> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/fr/configuration/access-point-setup/radsec-available/meraki.md).

# Meraki

{% hint style="info" %}
Pour utiliser la fonctionnalité RadSec sur vos points d’accès Meraki, la version du micrologiciel **MR 30.X** ou ultérieure est requise.
{% endhint %}

{% hint style="warning" %}
Conservez l’autorité de certification existante (Cisco Meraki Keeper PKI) pour les déploiements RadSec, plutôt que de migrer vers le nouveau [PureCA](https://documentation.meraki.com/Wireless/Design_and_Configure/Architecture_and_Best_Practices/Cisco_Keeper_to_PureCA_Migration_Strategy) service.\
\
**Justification**: L’incapacité de PureCA à exporter la chaîne complète de certificats le rend fonctionnellement incompatible avec les exigences de validation de confiance TLS mutuelle de RadSec.
{% endhint %}

## Préparer les certificats

{% hint style="warning" %}
La plateforme Meraki ne vous permet pas de générer des certificats client RadSec à partir d’une CA de votre choix. À la place, vous devez utiliser la **CA d’organisation** intégrée propre à votre organisation Meraki.
{% endhint %}

Téléchargez le certificat racine de la CA qui a délivré votre **certificat de serveur RADIUS** comme décrit [ici](/fr/portail-dadministration/settings/settings-server.md#download). Vous devrez le téléverser ultérieurement dans votre console Meraki.

## Configuration Meraki

{% hint style="info" %}
Les paramètres ci-dessous sont nécessaires pour établir une connexion RadSec fonctionnelle avec notre service. Configurez les autres paramètres à votre convenance.
{% endhint %}

{% hint style="danger" %}
Veillez à **désactiver la vérification de révocation OCSP du certificat client RadSec** comme décrit à l’étape 7 de ce guide.
{% endhint %}

{% stepper %}
{% step %}

### Accédez à votre tableau de bord Meraki

Dans votre tableau de bord, sélectionnez **Sans fil > Contrôle d’accès** et assurez-vous d’être passé à la **nouvelle version de l’interface** de la page de contrôle d’accès :

<figure><img src="/files/7dbb2896912a82c08f865ec5d6358a6bad1823fc" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Configurez le serveur RADIUS dans votre SSID

Sélectionnez le **SSID** pour lequel vous souhaitez configurer l’authentification RADIUS (ou accédez à **Sans fil > Configurer > SSID** pour créer d’abord un nouveau SSID).

Dans la **Sécurité** section de votre SSID, sélectionnez **Entreprise avec** et, dans la liste déroulante **mon serveur RADIUS :**

<figure><img src="/files/c903e6436223c801861d943e8dc78e5c1cb6a9e3" alt=""><figcaption></figcaption></figure>

Sous **RADIUS**, cliquez sur **Ajouter un serveur**. Configurez la **IP ou FQDN de l’hôte** pour qu’il corresponde à l’adresse IP ou au nom DNS de votre [point de terminaison du service RadSec](/fr/portail-dadministration/settings/settings-server.md#properties), définissez le **Port** sur 2083 et définissez le **Secret** sur « radsec » et activez la **RadSec** case à cocher.

<figure><img src="/files/7b01c902f1d54f32ba8a6147cc61ce8d1db9a268" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Configurer les délais d’attente EAP

Configurez **les paramètres EAP et les délais d’attente** selon [ce](/fr/autre/faqs/general.md#timers-and-timeouts) guide de référence en allant à **Sans fil** > **RADIUS** > **Paramètres RADIUS avancés.** Une fois configuré, cela devrait ressembler à la capture d’écran ci-dessous. Cliquez sur **Enregistrer** pour appliquer les paramètres.

<figure><img src="/files/65675410c692e7cfc0df8f1920d6979f09d27032" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Ajouter un certificat de serveur RadSec

Pour téléverser et générer les certificats requis qui rendent la connexion RadSec fonctionnelle, accédez à **Organisation > Certificats > RADSEC**.

<figure><img src="/files/f249612cc116e2c998c37bcb312ab516145793d2" alt=""><figcaption></figcaption></figure>

Dans le tableau supérieur, cliquez sur **Téléverser le certificat** et fournissez le certificat racine de la CA qui a signé votre [**certificat de serveur RADIUS**](/fr/portail-dadministration/settings/settings-server.md#server-certificates), que vous devriez avoir déjà téléchargé à cette [étape](#prepare-certificates). Vos points d’accès Meraki font désormais confiance à votre serveur RADIUS.

{% tabs %}
{% tab title="Utilisation de la CA cliente RADIUSaaS" %}

<figure><img src="/files/7bfce2f4c0e18fc4a332812da2f8feb3168181b9" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Utilisation de SCEPman ou d’une autre CA" %}

<figure><img src="/files/20a493b4023bd9d7908cbb198ca2f7b3c51f7e5c" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}
{% endstep %}

{% step %}

### Créer une CA d’organisation

Sous **Certificats AP RadSec**, créez d’abord une **CA d’organisation** en cliquant sur **Générer la CA**. Cette CA est unique à votre organisation Meraki.\
La plateforme Meraki générera désormais automatiquement des certificats client RadSec pour tous vos points d’accès, signés par cette CA. La durée de vie du certificat est très longue (> 50 ans), c’est-à-dire que vous n’avez pas à vous soucier de leur renouvellement.

Téléchargez le certificat racine de la CA de votre **CA d’organisation** de votre système Meraki en cliquant sur **Télécharger la CA**.

<figure><img src="/files/4c79f6c421ee34517b3c67b83f1c3e72f4339769" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Vous ne pourrez pas téléverser avec Meraki des certificats client RadSec d’une autre CA. À la place, la CA d’organisation, unique à votre organisation, fournira à tous vos points d’accès des certificats adaptés.
{% endhint %}
{% endstep %}

{% step %}

### Faire confiance à la CA d’organisation dans RADIUSaaS

Téléversez maintenant le certificat CA téléchargé dans votre [Certificats de confiance dans votre console web RADIUSaaS](/fr/portail-dadministration/settings/trusted-roots.md#add) et sélectionnez **RadSec** sous **Utiliser pour**.

<figure><img src="/files/c95343bba5052dcb7cb2ff55af369ac60a5f698a" alt=""><figcaption></figcaption></figure>

{% endstep %}

{% step %}

### Désactiver la vérification de révocation pour les certificats RadSec

Enfin, désactivez la [vérification de révocation des certificats client RadSec](/fr/portail-dadministration/settings/settings-server.md#verification-check-for-radsec-certificates) sur votre instance RADIUSaaS (cela n’affecte pas négativement la sécurité, car la CA d’organisation Meraki ne permet pas de révoquer les certificats client RadSec). Par conséquent, accédez à votre instance RADIUSaaS puis **Paramètres > Paramètres du serveur** et désactivez la case à cocher **Vérification des certificats RadSec**.

<figure><img src="/files/0ba9e4c4e64b543793cf67edb14ff0b9915ce0f7" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Tester la configuration

Pour tester que la configuration fonctionne, vous pouvez ajouter un utilisateur dans votre [Portail](/fr/portail-dadministration/utilisateurs/users.md#add-a-new-user) et utiliser la fonction de test Meraki.

<figure><img src="/files/b093ca96e8ccc3711d324c8fb956770d2b2064f8" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

### Références

Lien vers la documentation Meraki sur la configuration RadSec : <https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/fr/configuration/access-point-setup/radsec-available/meraki.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
