SCEPman Enterprise

Cet article décrit les étapes de configuration nécessaires pour mettre en œuvre l’authentification Wi‑Fi basée sur des certificats à l’aide de SCEPman avec Intune. Pour cette démonstration, nous utiliserons un point d’accès MikroTik.

1

Déployer SCEPman Enterprise

circle-exclamation

Avant tout, vous devrez configurer et paramétrer votre SCEPman. Veuillez utiliser la documentationarrow-up-right adaptée à votre environnement pour effectuer l’installation et la configuration de SCEPman. Une fois cela terminé, revenez à cet article.

2

Établir la confiance entre RADIUSaaS et SCEPman

Pour que RADIUSaaS fasse confiance aux certificats d’authentification client émis par la PKI SCEPman, vous devez ajouter le certificat de l’AC racine de SCEPman au magasin de confiance de RADIUSaaS en suivant ces étapes.

4

Configurer votre équipement réseau

Pour configurer votre équipement réseau (points d’accès Wi-Fi, commutateurs ou passerelles VPN), suivez ces étapes.

Après l’exécution réussie des étapes 2 à 4, la page Certificats de confiance de votre instance RADIUSaaS ressemblera à celle ci-dessous. Veuillez noter que dans notre exemple, nous avons utilisé un point d’accès MikroTik compatible RadSec qui exploite un certificat client.

5

Configurer les profils Intune

Pour mettre en place l’authentification Wi-Fi basée sur les certificats, vous devrez créer et déployer un certain nombre de stratégies via Intune. Ces stratégies sont les suivantes :

Type de profil
Objectif

Certificat de confiance

Déployer le certificat de l’AC racine qui a émis le certificat du serveur RADIUS. Dans ce scénario, l’AC concernée correspond à l’AC racine de SCEPman.

Certificat SCEP

Déployer le certificat d’authentification client.

Wi-Fi

Déployer les paramètres de l’adaptateur sans fil.

Stratégies Intune pertinentes

Profils de certificat de confiance

Ce profil a été configuré dans le cadre de la configuration de SCEPmanarrow-up-right.

Profil de certificat SCEP

Ce profil a été configuré dans le cadre de la configuration de SCEPmanarrow-up-right.

Profil WiFi

Déployez les paramètres de l’adaptateur Wi-Fi sur vos appareils en suivant cet article :

Profil WiFichevron-right
6

Autorisations et contacts techniques

7

Règles

Il s’agit d’une étape facultative.

Si vous souhaitez configurer des règles supplémentaires, par exemple pour attribuer des identifiants VLAN ou limiter les demandes d’authentification à certaines AC de confiance ou à certains points d’accès Wi-Fi, veuillez consulter le moteur de règles RADIUSaaS.

Règleschevron-right

Mis à jour

Ce contenu vous a-t-il été utile ?