SCEPman Enterprise
この記事では、Intune を使用して SCEPman による証明書ベースの WiFi 認証を実装するために必要な構成手順を説明します。このデモでは、MikroTik のアクセスポイントを使用します。
最終更新
役に立ちましたか?
この記事では、Intune を使用して SCEPman による証明書ベースの WiFi 認証を実装するために必要な構成手順を説明します。このデモでは、MikroTik のアクセスポイントを使用します。
このシナリオには SCEPman Enterprise Edition
まず最初に、SCEPman をセットアップして構成する必要があります。SCEPman のインストールと構成を行うには、環境に関連する ドキュメント を使用してください。完了したら、この記事に戻ってください。
RADIUSaaS が SCEPman PKI によって発行されたクライアント認証証明書を信頼するには、SCEPman のルート CA 証明書を、以下に従って RADIUSaaS の信頼ストアに追加する必要があります。 これらの手順.
証明書ベースの WiFi 認証を設定するには、Intune を通じて複数のポリシーを作成して展開する必要があります。これらのポリシーは次のとおりです。
信頼済み証明書
RADIUS サーバー証明書を発行したルート CA 証明書を展開します。 このシナリオでは、該当する CA は SCEPman Root CA に対応します。
SCEP 証明書
クライアント認証証明書を展開します。
Wi-Fi
ワイヤレス ネットワーク アダプターの設定を展開します。

このプロファイルはの一部として構成されました SCEPman のセットアップ.
このプロファイルはの一部として構成されました SCEPman のセットアップ.
この手順に従って、デバイスに Wi-Fi アダプターの設定を展開します。
これは 必須の 手順です。
まず、次を確認してください Permissions 組織内の適切な人物が、RADIUSaaS インスタンスに対して適切なレベルの管理アクセス権を持っていることを確認するために。
に ロックアウトされるのを防ぐため RADIUSaaS インスタンスから締め出されないよう、常に次のいずれかが
少なくとも 2 つのユーザー ID、または
1 つのサービス アカウント
として構成されていることを確認してください。 管理者.
重要な技術情報を共有する必要がある場合に連絡できるよう、次の項目を確認して、私たちがあなたに連絡を取れることを確認してください 技術連絡先 セクション。
私たちが 重要な情報を確実に配信するために メールであなたに送るには、常に次のいずれかが
個人のメール アドレスが少なくとも 2 つ、または
共有メールボックス / 配布リストが 1 つ
構成されていることを確認してください。
これは 任意の 手順です。
VLAN ID を割り当てたり、認証要求を特定の信頼済み CA や WiFi アクセスポイントに制限したりするなど、追加のルールを構成したい場合は、RADIUSaaS Rule Engine を確認してください。
最終更新
役に立ちましたか?
役に立ちましたか?