SCEPman PKI

Cet article décrit les étapes de configuration nécessaires pour mettre en œuvre une authentification WiFi basée sur des certificats en utilisant SCEPman avec Intune. Pour cette démonstration, nous utiliserons un point d'accès MikroTik.

1

Déployer SCEPman Enterprise

circle-exclamation

Tout d'abord, vous devrez configurer et paramétrer votre PKI SCEPman. Veuillez utiliser la documentationarrow-up-right pertinente pour votre environnement pour effectuer l'installation et la configuration de SCEPman. Une fois terminé, revenez à cet article.

2

Établir la confiance entre RADIUSaaS et SCEPman

Pour que RADIUSaaS fasse confiance aux certificats d'authentification client émis par la PKI SCEPman, vous devez ajouter le certificat de l'autorité racine (root CA) de SCEPman au magasin de confiance de RADIUSaaS en suivant ces étapes.

3

Configurer le certificat du serveur RADIUS

4

Configurez votre équipement réseau

Pour configurer votre équipement réseau (points d'accès Wi‑Fi, commutateurs ou passerelles VPN), suivez ces étapes.

Après l'achèvement réussi des étapes 2 à 4, la Page des certificats de confiance de votre instance RADIUSaaS ressemblera à celle ci‑dessous. Veuillez noter que dans notre exemple nous avons utilisé un point d'accès MikroTik activé RadSec qui utilise un certificat client.

5

Configurer les profils Intune

Pour configurer l'authentification Wi‑Fi basée sur des certificats, vous devrez créer et déployer plusieurs stratégies via Intune. Ces stratégies sont les suivantes :

Type de profil
But

Certificat de confiance

Déployer le certificat de l'autorité racine ayant émis le certificat du serveur RADIUS. Dans ce scénario, l'autorité de certification pertinente correspond à la Root CA de SCEPman.

Certificat SCEP

Déployer le certificat d'authentification client.

Wi‑Fi

Déployer les paramètres de l'adaptateur réseau sans fil.

Stratégies Intune pertinentes

Profils de certificats de confiance

Ce profil a été configuré dans le cadre de la configuration de SCEPmanarrow-up-right.

Profil de certificat SCEP

Ce profil a été configuré dans le cadre de la configuration de SCEPmanarrow-up-right.

Profil Wi‑Fi

Déployez les paramètres de l'adaptateur Wi‑Fi sur vos appareils en suivant cet article :

Profil WiFichevron-right

Mis à jour

Ce contenu vous a-t-il été utile ?