For the complete documentation index, see llms.txt. This page is also available as Markdown.

Meraki

Pour utiliser la fonctionnalité RadSec sur vos points d'accès Meraki, la version du firmware MR 30.X ou ultérieure est requise.

Préparer les certificats

Téléchargez le certificat racine de la CA qui a émis votre certificat de serveur RADIUS comme décrit ici. Vous devrez ensuite le téléverser dans votre console Meraki.

Configuration Meraki

Les paramètres ci-dessous sont nécessaires pour établir une connexion RadSec fonctionnelle avec notre service. Configurez les autres paramètres à votre discrétion.

1

Accédez à votre tableau de bord Meraki

Dans votre tableau de bord, sélectionnez Sans fil > Contrôle d'accès et assurez-vous d'être passé à la nouvelle version de l'interface du site de contrôle d'accès :

2

Configurez le serveur RADIUS dans votre SSID

Sélectionnez le SSID que vous souhaitez configurer pour l'authentification RADIUS (ou accédez à Sans fil > Configurer > SSID pour créer d'abord un nouveau SSID).

Dans la section Sécurité de votre SSID, sélectionnez Entreprise avec et dans la liste déroulante mon serveur RADIUS :

Sous RADIUS, cliquez sur Ajouter un serveur. Configurez le IP de l'hôte ou FQDN pour qu'il corresponde à l'adresse IP ou au nom DNS de votre point de terminaison du service RadSec, définissez le port sur 2083 et définissez la clé secrète à "radsec" et activez la case à cocher RadSec .

3

Configurer les délais d'expiration EAP

Configurez les paramètres et délais d'expiration EAP conformément à ce guide de référence en accédant à Sans fil > RADIUS > Paramètres RADIUS avancés. Une fois configuré, cela devrait ressembler à la capture d'écran ci-dessous. Cliquez sur Enregistrer pour appliquer les paramètres.

4

Ajouter le certificat de serveur RadSec

Pour téléverser et générer les certificats requis qui rendent la connexion RadSec fonctionnelle, accédez à Organisation > Certificats > RADSEC.

Dans le tableau supérieur, cliquez sur Téléverser le certificat et fournissez le certificat racine de la CA qui a signé votre certificat de serveur RADIUS, que vous devriez déjà avoir téléchargé dans cette étape. Vos points d'accès Meraki font maintenant confiance à votre serveur RADIUS.

5

Créer une CA d’organisation

Sous Certificats RadSec des points d'accès, créez d'abord une CA d’organisation en cliquant sur Générer la CA. Cette CA est unique à votre organisation Meraki. La plateforme Meraki générera désormais automatiquement des certificats client RadSec pour tous vos points d'accès, signés par cette CA. La durée de vie du certificat est très longue (> 50 ans), c'est-à-dire que vous n'avez pas à vous soucier de leur renouvellement.

Téléchargez le certificat racine de la CA de votre CA d’organisation de votre système Meraki en cliquant sur Télécharger la CA.

6

Faire confiance à la CA d’organisation dans RADIUSaaS

Maintenant, téléversez le certificat de CA téléchargé vers votre Certificats de confiance dans votre console Web RADIUSaaS et sélectionnez RadSec sous Utiliser pour.

Si votre PKI comporte une hiérarchie à plusieurs niveaux (CA racine, CA intermédiaire, CA émettrice), assurez-vous de toutes les téléverser dans le magasin de certificats de confiance de RADIUSaaS.

7

Désactiver la vérification de révocation pour les certificats RadSec

Enfin, désactivez la vérification de révocation des certificats client RadSec sur votre instance RADIUSaaS (cela n'affecte pas négativement la sécurité, car la CA d’organisation Meraki ne permet pas de révoquer les certificats client RadSec). Rendez-vous donc sur votre instance RADIUSaaS puis Paramètres > Paramètres du serveur et désactivez la case à cocher Vérification des certificats RadSec.

8

Tester la configuration

Pour tester le bon fonctionnement de la configuration, vous pouvez ajouter un utilisateur dans votre portail et utiliser la fonction de test Meraki.

Références

Lien vers la documentation Meraki pour la configuration RadSec : https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec

Mis à jour

Ce contenu vous a-t-il été utile ?