> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/pt/configuracao/access-point-setup/radsec-available/meraki.md).

# Meraki

{% hint style="info" %}
Para usar o recurso RadSec nos seus APs Meraki, a versão de firmware **MR 30.X** ou posterior é necessária.
{% endhint %}

{% hint style="warning" %}
Mantenha a Autoridade de Certificação existente (Cisco Meraki Keeper PKI) para implantações RadSec, em vez de migrar para a recém-introduzida [PureCA](https://documentation.meraki.com/Wireless/Design_and_Configure/Architecture_and_Best_Practices/Cisco_Keeper_to_PureCA_Migration_Strategy) serviço.\
\
**Motivo**: a incapacidade do PureCA de exportar a cadeia completa de certificados o torna funcionalmente incompatível com os requisitos de validação de confiança mútua TLS do RadSec.
{% endhint %}

## Prepare os certificados

{% hint style="warning" %}
A plataforma Meraki não permite gerar certificados de cliente RadSec a partir de uma AC de sua escolha. Em vez disso, você deve usar a **AC da Organização** que é exclusiva da sua Organização Meraki.
{% endhint %}

Baixe o certificado raiz da AC que emitiu o seu **Certificado do Servidor RADIUS** conforme descrito [aqui](/pt/portal-de-administracao/settings/settings-server.md#download). Você precisará carregá-lo no seu console Meraki mais tarde.

## Configuração Meraki

{% hint style="info" %}
As definições abaixo são as necessárias para estabelecer uma conexão RadSec funcional com o nosso serviço. Configure quaisquer outras definições conforme desejar.
{% endhint %}

{% hint style="danger" %}
Certifique-se de **desativar a verificação de revogação OCSP do certificado de cliente RadSec** conforme descrito no passo 7 deste guia.
{% endhint %}

{% stepper %}
{% step %}

### Navegue até o seu Dashboard Meraki

No seu Dashboard, selecione **Wireless > Controle de acesso** e certifique-se de que você mudou para a **nova versão da interface** do site de controle de acesso:

<figure><img src="/files/5070a5d3f7a0fd8537a1fd55c849775291bead8c" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Configure o servidor RADIUS no seu SSID

Selecione o **SSID** para o qual deseja configurar a autenticação RADIUS (ou navegue até **Wireless > Configurar > SSIDs** para criar primeiro um novo SSID).

Na **Segurança** seção do seu SSID, selecione **Enterprise com** e, no menu suspenso **meu servidor RADIUS:**

<figure><img src="/files/f1b0f9c2ece90b0f0043506a94abc7eefdcf2afb" alt=""><figcaption></figcaption></figure>

Em **RADIUS**, clique em **Adicionar servidor**. Configure o **IP do host ou FQDN** para corresponder ao endereço IP ou ao nome DNS do seu [endpoint do serviço RadSec](/pt/portal-de-administracao/settings/settings-server.md#properties), defina a **Porta** como 2083 e defina a **Chave secreta** com o valor "radsec" e ative a **RadSec** caixa de seleção.

<figure><img src="/files/6081b9ef0b15425c4b9c47513f0e2542e710de8e" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Configure os tempos limite EAP

Configure **os parâmetros e tempos limite EAP** de acordo com [este](/pt/outros/faqs/general.md#timers-and-timeouts) guia de referência acessando **Wireless** > **RADIUS** > **Configurações avançadas do RADIUS.** Depois de configurado, deverá ficar semelhante à captura de tela abaixo. Clique em **Salvar** para aplicar as configurações.

<figure><img src="/files/cd760e265f4cf0eec6d19442867f02ad2c6c2d53" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Adicionar certificado do servidor RadSec

Para carregar e gerar os certificados necessários que tornam a conexão RadSec funcional, navegue até **Organização > Certificados > RADSEC**.

<figure><img src="/files/74e35b464325267471ef8febb42660be72d8826a" alt=""><figcaption></figcaption></figure>

Na tabela superior, clique em **Carregar certificado** e forneça o certificado raiz da AC que assinou o seu [**Certificado do Servidor RADIUS**](/pt/portal-de-administracao/settings/settings-server.md#server-certificates), que você já deve ter baixado nesta [etapa](#prepare-certificates). Seus APs Meraki agora confiam no seu servidor RADIUS.

{% tabs %}
{% tab title="Usando AC do cliente RADIUSaaS" %}

<figure><img src="/files/010eb3648131733d54aad53a923d9d575145ab81" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Usando SCEPman ou outra AC" %}

<figure><img src="/files/adcae904d167e143e80fea4b4f575e85ba19a4b9" alt=""><figcaption></figcaption></figure>
{% endtab %}
{% endtabs %}
{% endstep %}

{% step %}

### Criar AC da Organização

Em **Certificados AP RadSec**, primeiro crie uma **AC da Organização** clicando em **Gerar AC**. Esta AC é exclusiva da sua Organização Meraki.\
A plataforma Meraki agora gerará automaticamente certificados de cliente RadSec para todos os seus APs assinados por esta AC. A validade do certificado é muito longa (> 50 anos), ou seja, você não precisa se preocupar em renová-los.

Baixe o certificado raiz da AC da **AC da Organização** do seu sistema Meraki clicando em **Baixar AC**.

<figure><img src="/files/723ae6264cfddd53418324e09420acd7889ad7fd" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Você não poderá carregar certificados de cliente RadSec de outra AC no Meraki. Em vez disso, a AC da Organização, que é exclusiva da sua organização, fornecerá a todos os seus pontos de acesso certificados adequados.
{% endhint %}
{% endstep %}

{% step %}

### Confiar na AC da Organização no RADIUSaaS

Agora, carregue o certificado da AC baixado na sua [Certificados confiáveis no console web do RADIUSaaS](/pt/portal-de-administracao/settings/trusted-roots.md#add) e selecione **RadSec** em **Usar para**.

<figure><img src="/files/28cd185c53b40df24ea32ccffe20873a68ad0510" alt=""><figcaption></figcaption></figure>

{% endstep %}

{% step %}

### Desativar verificação de revogação para certificados RadSec

Por fim, desative a [verificação de revogação para os certificados de cliente RadSec](/pt/portal-de-administracao/settings/settings-server.md#verification-check-for-radsec-certificates) na sua instância RADIUSaaS (isso não afeta negativamente a segurança, pois a AC da Organização Meraki não permite revogar certificados de cliente RadSec). Portanto, navegue até sua instância RADIUSaaS e depois **Configurações > Configurações do servidor** e desmarque a caixa de seleção **Verificação de certificados RadSec**.

<figure><img src="/files/2d21f0fa8f4a248d6c2b1e91f78fd3e405279d12" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

### Testar configuração

Para testar se a configuração funciona, você pode adicionar um utilizador no seu [Portal](/pt/portal-de-administracao/usuarios/users.md#add-a-new-user) e usar a função de teste do Meraki.

<figure><img src="/files/c4ba65c9413a8afa879c33b25c236db680815636" alt=""><figcaption></figcaption></figure>
{% endstep %}
{% endstepper %}

### Referências

Link para a documentação da Meraki sobre a configuração RadSec: <https://documentation.meraki.com/MR/Encryption_and_Authentication/MR_RADSec>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/pt/configuracao/access-point-setup/radsec-available/meraki.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
