For the complete documentation index, see llms.txt. This page is also available as Markdown.

SCEPman Enterprise

Este artigo descreve os passos de configuração necessários para implementar a autenticação Wi‑Fi baseada em certificados usando o SCEPman com o Intune. Para esta demonstração, usaremos um ponto de acesso MikroTik.

1

Implementar o SCEPman Enterprise

Antes de mais nada, você precisará configurar e definir o seu SCEPman. Use, por favor, a documentação relevante para o seu ambiente para realizar a instalação e configuração do SCEPman. Depois de concluído, volte a este artigo.

2

Estabelecer confiança entre RADIUSaaS e SCEPman

Para que o RADIUSaaS confie nos certificados de autenticação de cliente emitidos pela PKI do SCEPman, você deve adicionar o certificado da CA raiz do SCEPman ao repositório de confiança do RADIUSaaS seguindo estes passos.

3

Configurar o certificado do servidor RADIUS

4

Configurar o seu equipamento de rede

Para configurar o seu equipamento de rede (pontos de acesso Wi-Fi, switches ou gateways VPN), siga estes passos.

Após a conclusão bem-sucedida dos Passos 2 - 4, a Certificados confiáveis página da sua instância RADIUSaaS ficará semelhante à mostrada abaixo. Observe que, em nosso exemplo, usamos um MikroTik ponto de acesso com suporte a RadSec que utiliza um RadSec emitido pelo SCEPman Certificado de cliente.

5

Configurar perfis do Intune

Para configurar a autenticação Wi-Fi baseada em certificado, você precisará criar e implantar uma série de políticas por meio do Intune. Essas políticas são as seguintes:

Tipo de perfil
Finalidade

Certificado confiável

Implantar o certificado da CA raiz que emitiu o Certificado do Servidor RADIUS. Neste cenário, a CA relevante corresponde à CA raiz do SCEPman.

Certificado SCEP

Implantar o certificado de autenticação de cliente.

Wi-Fi

Implantar as definições do adaptador de rede sem fio.

Políticas relevantes do Intune

Perfis de certificado confiável

Este perfil foi configurado como parte da configuração do SCEPman.

Perfil de certificado SCEP

Este perfil foi configurado como parte da configuração do SCEPman.

Perfil WiFi

Implante as definições do adaptador Wi-Fi nos seus dispositivos seguindo este artigo:

Perfil Wi‑Fi
6

Permissões e Contatos Técnicos

Primeiro, reveja o seu Permissões para garantir que as pessoas certas da sua organização tenham o nível correto de acesso administrativo à sua instância do RADIUSaaS.

Em seguida, certifique-se de que conseguimos contactá-lo caso tenhamos informações técnicas importantes para partilhar, revendo a Contactos técnicos secção.

7

Regras

Este é um passo opcional.

Se você gostaria de configurar regras adicionais, por exemplo, para atribuir IDs de VLAN ou limitar solicitações de autenticação a determinadas CAs confiáveis ou pontos de acesso Wi-Fi, consulte o RADIUSaaS Rule Engine.

Regras

Última atualização

Isto foi útil?