For the complete documentation index, see llms.txt. This page is also available as Markdown.

SCEPman Enterprise

Dieser Artikel beschreibt die Konfigurationsschritte, die erforderlich sind, um eine zertifikatsbasierte WLAN-Authentifizierung mit SCEPman und Intune umzusetzen. Für diese Demonstration verwenden wir einen MikroTik-Access Point.

1

SCEPman Enterprise bereitstellen

Zuallererst müssen Sie Ihren SCEPman einrichten und konfigurieren. Bitte verwenden Sie die Dokumentation für Ihre Umgebung, um die Installation und Konfiguration von SCEPman durchzuführen. Sobald dies abgeschlossen ist, kehren Sie zu diesem Artikel zurück.

2

Vertrauen zwischen RADIUSaaS und SCEPman herstellen

Damit RADIUSaaS Client-Authentifizierungszertifikaten vertraut, die von SCEPman PKI ausgestellt wurden, müssen Sie das Root-CA-Zertifikat von SCEPman dem RADIUSaaS-Trust-Store hinzufügen, indem Sie diese Schritte.

3

Das RADIUS-Serverzertifikat konfigurieren

4

Ihre Netzwerkausrüstung konfigurieren

Um Ihre Netzwerkausrüstung (WiFi-Zugangspunkte, Switches oder VPN-Gateways) zu konfigurieren, folgen Sie diese Schritte.

Nach erfolgreichem Abschluss der Schritte 2 - 4 sieht die Seite „Vertrauenswürdige Zertifikate“ Ihrer RADIUSaaS-Instanz ähnlich der untenstehenden aus. Bitte beachten Sie, dass wir in unserem Beispiel einen RadSec-fähigen MikroTik Zugangspunkt verwendet haben, der ein von SCEPman ausgestelltes RadSec- Client-Zertifikat.

5

Intune-Profile konfigurieren

Um die zertifikatsbasierte WiFi-Authentifizierung einzurichten, müssen Sie eine Reihe von Richtlinien über Intune erstellen und bereitstellen. Diese Richtlinien lauten wie folgt:

Profiltyp
Zweck

Vertrauenswürdiges Zertifikat

Stellen Sie das Root-CA-Zertifikat bereit, das das RADIUS-Serverzertifikat ausgestellt hat. In diesem Szenario entspricht die relevante CA der SCEPman Root CA.

SCEP-Zertifikat

Stellen Sie das Client-Authentifizierungszertifikat bereit.

Wi-Fi

Stellen Sie die Einstellungen des drahtlosen Netzwerkadapters bereit.

Relevante Intune-Richtlinien

Profile für vertrauenswürdige Zertifikate

Dieses Profil wurde als Teil der SCEPman-Einrichtung.

SCEP-Zertifikatsprofil

Dieses Profil wurde als Teil der SCEPman-Einrichtung.

WiFi-Profil

Stellen Sie die Wi-Fi-Adaptereinstellungen auf Ihren Geräten bereit, indem Sie diesem Artikel folgen:

WLAN-Profil
6

Berechtigungen und technische Kontakte

Überprüfen Sie zunächst Ihre Berechtigungen um sicherzustellen, dass die richtigen Personen in Ihrer Organisation über das richtige Maß an administrativem Zugriff auf Ihre RADIUSaaS-Instanz verfügen.

Stellen Sie als Nächstes sicher, dass wir Sie im Falle wichtiger technischer Informationen, die wir mit Ihnen teilen müssen, kontaktieren können, indem Sie den Technische Kontakte Abschnitt überprüfen.

7

Regeln

Dies ist ein optionaler Schritt.

Wenn Sie zusätzliche Regeln konfigurieren möchten, z. B. um VLAN-IDs zuzuweisen oder Authentifizierungsanfragen auf bestimmte vertrauenswürdige CAs oder WiFi-Zugangspunkte zu beschränken, sehen Sie sich bitte die RADIUSaaS Rule Engine an.

Regeln

Zuletzt aktualisiert

War das hilfreich?