserem Dienst herzustellen. Konfigurieren Sie alle anderen Einstellungen nach Belieben.
{% endhint %}

{% hint style="danger" %}
Stellen Sie sicher, dass Sie **die OCSP-Widerrufsprüfung des RadSec-Clientzertifikats deaktivieren** wie in Schritt 7 dieser Anleitung beschrieben.
{% endhint %}

{% stepper %}
{% step %}

### Navigieren Sie zu Ihrem Meraki-Dashboard

Wählen Sie in Ihrem Dashboard **Wireless > Zugriffskontrolle** und stellen Sie sicher, dass Sie auf die **neue UI-Version** der Access-Control-Seite umgestellt haben:

<figure><img src="/files/d1480ea03c88cc531c5b36b786b01555fed50994" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Konfigurieren Sie den RADIUS-Server in Ihrer SSID

Wählen Sie die **SSID** die Sie für die RADIUS-Authentifizierung konfigurieren möchten (oder navigieren Sie zu **Wireless > Konfigurieren > SSIDs** um zunächst eine neue SSID zu erstellen).

Wählen Sie im **Sicherheits** bereich Ihrer SSID die **Enterprise mit** und wählen Sie im Dropdown **meinen RADIUS-Server:**

<figure><img src="/files/d764e760ea73c7726b77d8c805ebf5760092c324" alt=""><figcaption></figcaption></figure>

Unter **RADIUS**, klicken Sie auf **Server hinzufügen**. Konfigurieren Sie die **Host-IP oder den FQDN** so, dass er mit der IP-Adresse oder dem DNS-Namen Ihres [RadSec-Dienstendpunkts](/de/admin-portal/settings/settings-server.md#properties)übereinstimmt, setzen Sie den **Port** auf 2083 und setzen Sie das **Geheimnis** auf "radsec" und aktivieren Sie das **RadSec** Kontrollkästchen.

<figure><img src="/files/ac5416e25e91c52c39fc4a517dcb4f5fd31ac6ff" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### EAP-Timeouts konfigurieren

Konfigurieren Sie **EAP-Parameter und Timeouts** gemäß [dieser](/de/sonstige/faqs/general.md#timers-and-timeouts) Referenzanleitung, indem Sie zu **Wireless** > **RADIUS** > **Erweiterte RADIUS-Einstellungen.** Sobald konfiguriert, sollte es ähnlich wie der folgende Screenshot aussehen. Klicken Sie auf **Speichern** um die Einstellungen anzuwenden.

<figure><img src="/files/bb1684d34bb8d1006a3ba9d97c3ea0e9f658823d" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### RadSec-Serverzertifikat hinzufügen

Um die erforderlichen Zertifikate hochzuladen und zu erzeugen, die die RadSec-Verbindung funktionsfähig machen, navigieren Sie zu **Organization > Certificates > RADSEC**.

<figure><img src="/files/13d10ecbb959e9a6c5e61b73a2eddaf286f3d577" alt=""><figcaption></figcaption></figure>

Klicken Sie in der oberen Tabelle auf **Zertifikat hochladen** und geben Sie das Root-Zertifikat der CA an, die Ihr [**RADIUS-Serverzertifikat**](/de/admin-portal/settings/settings-server.md#server-certificates), das Sie in diesem [Schritt](#prepare-certificates). Ihre Meraki-APs vertrauen nun Ihrem RADIUS-Server.

{% tabs %}
{% tab title="Verwendung der RADIUSaaS-Kunden-CA" %}

<figure><img src="/files/72c302e5305d5964872ede6f378ba6db29e95dfc" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Verwendung von SCEPman oder einer anderen CA" %}

<figure><img src="/files/5d6dc7defe5b68e756afad8684f8764c653d3387" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}
{% endstep %}

{% step %}

### Organization CA erstellen

Unter **RadSec-AP-Zertifikate**, erstellen Sie zunächst eine **Organization CA** indem Sie auf **CA generieren**. Diese CA ist eindeutig Ihrer Meraki-Organisation zugeordnet.\
Die Meraki-Plattform generiert nun automatisch RadSec-Clientzertifikate für alle Ihre APs, die von dieser CA signiert wurden. Die Lebensdauer des Zertifikats ist sehr lang (> 50 Jahre), d. h. Sie müssen sich nicht um deren Erneuerung kümmern.

Laden Sie das Root-CA-Zertifikat Ihrer **Organization CA** Meraki-Systeme herunter, indem Sie auf **CA herunterladen**.

<figure><img src="/files/dd884488ee04f4b2b07f0de96ba3546e14620ff4" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Sie können mit Meraki keine RadSec-Clientzertifikate einer anderen CA hochladen. Stattdessen stellt die Organization CA, die eindeutig Ihrer Organisation zugeordnet ist, allen Ihren Access Points geeignete Zertifikate zur Verfügung.
{% endhint %}
{% endstep %}

{% step %}

### Organization CA in RADIUSaaS vertrauen

Laden Sie nun das heruntergeladene CA-Zertifikat in Ihre [Vertrauenswürdige Zertifikate in Ihrer RADIUSaaS-Webkonsole](/de/admin-portal/settings/trusted-roots.md#add) hoch und wählen Sie **RadSec** unter **Verwendung für**.

<figure><img src="/files/f0d826c33e8de9f09b90e72c6a330ae54d9df87a" alt=""><figcaption></figcaption></figure>

{% endstep %}

{% step %}

### Widerrufsprüfung für RadSec-Zertifikate deaktivieren

Deaktivieren Sie abschließend die [Widerrufsprüfung für die RadSec-Clientzertifikate](/de/admin-portal/settings/settings-server.md#verification-check-for-radsec-certificates) in Ihrer RADIUSaaS-Instanz (dies wirkt sich nicht nachteilig auf die Sicherheit aus, da die Meraki Organization CA keinen Widerruf von RadSec-Clientzertifikaten zulässt). Navigieren Sie daher zu Ihrer RADIUSaaS-Instanz und dann **Einstellungen > Servereinstellungen** und deaktivieren Sie das Kontrollkästchen **Verifikationsprüfung für RadSec-Zertifikate**.

<figure><img src="/files/a7a85e900d27479706ee4fdba2dd486015786091" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Konfiguration testen

Um zu testen, ob die Konfiguration funktioniert, können Sie einen Benutzer in Ihrem [Portal](/de/admin-portal/benutzer/users.md#add-a-new-user) hinzufügen und die Meraki-Testfunktion verwenden.

<figure><img src="/files/fa7d6f607853dacb54fbf1bfd18408635cedc0e0" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

### Referenzen

Link zur Meraki-Dokumentation für die RadSec-Konfiguration: <https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/de/konfiguration/access-point-setup/radsec-available/meraki.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
