SCEPman PKI

Este artigo descreve os passos de configuração necessários para implementar autenticação WiFi baseada em certificados usando o SCEPman com o Intune. Para esta demonstração, usaremos um ponto de acesso MikroTik.

1

Implementar o SCEPman Enterprise

circle-exclamation

Antes de mais, será necessário configurar o seu SCEPman PKI. Por favor, use a documentaçãoarrow-up-right relevante para o seu ambiente para realizar a instalação e configuração do SCEPman. Após concluir, volte a este artigo.

2

Estabelecer confiança entre o RADIUSaaS e o SCEPman

Para que o RADIUSaaS confie nos certificados de autenticação de cliente emitidos pelo SCEPman PKI, tem de adicionar o certificado da CA raiz do SCEPman ao armazenamento de confiança do RADIUSaaS seguindo estes passos.

3

Configurar o Certificado do Servidor RADIUS

4

Configure o seu equipamento de rede

Para configurar o seu equipamento de rede (pontos de acesso Wi-Fi, switches ou gateways VPN), siga estes passos.

Após a conclusão bem-sucedida dos Passos 2 - 4, a Certificados Confiáveis página da sua instância RADIUSaaS terá um aspeto semelhante ao mostrado abaixo. Tenha em atenção que, no nosso exemplo, utilizámos um MikroTik ponto de acesso com RadSec que utiliza um RadSec emitido pelo SCEPman Certificado de Cliente.

5

Configurar Perfis do Intune

Para configurar a autenticação Wi-Fi baseada em certificados, terá de criar e implementar várias políticas através do Intune. Estas políticas são as seguintes:

Tipo de Perfil
Finalidade

certificado confiável

Implementar o certificado da CA raiz que emitiu o Certificado do Servidor RADIUS. Neste cenário, a CA relevante corresponde à CA Raiz do SCEPman.

certificado SCEP

Implementar o certificado de autenticação do cliente.

Wi-Fi

Implementar as definições do adaptador de rede sem fios.

Políticas relevantes do Intune

Perfis de certificados confiáveis

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

perfil de certificado SCEP

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

perfil Wi-Fi

Implemente as definições do adaptador Wi-Fi nos seus dispositivos seguindo este artigo:

Perfil WiFichevron-right
6

Permissões e Contactos Técnicos

7

Regras

Este é um passo opcional.

Se pretender configurar regras adicionais, por exemplo para atribuir IDs de VLAN ou limitar pedidos de autenticação a determinadas CAs confiáveis ou pontos de acesso Wi-Fi, consulte o RADIUSaaS Rule Engine.

Regraschevron-right

Last updated

Was this helpful?