SCEPman Enterprise

Dieser Artikel beschreibt die Konfigurationsschritte, die erforderlich sind, um eine zertifikatsbasierte WiFi-Authentifizierung mit SCEPman mit Intune zu implementieren. Für diese Demonstration verwenden wir einen MikroTik-Access Point.

1

SCEPman Enterprise bereitstellen

circle-exclamation

Zuallererst müssen Sie Ihren SCEPman einrichten und konfigurieren. Bitte verwenden Sie die Dokumentationarrow-up-right für Ihre Umgebung, um die Installation und Konfiguration von SCEPman durchzuführen. Sobald dies abgeschlossen ist, kehren Sie zu diesem Artikel zurück.

2

Vertrauen zwischen RADIUSaaS und SCEPman herstellen

Damit RADIUSaaS Client-Authentifizierungszertifikaten vertraut, die von SCEPman PKI ausgestellt wurden, müssen Sie das Root-CA-Zertifikat von SCEPman dem RADIUSaaS-Trust-Store hinzufügen, indem Sie diese Schritte.

4

Ihre Netzwerkausrüstung konfigurieren

Um Ihre Netzwerkausrüstung (WiFi-Zugangspunkte, Switches oder VPN-Gateways) zu konfigurieren, folgen Sie diese Schritte.

Nach erfolgreichem Abschluss der Schritte 2 - 4 sieht die Seite „Vertrauenswürdige Zertifikate“ Ihrer RADIUSaaS-Instanz ähnlich der untenstehenden aus. Bitte beachten Sie, dass wir in unserem Beispiel einen RadSec-fähigen MikroTik Zugangspunkt verwendet haben, der ein von SCEPman ausgestelltes RadSec- Client-Zertifikat.

5

Intune-Profile konfigurieren

Um die zertifikatsbasierte WiFi-Authentifizierung einzurichten, müssen Sie eine Reihe von Richtlinien über Intune erstellen und bereitstellen. Diese Richtlinien lauten wie folgt:

Profiltyp
Zweck

Vertrauenswürdiges Zertifikat

Stellen Sie das Root-CA-Zertifikat bereit, das das RADIUS-Serverzertifikat ausgestellt hat. In diesem Szenario entspricht die relevante CA der SCEPman Root CA.

SCEP-Zertifikat

Stellen Sie das Client-Authentifizierungszertifikat bereit.

Wi-Fi

Stellen Sie die Einstellungen des drahtlosen Netzwerkadapters bereit.

Relevante Intune-Richtlinien

Profile für vertrauenswürdige Zertifikate

Dieses Profil wurde als Teil der SCEPman-Einrichtungarrow-up-right.

SCEP-Zertifikatsprofil

Dieses Profil wurde als Teil der SCEPman-Einrichtungarrow-up-right.

WiFi-Profil

Stellen Sie die Wi-Fi-Adaptereinstellungen auf Ihren Geräten bereit, indem Sie diesem Artikel folgen:

WiFi-Profilchevron-right
6

Berechtigungen und technische Kontakte

7

Regeln

Dies ist ein optionaler Schritt.

Wenn Sie zusätzliche Regeln konfigurieren möchten, z. B. um VLAN-IDs zuzuweisen oder Authentifizierungsanfragen auf bestimmte vertrauenswürdige CAs oder WiFi-Zugangspunkte zu beschränken, sehen Sie sich bitte die RADIUSaaS Rule Engine an.

Regelnchevron-right

Zuletzt aktualisiert

War das hilfreich?