SCEPman Enterprise
Dieser Artikel beschreibt die Konfigurationsschritte, die erforderlich sind, um eine zertifikatsbasierte WLAN-Authentifizierung mit SCEPman und Intune umzusetzen. Für diese Demonstration verwenden wir einen MikroTik-Access Point.
SCEPman Enterprise bereitstellen
Bitte beachten Sie, dass dieses Szenario erfordert SCEPman Enterprise Edition.
Zuallererst müssen Sie Ihren SCEPman einrichten und konfigurieren. Bitte verwenden Sie die Dokumentation für Ihre Umgebung, um die Installation und Konfiguration von SCEPman durchzuführen. Sobald dies abgeschlossen ist, kehren Sie zu diesem Artikel zurück.
Vertrauen zwischen RADIUSaaS und SCEPman herstellen
Damit RADIUSaaS Client-Authentifizierungszertifikaten vertraut, die von SCEPman PKI ausgestellt wurden, müssen Sie das Root-CA-Zertifikat von SCEPman dem RADIUSaaS-Trust-Store hinzufügen, indem Sie diese Schritte.
Ihre Netzwerkausrüstung konfigurieren
Um Ihre Netzwerkausrüstung (WiFi-Zugangspunkte, Switches oder VPN-Gateways) zu konfigurieren, folgen Sie diese Schritte.
Nach erfolgreichem Abschluss der Schritte 2 - 4 sieht die Seite „Vertrauenswürdige Zertifikate“ Ihrer RADIUSaaS-Instanz ähnlich der untenstehenden aus. Bitte beachten Sie, dass wir in unserem Beispiel einen RadSec-fähigen MikroTik Zugangspunkt verwendet haben, der ein von SCEPman ausgestelltes RadSec- Client-Zertifikat.

Intune-Profile konfigurieren
Um die zertifikatsbasierte WiFi-Authentifizierung einzurichten, müssen Sie eine Reihe von Richtlinien über Intune erstellen und bereitstellen. Diese Richtlinien lauten wie folgt:
Vertrauenswürdiges Zertifikat
Stellen Sie das Root-CA-Zertifikat bereit, das das RADIUS-Serverzertifikat ausgestellt hat. In diesem Szenario entspricht die relevante CA der SCEPman Root CA.
SCEP-Zertifikat
Stellen Sie das Client-Authentifizierungszertifikat bereit.
Wi-Fi
Stellen Sie die Einstellungen des drahtlosen Netzwerkadapters bereit.

Profile für vertrauenswürdige Zertifikate
Dieses Profil wurde als Teil der SCEPman-Einrichtung.
SCEP-Zertifikatsprofil
Dieses Profil wurde als Teil der SCEPman-Einrichtung.
WiFi-Profil
Stellen Sie die Wi-Fi-Adaptereinstellungen auf Ihren Geräten bereit, indem Sie diesem Artikel folgen:
Berechtigungen und technische Kontakte
Dies ist ein verpflichtender Schritt.
Überprüfen Sie zunächst Ihre Berechtigungen um sicherzustellen, dass die richtigen Personen in Ihrer Organisation über das richtige Maß an administrativem Zugriff auf Ihre RADIUSaaS-Instanz verfügen.
Zu verhindern, dass Sie ausgesperrt werden aus Ihrer RADIUSaaS-Instanz. Stellen Sie stets sicher, dass entweder
mindestens zwei Benutzeridentitäten oder
ein Dienstkonto
als Administratoren.
Stellen Sie als Nächstes sicher, dass wir Sie im Falle wichtiger technischer Informationen, die wir mit Ihnen teilen müssen, kontaktieren können, indem Sie den Technische Kontakte Abschnitt überprüfen.
Damit wir Ihnen wichtige Informationen zuverlässig zustellen können per E-Mail, stellen Sie stets sicher, dass entweder
mindestens zwei E-Mail-Adressen von Personen oder
ein gemeinsames Postfach / eine Verteilerliste
konfiguriert sind.
Regeln
Dies ist ein optionaler Schritt.
Wenn Sie zusätzliche Regeln konfigurieren möchten, z. B. um VLAN-IDs zuzuweisen oder Authentifizierungsanfragen auf bestimmte vertrauenswürdige CAs oder WiFi-Zugangspunkte zu beschränken, sehen Sie sich bitte die RADIUSaaS Rule Engine an.
Zuletzt aktualisiert
War das hilfreich?