SCEPman PKI

Este artículo describe los pasos de configuración necesarios para implementar la autenticación WiFi basada en certificados utilizando SCEPman con Intune. Para esta demostración, usaremos un punto de acceso MikroTik.

1

Implementar SCEPman Enterprise

circle-exclamation

Primero y ante todo, necesitará configurar y ajustar su PKI de SCEPman. Por favor use documentaciónarrow-up-right relevante para su entorno para realizar la instalación y configuración de SCEPman. Una vez completado, vuelva a este artículo.

2

Establecer confianza entre RADIUSaaS y SCEPman

Para que RADIUSaaS confíe en los certificados de autenticación de cliente emitidos por la PKI de SCEPman, debe añadir el certificado CA raíz de SCEPman al almacén de confianza de RADIUSaaS siguiendo estos pasos.

3

Configurar el certificado del servidor RADIUS

4

Configure su equipo de red

Para configurar su equipo de red (puntos de acceso Wi-Fi, switches o gateways VPN), siga estos pasos.

Después de completar con éxito los Pasos 2 - 4, la Certificados de confianza página de su instancia de RADIUSaaS se verá similar a la que se muestra a continuación. Tenga en cuenta que en nuestro ejemplo hemos usado un punto de acceso MikroTik habilitado para RadSec que aprovecha un RadSec emitido por SCEPman Certificado de cliente.

5

Configurar perfiles de Intune

Para configurar la autenticación Wi‑Fi basada en certificados, deberá crear y desplegar una serie de políticas a través de Intune. Estas políticas son las siguientes:

Tipo de perfil
Propósito

Certificado de confianza

Implemente el certificado de la CA raíz que ha emitido el certificado del servidor RADIUS. En este escenario, la CA relevante corresponde a la CA raíz de SCEPman.

Certificado SCEP

Implemente el certificado de autenticación de cliente.

Wi‑Fi

Implemente la configuración del adaptador de red inalámbrica.

Políticas relevantes de Intune

Perfiles de certificados de confianza

Este perfil se configuró como parte de la configuración de SCEPmanarrow-up-right.

Perfil de certificado SCEP

Este perfil se configuró como parte de la configuración de SCEPmanarrow-up-right.

Perfil Wi‑Fi

Implemente la configuración del adaptador Wi‑Fi en sus dispositivos siguiendo este artículo:

Jamf Prochevron-right
6

Permisos y contactos técnicos

7

Reglas

Este es un opcional paso.

Si desea configurar reglas adicionales, por ejemplo para asignar identificadores VLAN o limitar las solicitudes de autenticación a ciertas CA de confianza o puntos de acceso Wi‑Fi, por favor consulte el Motor de Reglas de RADIUSaaS.

Permisos y contactos técnicoschevron-right

Última actualización

¿Te fue útil?