SCEPman Enterprise

Este artigo descreve os passos de configuração necessários para implementar autenticação WiFi baseada em certificados usando o SCEPman com o Intune. Para esta demonstração, usaremos um ponto de acesso MikroTik.

1

Implementar o SCEPman Enterprise

circle-exclamation

Antes de mais nada, você precisará configurar e definir o seu SCEPman. Use, por favor, a documentaçãoarrow-up-right relevante para o seu ambiente para realizar a instalação e configuração do SCEPman. Depois de concluído, volte a este artigo.

2

Estabelecer confiança entre RADIUSaaS e SCEPman

Para que o RADIUSaaS confie nos certificados de autenticação de cliente emitidos pela PKI do SCEPman, você deve adicionar o certificado da CA raiz do SCEPman ao repositório de confiança do RADIUSaaS seguindo estes passos.

3
4

Configurar o seu equipamento de rede

Para configurar o seu equipamento de rede (pontos de acesso Wi-Fi, switches ou gateways VPN), siga estes passos.

Após a conclusão bem-sucedida dos Passos 2 - 4, a Certificados confiáveis página da sua instância RADIUSaaS ficará semelhante à mostrada abaixo. Observe que, em nosso exemplo, usamos um MikroTik ponto de acesso com suporte a RadSec que utiliza um RadSec emitido pelo SCEPman Certificado de cliente.

5

Configurar perfis do Intune

Para configurar a autenticação Wi-Fi baseada em certificado, você precisará criar e implantar uma série de políticas por meio do Intune. Essas políticas são as seguintes:

Tipo de perfil
Finalidade

Certificado confiável

Implantar o certificado da CA raiz que emitiu o Certificado do Servidor RADIUS. Neste cenário, a CA relevante corresponde à CA raiz do SCEPman.

Certificado SCEP

Implantar o certificado de autenticação de cliente.

Wi-Fi

Implantar as definições do adaptador de rede sem fio.

Políticas relevantes do Intune

Perfis de certificado confiável

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

Perfil de certificado SCEP

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

Perfil WiFi

Implante as definições do adaptador Wi-Fi nos seus dispositivos seguindo este artigo:

Perfil WiFichevron-right
6

Permissões e Contatos Técnicos

7

Regras

Este é um passo opcional.

Se você gostaria de configurar regras adicionais, por exemplo, para atribuir IDs de VLAN ou limitar solicitações de autenticação a determinadas CAs confiáveis ou pontos de acesso Wi-Fi, consulte o RADIUSaaS Rule Engine.

Regraschevron-right

Last updated

Was this helpful?