For the complete documentation index, see llms.txt. This page is also available as Markdown.

Guía genérica

1

Configuración de PKI

Configure su PKI para que los certificados de autenticación de cliente necesarios se envíen automáticamente a sus dispositivos endpoint.

Si está utilizando cualquiera de las PKI que se indican a continuación, siga en su lugar las guías correspondientes:

Microsoft Cloud PKI
2

Configuración de CA(s) de confianza

Indique a su instancia de RADIUSaaS qué certificados de autenticación de cliente se permitirán autenticar y cómo comprobar si esos certificados siguen siendo válidos:

Certificados de confianza
3

Configuración del certificado del servidor RADIUS

Para los clientes que usan SCEPman como PKI, recomendamos aprovechar la integración de SCEPman para automatizar completamente el certificado de servidor RADIUS ciclo de vida.

Dado que los dispositivos endpoint establecerán una conexión TLS con RADIUSaaS durante la autenticación de red, RADIUSaaS debe presentar un certificado de servidor al cliente (el certificado de servidor RADIUS). Este certificado puede generarse directamente desde el Portal de administración de RADIUSaaS o importarse si ya dispone de un certificado adecuado (BYO). El mismo certificado de servidor también se usa para proteger la conexión RadSec a sus dispositivos autenticadores (puntos de acceso WiFi, switches, gateways VPN), si corresponde.

En caso de que prefiera utilizar el integrado Customer CA, cuyo único propósito es emitir el certificado de servidor RADIUS, no se requiere ninguna acción adicional como parte de este paso.

Si prefiere traer su propio certificado de servidor TLS, emitido por su CA preferida, siga estos pasos.

4

Configuración del equipo de red

RadSec

Si su equipo de red es compatible con el RadSec protocolo, siga los pasos a continuación:

Puntos de acceso WiFi

Para algunos proveedores populares, hemos preparado guías representativas paso a paso sobre cómo configurar la conexión RadSec aquí. Aunque no podemos proporcionar documentación para todos los proveedores, en general se aplican los siguientes pasos:

  1. Importe su certificado de servidor RADIUS activo a su infraestructura WiFi.

  2. Agregue el certificado de la CA del que sus APs han obtenido su Certificado de conexión RadSec a su Certificados de confianza lista, como se describe aquí.

  3. Cree un nuevo perfil RADIUS.

  4. Establezca la dirección IP y el puerto de su servidor en su perfil RADIUS. Por lo tanto, use la dirección IP pública de RadSec y el puerto estándar de RadSec (2083).

  5. Establezca el Secreto compartido a "radsec", si corresponde.

  6. Asigne el perfil creado a sus SSID(s).

Switches cableados (LAN)

Actualmente, aún no hemos preparado guías de ejemplo para switches de red. Sin embargo, los pasos de configuración son similares a los de los puntos de acceso WiFi. En caso de que tenga dificultades, por favor contáctenos.

RADIUS

Si su equipo de red no es compatible con RadSec, primero debe implementar proxies que gestionen la conversión del protocolo de RADIUS en RadSec :

Configuración del proxy

A continuación, continúe con la configuración de su equipo:

Puntos de acceso WiFi

Para algunos proveedores populares, hemos preparado guías representativas paso a paso aquí. Aunque no podemos proporcionar documentación para todos los proveedores, en general se aplican los siguientes pasos:

  1. Cree un nuevo perfil RADIUS.

  2. Configure un servidor RADIUS externo:

    • Como dirección IP del servidor, configure la dirección IP de su proxy.

    • Tome el secreto compartido de su Configuración del servidor página.

    • Configure los puertos estándar para la autenticación RADIUS (1812) y la contabilización (1813 - opcional).

  3. Asigne el perfil creado a sus SSID(s).

Switches cableados (LAN)

Actualmente, aún no hemos preparado guías de ejemplo para appliances de switch. Sin embargo, los pasos de configuración son similares a los de los puntos de acceso WiFi. En caso de que tenga dificultades, por favor contáctenos.

5

Perfiles MDM

Certificado de servidor

Para habilitar la confianza entre sus dispositivos endpoint y el certificado de servidor que RADIUSaaS presenta durante la autenticación, configure un perfil de certificado confiable en su solución MDM preferida. Por lo tanto, primero descargue el certificado Root CA que ha emitido su certificado de servidor RADIUS como se describe aquí.

Continúe para distribuir este certificado mediante MDM:

Microsoft Intune

Confianza del servidor

Jamf Pro

Confianza del servidor

Perfil WiFi

Para configurar un perfil WiFi en su solución MDM preferida, siga una de estas guías:

Microsoft Intune

Perfil WiFi

Jamf Pro

Perfil WiFi

Perfil cableado (LAN)

Para configurar un perfil cableado (LAN) para sus dispositivos fijos en su solución MDM preferida, siga una de estas guías:

Microsoft Intune

Perfil cableado

Jamf Pro

Perfil cableado
6

Permisos y contactos técnicos

Primero, revise su Permisos para asegurarse de que las personas adecuadas de su organización tengan el nivel correcto de acceso administrativo a su instancia de RADIUSaaS.

A continuación, asegúrese de que podamos contactarle en caso de que tengamos información técnica importante que compartir, revisando la Contactos técnicos sección.

7

Regla

Este es un opcionales obligatorio.

Si desea configurar reglas adicionales, por ejemplo para asignar IDs de VLAN o limitar las solicitudes de autenticación a determinadas CA de confianza o puntos de acceso WiFi, consulte el motor de reglas de RADIUSaaS.

Reglas
Reglas

Última actualización

¿Te fue útil?