SCEPman PKI

Este artículo describe los pasos de configuración necesarios para implementar autenticación WiFi basada en certificados mediante SCEPman con Intune. Para esta demostración, utilizaremos un punto de acceso MikroTik.

1

Implementar SCEPman Enterprise

circle-exclamation

En primer lugar, deberá configurar y establecer su PKI de SCEPman. Utilice la documentaciónarrow-up-right correspondiente a su entorno para realizar la instalación y configuración de SCEPman. Una vez completado, regrese a este artículo.

2

Establecer confianza entre RADIUSaaS y SCEPman

Para que RADIUSaaS confíe en los certificados de autenticación de cliente emitidos por la PKI de SCEPman, debe agregar el certificado de la CA raíz de SCEPman al almacén de confianza de RADIUSaaS siguiendo estos pasos.

3

Configurar el certificado del servidor RADIUS

4

Configure su equipo de red

Para configurar su equipo de red (puntos de acceso Wi‑Fi, conmutadores o puertas de enlace VPN), siga estos pasos.

Tras completar correctamente los pasos 2 - 4, la Certificados de confianza página de su instancia de RADIUSaaS se verá similar a la siguiente. Tenga en cuenta que en nuestro ejemplo hemos utilizado un MikroTik punto de acceso con RadSec habilitado que aprovecha un certificado de cliente.

5

Configurar perfiles de Intune

Para configurar la autenticación Wi‑Fi basada en certificados, deberá crear e implementar una serie de directivas a través de Intune. Estas directivas son las siguientes:

Tipo de perfil
Propósito

Certificado de confianza

Implemente el certificado de la CA raíz que ha emitido el certificado del servidor RADIUS. En este escenario, la CA correspondiente es la CA raíz de SCEPman.

Perfil de certificado SCEP

Implemente el certificado de autenticación de cliente.

Wi‑Fi

Implemente la configuración del adaptador de red inalámbrica.

Directivas de Intune relevantes

Perfiles de certificados de confianza

Este perfil se configuró como parte de la configuración de SCEPmanarrow-up-right.

perfil de certificado SCEP

Este perfil se configuró como parte de la configuración de SCEPmanarrow-up-right.

perfil de Wi‑Fi

Implemente la configuración del adaptador Wi‑Fi en sus dispositivos siguiendo este artículo:

Perfil WiFichevron-right
6

Permisos y contactos técnicos

7

Reglas

Este es un paso opcional.

Si desea configurar reglas adicionales, por ejemplo para asignar IDs de VLAN o limitar las solicitudes de autenticación a determinadas CA de confianza o puntos de acceso Wi‑Fi, consulte el motor de reglas de RADIUSaaS.

Reglaschevron-right

Última actualización

¿Te fue útil?