Permettre aux utilisateurs de s’authentifier à l’aide de leurs identifiants - Document technique : Mise en œuvre de l’authentification 802.1X avec Jamf Pro

Document technique : Mise en œuvre de l’authentification 802.1X avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les configurations 802.1X qui exigent que les utilisateurs utilisent un nom d’utilisateur et un mot de passe pour s’authentifier doivent utiliser le protocole PEAP. Pour utiliser ce protocole, vous devez distribuer un profil de configuration aux ordinateurs, dans lequel vous aurez configuré les entités Certificat et Réseau.

  1. Dans la barre latérale de Jamf Pro, cliquez sur Ordinateurs .
  2. Cliquez sur Profils de configuration dans la barre latérale.
  3. Cliquez sur Nouveau.
  4. Utilisez l’entité Général pour configurer les réglages de base du profil, notamment le niveau auquel le profil doit être appliqué et la méthode de distribution.
  5. Utilisez l’entité Certificat pour configurer les informations du certificat :
    1. Saisissez un nom d’affichage pour le certificat dans le champ Nom du certificat.
    2. Choisissez "Téléverser" dans le menu contextuel Sélectionner l’option de certificat.
    3. Cliquez sur Téléverser le certificat et téléversez le certificat CA racine.
    4. (Optional) Si vous avez téléversé un certificat .p12 ou .pfx, saisissez un mot de passe dans le champ Mot de passe, puis confirmez le mot de passe.
  6. Utilisez l’entité Réseau pour configurer les informations de votre réseau :
    1. Dans le menu contextuel Interface réseau, sélectionnez le type d’interface réseau à utiliser.
    2. (Wi-Fi uniquement) Configurez les réglages en fonction de votre environnement, notamment l’identifiant SSID (Service Set Identifier) et les réglages de la configuration du proxy, si votre environnement utilise un proxy.
      Note:

      Jamf recommande d’utiliser le type de sécurité « WPA2 Enterprise ».

    3. (Profils de niveau utilisateur uniquement) Sélectionnez Utiliser comme configuration de fenêtre d’ouverture de session pour contrôler quel utilisateur utilise l’ordinateur lors de l’ouverture de session.
    4. Dans l’onglet Protocoles, sélectionnez PEAP et procédez comme suit, selon votre environnement :
      • Si les ordinateurs sont liés à Active Directory, sélectionnez l’option Utiliser l’authentification par annuaire.

      • Si les ordinateurs ne sont pas liés à Active Directory, saisissez le nom d’utilisateur et le mot de passe du compte de service RADIUS, puis assurez-vous que l’option « Aucun » est sélectionnée dans le menu Certificat d’identité.

      • Si votre environnement utilise l’identité externe, saisissez l’identité masquée, si nécessaire.

    5. Si votre environnement utilise le certificat CA racine uniquement, sélectionnez l’onglet Fiabilité, puis cliquez sur Ajouter. Dans le champ Nom commun du certificat, saisissez le nom commun du serveur RADIUS.
      Note:

      Le champ Nom commun du certificat est sensible à la casse.

    6. (Optional) Selon votre environnement, sélectionnez Autoriser les exceptions de confiance, si nécessaire.
  7. Cliquez sur l’onglet Périmètre et configurez le périmètre du profil.
  8. Cliquez sur Enregistrer .

Le profil sera distribué sur les ordinateurs inclus dans le périmètre du profil la prochaine fois qu’ils contacteront Jamf Pro. Les utilisateurs doivent saisir leurs identifiants sur leurs ordinateurs avant de pouvoir rejoindre le réseau.