Windows
Etapas de configuração
Inicie sessão em Microsoft Intune
Navegue até Dispositivos e, subsequentemente Perfis de configuração
Em seguida, clique em Criar > Nova política
Como Plataforma selecione Windows 10 e posterior
Procure nos Tipo de perfil modelos para Rede com fios e selecione-o
Clique em Criar e forneça um nome descritivo e, opcionalmente, Descrição
preencha as Definições de configuração conforme se adequa ao seu ambiente
Configure o Método de autenticação para Utilizador se quiser usar certificados do tipo utilizador para autenticação ou Computador se pretender usar certificados do tipo dispositivo para autenticação.
Em 802.1X certifique-se de que Não impor está selecionado. Dessa forma, o seu adaptador de rede continuará a funcionar em ambientes (por exemplo, escritório em casa) onde o 802.1X não está disponível.
Para Tipo de EAP escolha EAP-TLS
Em seguida, como Nomes do servidor de certificados adicione o Nome alternativo do sujeito (SAN)
do seu ativo RADIUS Certificado do servidor. Isto pode ser encontrado expandindo o certificado do servidor ativo e copiando o valor do SAN.

Para os Certificados raiz para validação do servidor selecione o perfil de certificado de confiança que criou anteriormente para o certificado do servidor RADIUS.
Em Autenticação do cliente selecione certificado SCEP como método de autenticação
Por fim, para Certificado de cliente para autenticação do cliente (certificado de identidade), selecione o perfil SCEP que pretende usar para autenticação.
Todas as outras definições podem ser configuradas de acordo com as suas próprias necessidades e preferências.

Last updated
Was this helpful?