配置憑證架構 - 技術文獻:使用Jamf Pro施行802.1X認證

技術文獻:使用Jamf Pro施行802.1X認證

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
  1. 在您的Windows伺服器上,前往開始 > Windows管理工具 > 憑證授權單位
  2. 憑證授權單位(本機)清單中,展開您的網域位址,然後按一下憑證範本
  3. 以滑鼠右鍵按一下憑證範本,然後選擇管理
    系統將開啟「憑證範本主控台」。
    Note:從遠端存取伺服器(RAS)和網際網路認證服務(IAS)憑證範本建置802.1X憑證範本,可確保正確建立產生的憑證。建立802.1X憑證範本時,您可以複製所有Windows伺服器安裝都可用的RAS和IAS伺服器憑證範本。
  4. 連按兩下憑證範本以開啟屬性視窗。
  5. 一般標籤頁上,確保以下內容:
    • 範本顯示名稱範本名稱欄位相符。

    • 選取在Active Directory中發佈憑證核取方塊。

  6. 主旨名稱標籤頁上,確保以下內容:
    • 主旨名稱格式欄位設定為「通用名稱」

    • 使用者主旨名稱(UPN)是在選項的將此資訊包含在備用主旨名稱清單中唯一選取的核取方塊

  7. 按一下安全性標籤頁,然後執行下列操作:
    1. 群組或使用者名稱清單中,按一下RAS和IAS伺服器
    2. 確保為註冊自動註冊選取允許核取方塊。
    3. 群組或使用者名稱清單中,按一下經過認證的使用者
    4. 確保為讀取註冊自動註冊選取允許核取方塊。

您現在已準備好為RADIUS伺服器建立憑證以傳遞給用戶端電腦。

Note:

如果需要重新建立範本,請關閉憑證範本主控台,並在certsrv視窗的憑證範本資料夾中尋找範本。如果範本不存在,請以滑鼠右鍵按一下憑證範本,並選擇新建 > 要發行的憑證範本。您接著可以從清單中選取範本,並將其新增到CA。完成後,關閉憑證範本主控台