Guía genérica
Configuración de PKI
Este es un paso obligatorio.
Puede omitirse si está usando RADIUSaaS con autenticación basada solo en nombre de usuario/contraseña .
Configure su PKI para que los certificados de autenticación de cliente necesarios se envíen automáticamente a sus dispositivos endpoint.
Si está utilizando cualquiera de las PKI que se indican a continuación, siga en su lugar las guías correspondientes:
Configuración de CA(s) de confianza
Este es un paso obligatorio.
Indique a su instancia de RADIUSaaS qué certificados de autenticación de cliente se permitirán autenticar y cómo comprobar si esos certificados siguen siendo válidos:
Configuración del certificado del servidor RADIUS
Este es un paso obligatorio.
Para los clientes que usan SCEPman como PKI, recomendamos aprovechar la integración de SCEPman para automatizar completamente el certificado de servidor RADIUS ciclo de vida.
Dado que los dispositivos endpoint establecerán una conexión TLS con RADIUSaaS durante la autenticación de red, RADIUSaaS debe presentar un certificado de servidor al cliente (el certificado de servidor RADIUS). Este certificado puede generarse directamente desde el Portal de administración de RADIUSaaS o importarse si ya dispone de un certificado adecuado (BYO). El mismo certificado de servidor también se usa para proteger la conexión RadSec a sus dispositivos autenticadores (puntos de acceso WiFi, switches, gateways VPN), si corresponde.
En caso de que prefiera utilizar el integrado Customer CA, cuyo único propósito es emitir el certificado de servidor RADIUS, no se requiere ninguna acción adicional como parte de este paso.
Si prefiere traer su propio certificado de servidor TLS, emitido por su CA preferida, siga estos pasos.
Configuración del equipo de red
Este es un paso obligatorio.
RadSec
Si su equipo de red es compatible con el RadSec protocolo, siga los pasos a continuación:
Puntos de acceso WiFi
Para algunos proveedores populares, hemos preparado guías representativas paso a paso sobre cómo configurar la conexión RadSec aquí. Aunque no podemos proporcionar documentación para todos los proveedores, en general se aplican los siguientes pasos:
Importe su certificado de servidor RADIUS activo a su infraestructura WiFi.
Agregue el certificado de la CA del que sus APs han obtenido su Certificado de conexión RadSec a su Certificados de confianza lista, como se describe aquí.
Cree un nuevo perfil RADIUS.
Establezca la dirección IP y el puerto de su servidor en su perfil RADIUS. Por lo tanto, use la dirección IP pública de RadSec y el puerto estándar de RadSec (2083).
Establezca el Secreto compartido a "radsec", si corresponde.
Asigne el perfil creado a sus SSID(s).
Switches cableados (LAN)
Actualmente, aún no hemos preparado guías de ejemplo para switches de red. Sin embargo, los pasos de configuración son similares a los de los puntos de acceso WiFi. En caso de que tenga dificultades, por favor contáctenos.
RADIUS
Si su equipo de red no es compatible con RadSec, primero debe implementar proxies que gestionen la conversión del protocolo de RADIUS en RadSec :
A continuación, continúe con la configuración de su equipo:
Puntos de acceso WiFi
Para algunos proveedores populares, hemos preparado guías representativas paso a paso aquí. Aunque no podemos proporcionar documentación para todos los proveedores, en general se aplican los siguientes pasos:
Cree un nuevo perfil RADIUS.
Configure un servidor RADIUS externo:
Como dirección IP del servidor, configure la dirección IP de su proxy.
Tome el secreto compartido de su Configuración del servidor página.
Configure los puertos estándar para la autenticación RADIUS (1812) y la contabilización (1813 - opcional).
Asigne el perfil creado a sus SSID(s).
Switches cableados (LAN)
Actualmente, aún no hemos preparado guías de ejemplo para appliances de switch. Sin embargo, los pasos de configuración son similares a los de los puntos de acceso WiFi. En caso de que tenga dificultades, por favor contáctenos.
Perfiles MDM
Este es un paso obligatorio.
Para Jamf Pro
Recomendamos encarecidamente configurar todas las cargas útiles relevantes para 802.1X en un único perfil de configuración en Jamf Pro, y un perfil de configuración por tipo de asignación (ordenadores, dispositivos, usuarios).
Certificado de servidor
Para habilitar la confianza entre sus dispositivos endpoint y el certificado de servidor que RADIUSaaS presenta durante la autenticación, configure un perfil de certificado confiable en su solución MDM preferida. Por lo tanto, primero descargue el certificado Root CA que ha emitido su certificado de servidor RADIUS como se describe aquí.
Al descargar el certificado correspondiente, asegúrese de solo icono de descarga el certificado Root CA de su certificado de servidor RADIUS actualmente activo (resaltado en verde), ¡no toda la cadena ni el propio certificado de servidor RADIUS!
Continúe para distribuir este certificado mediante MDM:
Microsoft Intune
Confianza del servidorJamf Pro
Confianza del servidorPerfil WiFi
Para configurar un perfil WiFi en su solución MDM preferida, siga una de estas guías:
Microsoft Intune
Perfil WiFiJamf Pro
Perfil WiFiPerfil cableado (LAN)
Para configurar un perfil cableado (LAN) para sus dispositivos fijos en su solución MDM preferida, siga una de estas guías:
Microsoft Intune
Perfil cableadoJamf Pro
Perfil cableadoPermisos y contactos técnicos
Este es un paso obligatorio.
Primero, revise su Permisos para asegurarse de que las personas adecuadas de su organización tengan el nivel correcto de acceso administrativo a su instancia de RADIUSaaS.
A evite quedarse bloqueado fuera de su instancia de RADIUSaaS; asegúrese siempre de que al menos
dos identidades de usuario o
una cuenta de servicio
estén configuradas como Administradores.
A continuación, asegúrese de que podamos contactarle en caso de que tengamos información técnica importante que compartir, revisando la Contactos técnicos sección.
Para que podamos entregar de forma fiable información importante a usted por correo electrónico, asegúrese siempre de que al menos
dos direcciones de correo electrónico de personas o
un buzón compartido / lista de distribución
estén configuradas.
Regla
Este es un opcionales obligatorio.
Si desea configurar reglas adicionales, por ejemplo para asignar IDs de VLAN o limitar las solicitudes de autenticación a determinadas CA de confianza o puntos de acceso WiFi, consulte el motor de reglas de RADIUSaaS.
Última actualización
¿Te fue útil?