# Windows

## Etapas de configuração

1. Inicie sessão em [Microsoft Intune](https://intune.microsoft.com/)
2. Navegue até **Dispositivos** e, subsequentemente, **Perfis de configuração**
3. Em seguida, clique em **Criar > Nova política**
4. Como **Plataforma** selecione **Windows 10 e posterior**
5. Pesquise os **Tipo de perfil** modelos para **Rede com fios** e selecione-o
6. Clique em **Criar** e forneça um nome descritivo e, opcionalmente, **Descrição**
7. preencha o **Definições de configuração** conforme se adequa ao seu ambiente
8. Configure o **Método de autenticação** para **Utilizador** se quiser usar certificados do tipo utilizador para autenticação ou **Máquina** se quiser usar certificados do tipo dispositivo para autenticação.
9. Em **802.1X** certifique-se de que **Não impor** está selecionado. Desta forma, o seu adaptador de rede continuará a funcionar em ambientes (por exemplo, escritório em casa), onde o 802.1X não está disponível.
10. Para **Tipo de EAP** escolha **EAP-TLS**
11. Depois, como **Nomes de servidor do certificado** adicione o **Subject Alternative Name (SAN)**

    do seu *ativo* RADIUS [**Certificado do servidor.**](https://docs.radiusaas.com/pt/portal-de-administracao/settings/settings-server#server-certificates) Isto pode ser encontrado expandindo o certificado ativo do servidor e copiando o valor de SAN.&#x20;

    <figure><img src="https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2Fy3uzMEi7YeKf1QNmEv3Q%2F2024-05-13_15h04_32.png?alt=media&#x26;token=481b6d10-7f27-430a-a56f-dfde96f57c4e" alt=""><figcaption></figcaption></figure>
12. Para o **Certificados raiz para validação do servidor** selecione o perfil de certificado Confiável que criou anteriormente para o Certificado de servidor RADIUS.
13. Em **Autenticação do cliente** selecione **Certificado SCEP** como **Método de autenticação**&#x20;
14. Por fim, para **Certificado de cliente para autenticação do cliente (certificado de identidade),** selecione o perfil SCEP que pretende usar para autenticação.

Todas as outras definições podem ser configuradas de acordo com as suas necessidades e preferências.

![A mostrar o perfil com fios](https://3106535358-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FSWU1DQ4UGkqER7uGNUOm%2Fuploads%2FsPcGYRlydnwopP88aq12%2F2024-05-13_15h48_55.png?alt=media\&token=11358487-b38e-4cd2-b78c-b4cf1eb65cf0)
