SCEPman PKI

Este artigo descreve as etapas de configuração necessárias para implementar a autenticação WiFi baseada em certificados usando SCEPman com Intune. Para esta demonstração, usaremos um ponto de acesso MikroTik.

1

Implantar o SCEPman Enterprise

circle-exclamation

Antes de mais nada, você precisará configurar e ajustar seu PKI do SCEPman. Por favor, use a documentaçãoarrow-up-right relevante para seu ambiente para realizar a instalação e configuração do SCEPman. Uma vez concluído, retorne a este artigo.

2

Estabeleça confiança entre o RADIUSaaS e o SCEPman

Para que o RADIUSaaS confie nos certificados de autenticação de cliente emitidos pelo PKI do SCEPman, você deve adicionar o certificado da CA raiz do SCEPman ao repositório de confiança do RADIUSaaS seguindo estes passos.

3

Configurar o Certificado do Servidor RADIUS

4

Configure seu equipamento de rede

Para configurar seu equipamento de rede (pontos de acesso Wi-Fi, switches ou gateways VPN), siga estes passos.

Após a conclusão bem-sucedida dos Passos 2 - 4, a Certificados Confiáveis página da sua instância do RADIUSaaS ficará similar à abaixo. Observe que em nosso exemplo usamos um ponto de acesso MikroTik habilitado para RadSec que aproveita um Certificado de Cliente.

5

Configure Perfis do Intune

Para configurar a autenticação Wi‑Fi baseada em certificado, você precisará criar e implantar várias políticas via Intune. Essas políticas são as seguintes:

Tipo de Perfil
Finalidade

certificado confiável

Implante o certificado da CA raiz que emitiu o Certificado do Servidor RADIUS. Neste cenário, a CA relevante corresponde à CA Raiz do SCEPman.

certificado SCEP

Implante o certificado de autenticação do cliente.

Wi‑Fi

Implante as configurações do adaptador de rede sem fio.

Políticas relevantes do Intune

Perfis de certificado confiável

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

Perfil de certificado SCEP

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

Perfil Wi‑Fi

Implante as configurações do adaptador Wi‑Fi para seus dispositivos seguindo este artigo:

Perfil WiFichevron-right
6

Permissões e Contatos Técnicos

7

Regras

Este é um opcional passo.

Se você desejar configurar regras adicionais, por exemplo para atribuir IDs de VLAN ou limitar solicitações de autenticação a certas CAs confiáveis ou pontos de acesso Wi‑Fi, confira o RADIUSaaS Rule Engine.

Regraschevron-right

Last updated

Was this helpful?