Permettre aux utilisateurs de s’authentifier à l’aide de leurs identifiants - Document technique : Mise en œuvre de l’authentification 802.1X avec Jamf Pro

Document technique : Mise en œuvre de l’authentification 802.1X avec Jamf Pro

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Les configurations 802.1X qui exigent que les utilisateurs utilisent un nom d’utilisateur et un mot de passe pour s’authentifier doivent utiliser le protocole PEAP. Pour utiliser ce protocole, vous devez distribuer un profil de configuration aux appareils mobiles, dans lequel vous aurez configuré les entités Certificat et Wi-Fi.

  1. Dans la barre latérale de Jamf Pro, cliquez sur Appareils .
  2. Cliquez sur Profils de configuration dans la barre latérale.
  3. Cliquez sur Nouveau.
  4. Utilisez l’entité Général pour configurer les réglages de base du profil, notamment le niveau auquel le profil doit être appliqué et la méthode de distribution. Si vous avez choisi de rendre le profil disponible dans Jamf Self Service, choisissez un réglage Sécurité.
  5. Utilisez l’entité Certificat pour configurer les informations du certificat :
    1. Saisissez un nom d’affichage pour le certificat dans le champ Nom du certificat.
    2. Choisissez "Téléverser" dans le menu contextuel Sélectionner l’option de certificat.
    3. Cliquez sur Téléverser le certificat et téléversez le certificat CA racine.
    4. (Optional) Si vous avez téléversé un certificat .p12 ou .pfx, saisissez un mot de passe dans le champ Mot de passe, puis confirmez le mot de passe.
  6. Utilisez l’entité Wi-Fi pour configurer les informations du réseau :
    1. Entrez votre SSID dans le champ Identifiant SSID (Service Set Identifier).
    2. (Optional) Pour vous assurer que le réseau ne s’affiche pas comme réseau disponible dans les réglages, cochez la case Réseau masqué.
    3. (Optional) Pour vous assurer que les appareils se connectent automatiquement au réseau, cochez la case Connexion automatique.
    4. Si votre environnement utilise un proxy, configurez le réglage Configuration du proxy, si nécessaire.
    5. Dans le menu contextuel Type de sécurité, sélectionnez « WPA2 Enterprise ».
    6. Cliquez sur l’onglet Protocoles.
    7. Cochez la case PEAP.
    8. Dans le champ Nom d’utilisateur, saisissez l’un des éléments suivants :
      • Si les noms d’utilisateurs sont configurés à l’aide des réglages Utilisateur et Emplacement et que vous utilisez des comptes individuels pour vous connecter au Wi-Fi, saisissez $USERNAME dans le champ Nom d’utilisateur.

      • Si vous utilisez un compte LDAP pour tous les utilisateurs qui se connectent au Wi-Fi, renseignez le nom d’utilisateur du compte LDAP dans le champ Nom d’utilisateur.

    9. Pour obliger les utilisateurs à saisir le mot de passe du compte LDAP lorsque leur appareil se reconnecte au Wi-Fi, cochez la case Utiliser un mot de passe par connexion.
    10. Dans le champ Mot de passe, saisissez l’un des éléments suivants :
      • Si vous avez précédemment saisi $USERNAME dans le champ Nom d’utilisateur, laissez le champ Mot de passe vide.

      • Si vous avez précédemment renseigné un nom d’utilisateur du compte LDAP dans le champ Nom d’utilisateur, saisissez le mot de passe de ce compte dans le champ Mot de passe.

    11. Laissez le champ Identité externe vide.
    12. Cliquez sur l’onglet Fiabilité.
    13. Cochez les cases correspondant aux certificats que vous avez téléversés.
    14. Cliquez sur +Ajouter dans le champ Nom commun du certificat et renseignez le nom du certificat RADIUS.
      Important:

      Le champ Nom commun du certificat est sensible à la casse.

  7. Cliquez sur l’onglet Périmètre et configurez le périmètre du profil.
    Note:
    • Si un utilisateur est connecté à un iPad avant l’enregistrement d’un profil dans Jamf Pro, il doit se déconnecter et se reconnecter à l’iPad pour que le profil s’installe sur l’appareil.

    • Pour distribuer les profils de niveau utilisateur, assurez-vous d’ajouter les iPad au périmètre dont l’option iPad partagé est activée. Cela permet d’installer le profil sur l’appareil pour chaque utilisateur potentiel de cet appareil. Le profil est alors installé sur l’appareil lorsque chaque utilisateur se connecte.

    • Pour que les limitations ou les exclusions reposent sur des utilisateurs LDAP ou des groupes d’utilisateurs LDAP, le champ Nom d’utilisateur doit être renseigné dans les données d’inventaire de l’appareil mobile.

  8. (Optional) Si vous avez choisi de rendre le profil disponible dans Self Service, cliquez sur l’onglet Self Service afin de configurer les réglages Self Service pour le profil.
  9. Cliquez sur Enregistrer .

Le profil est distribué sur les appareils mobiles inclus dans le périmètre lors de leur prochaine connexion à Jamf Pro. Les utilisateurs doivent saisir leurs identifiants sur leurs appareils mobiles avant de pouvoir rejoindre le réseau.