Windows
Konfigurationsschritte
Melden Sie sich bei Microsoft Intune
Navigieren Sie zu Geräte und anschließend bei Konfigurationsprofile
Dann klicken Sie auf Erstellen > Neue Richtlinie
Als Plattform wählen Sie Windows 10 und höher
Suchen Sie in den Profiltyp Vorlagen nach Kabelnetzwerk und wählen Sie es aus
Klicken Sie auf Erstellen und geben Sie einen aussagekräftigen Namen sowie optional eine Beschreibung
ausfüllen Konfigurationseinstellungen so, wie es zu Ihrer Umgebung passt
Konfigurieren Sie die Authentifizierungsmethode auf Benutzer wenn Sie Benutzerzertifikate für die Authentifizierung verwenden möchten, oder Gerät wenn Sie Gerätezertifikate für die Authentifizierung verwenden möchten.
Unter 802.1X stellen Sie sicher, dass Nicht erzwingen ausgewählt ist. Auf diese Weise funktioniert Ihr Netzwerkadapter weiterhin in Umgebungen (z. B. im Homeoffice), in denen 802.1X nicht verfügbar ist.
Für EAP-Typ aus EAP-TLS
Wählen Sie als Nächstes für Zertifikat-Servernamen fügen Sie den Subject Alternative Name (SAN)
Ihres aktiven RADIUS Serverzertifikat. Dies finden Sie, indem Sie das aktive Serverzertifikat aufklappen und den Wert für SAN kopieren.

Für den Rootzertifikate für die Serverüberprüfung wählen Sie das Trusted-Zertifikatsprofil aus, das Sie zuvor für das RADIUS-Serverzertifikat erstellt haben.
Unter Clientauthentifizierung wählen Sie SCEP-Zertifikat als Authentifizierungsmethode
Abschließend, für Clientzertifikat für die Clientauthentifizierung (Identitätszertifikat), wählen Sie das SCEP-Profil aus, das Sie für die Authentifizierung verwenden möchten.
Alle anderen Einstellungen können entsprechend Ihren eigenen Anforderungen und Präferenzen konfiguriert werden.

Zuletzt aktualisiert
War das hilfreich?