Windows
Konfigurationsschritte
Melden Sie sich bei Microsoft Intune
Navigieren Sie zu Geräte und anschließend Konfigurationsprofile
Klicken Sie dann auf Erstellen > Neue Richtlinie
Als Plattform wählen Sie Windows 10 und höher
Suchen Sie in den Profiltyp Vorlagen nach Kabelnetzwerk und wählen Sie es aus
Klicken Sie auf Erstellen und geben Sie einen aussagekräftigen Namen sowie optional eine Beschreibung
ein, füllen Sie die Konfigurationseinstellungen entsprechend Ihrer Umgebung aus
Konfigurieren Sie die Authentifizierungsmethode auf Benutzer wenn Sie Zertifikate des Benutzertyps zur Authentifizierung verwenden möchten, oder Computer wenn Sie Zertifikate des Gerätetyps zur Authentifizierung verwenden möchten.
Unter 802.1X stellen Sie sicher, dass Nicht erzwingen ausgewählt ist. Auf diese Weise funktioniert Ihr Netzwerkadapter auch in Umgebungen (z. B. im Homeoffice) weiter, in denen 802.1X nicht verfügbar ist.
Für EAP-Typ wählen Sie EAP-TLS
Als Nächstes, bei Zertifikatsservernamen fügen Sie den Subject Alternative Name (SAN)
Ihres aktiven RADIUS Serverzertifikats hinzu. Dies finden Sie, indem Sie das aktive Serverzertifikat erweitern und den Wert für SAN kopieren.

Für die Stammzertifikate zur Serverüberprüfung wählen Sie das vertrauenswürdige Zertifikatsprofil aus, das Sie zuvor für das RADIUS-Serverzertifikat erstellt haben.
Unter Clientauthentifizierung wählen Sie SCEP-Zertifikat als Authentifizierungsmethode
Schließlich wählen Sie für Clientzertifikat für die Clientauthentifizierung (Identitätszertifikat), das SCEP-Profil aus, das Sie für die Authentifizierung verwenden möchten.
Alle anderen Einstellungen können nach Ihren eigenen Bedürfnissen und Vorlieben konfiguriert werden.

Zuletzt aktualisiert
War das hilfreich?