SCEPman PKI

Este artigo descreve as etapas de configuração necessárias para implementar autenticação WiFi baseada em certificado usando o SCEPman com o Intune. Para esta demonstração, usaremos um ponto de acesso MikroTik.

1

Implantar o SCEPman Enterprise

circle-exclamation

Antes de mais nada, você precisará configurar sua PKI do SCEPman. Por favor, use documentaçãoarrow-up-right relevante ao seu ambiente para realizar a instalação e a configuração do SCEPman. Uma vez concluído, retorne a este artigo.

2

Estabelecer confiança entre RADIUSaaS e SCEPman

Para que o RADIUSaaS confie nos certificados de autenticação de cliente emitidos pela PKI do SCEPman, você deve adicionar o certificado da CA raiz do SCEPman ao cofre de confiança do RADIUSaaS seguindo estas etapas.

3

Configurar o Certificado do Servidor RADIUS

4

Configurar seu equipamento de rede

Para configurar seu equipamento de rede (pontos de acesso Wi‑Fi, switches ou gateways VPN), siga estas etapas.

Após a conclusão bem‑sucedida dos Passos 2 - 4, a Certificados Confiáveis página da sua instância RADIUSaaS será semelhante à abaixo. Observe que em nosso exemplo usamos um ponto de acesso habilitado para RadSec MikroTik que utiliza um RadSec emitido pelo SCEPman Certificado de Cliente.

5

Configurar Perfis do Intune

Para configurar a autenticação Wi‑Fi baseada em certificado, você precisará criar e implantar várias políticas via Intune. Essas políticas são as seguintes:

Tipo de Perfil
Finalidade

Certificado confiável

Implantar o certificado da CA raiz que emitiu o Certificado do Servidor RADIUS. Neste cenário, a CA relevante corresponde à CA Raiz do SCEPman.

Certificado SCEP

Implantar o certificado de autenticação do cliente.

Wi‑Fi

Implantar as configurações do adaptador de rede sem fio.

Políticas relevantes do Intune

Perfis de certificado confiável

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

Perfil de certificado SCEP

Este perfil foi configurado como parte da configuração do SCEPmanarrow-up-right.

Perfil de Wi‑Fi

Implante as configurações do adaptador Wi‑Fi em seus dispositivos seguindo este artigo:

Perfil WiFichevron-right

Last updated

Was this helpful?