Windows
Etapas de configurações
Inicie sessão em Microsoft Intune
Navegue para Dispositivos e posteriormente Perfis de configuração
Em seguida clique em Criar > Nova política
Como Plataforma selecionar Windows 10 e posteriores
Pesquise o Tipo de perfil modelos para Rede com fio e selecione-o
Clique Criar e forneça um nome descritivo e uma opcional Descrição
preencha o Configurações de configuração conforme convier ao seu ambiente
Configure o Método de autenticação para Usuário se quiser usar certificados do tipo usuário para autenticação ou Computador se preferir usar certificados do tipo dispositivo para autenticação.
Em 802.1X certifique-se de que Não aplicar está selecionado. Desta forma, seu adaptador de rede continuará a funcionar em ambientes (por exemplo, escritório doméstico) onde o 802.1X não está disponível.
Para Tipo de EAP escolha EAP-TLS
Em seguida, como Nomes de servidor de certificado adicione o
Nome alternativo do assunto (SAN)
e Nome comum (CN)
do seu certificado de servidor RADIUS Certificado de servidor. Essas propriedades podem ser encontradas expandindo o certificado de servidor ativo e copiando os valores relevantes. Por favor, considere que o nome comum diferencia maiúsculas de minúsculas.

Para o Certificados raiz para validação do servidor selecione o perfil de certificado confiável que você criou anteriormente para o Certificado do Servidor RADIUS.
Em Autenticação do cliente selecionar Certificado SCEP como Método de autenticação
Finalmente, Certificado do cliente para autenticação do cliente (Certificado de identidade) selecione o perfil SCEP que você gostaria de usar para autenticação.
Todas as outras configurações podem ser configuradas de acordo com suas próprias necessidades e preferências.

Last updated
Was this helpful?