讓使用者能夠使用憑證進行認證 - 技術文獻:使用Jamf Pro施行802.1X認證

技術文獻:使用Jamf Pro施行802.1X認證

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

要求使用者使用使用者名稱和密碼進行認證的802.1X配置,必須使用PEAP通訊協定。要使用此通訊協定,您必須將設定描述檔發佈到配置了憑證網路承載資料的電腦。

  1. Jamf Pro中,於側邊欄中按一下電腦
  2. 按一下側邊欄中的 設定描述檔
  3. 按一下 新建
  4. 使用一般承載資料來配置描述檔的基本設定,包括要套用描述檔的層級和發佈方法。
  5. 使用憑證承載資料以配置憑證的相關資訊:
    1. 憑證名稱欄位中輸入憑證的顯示名稱。
    2. 選取憑證選項快顯功能表中選擇"上傳"
    3. 按一下上傳憑證並上傳根CA憑證。
    4. (Optional) 如果您上傳了.p12.pfx憑證,請在密碼欄位中輸入密碼,然後驗證密碼。
  6. 使用網路承載資料以配置您的網路相關資訊:
    1. 網路介面快顯功能表中選取要使用的網路介面類型。
    2. (僅限Wi-Fi)根據需要為您的環境配置設定,包括Service Set Identifier (SSID)和代理伺服器安裝程式的設定(如果您的環境使用代理伺服器)。
      Note:

      Jamf建議您針對「安全性類型」使用「WPA2企業」。

    3. (僅限使用者層級描述檔)選取作為登入視窗配置使用以監控哪個使用者在登入時正在使用電腦。
    4. 通訊協定標籤頁上,選取PEAP,並根據您的環境執行以下操作:
      • 如果電腦已綁定到Active Directory,請選取使用目錄認證選項。

      • 如果電腦未綁定到Active Directory,請輸入RADIUS服務帳戶的使用者名稱和密碼,並確保為身分憑證選取「無」。

      • 如果您的環境使用外部身分,請根據需要輸入遮罩的身分。

    5. 如果您的環境僅使用根CA憑證,請選取信任標籤頁,然後按一下新增。在憑證通用名稱欄位中,輸入RADIUS伺服器通用名稱。
      Note:

      憑證通用名稱欄位區分大小寫。

    6. (Optional) 根據您的環境,視需要選取允許信任例外
  7. 按一下範圍標籤頁並配置描述檔的範圍。
  8. 按一下儲存

當描述檔範圍中的電腦下次聯絡Jamf Pro時,會將描述檔發佈至該電腦。使用者必須先在電腦上輸入憑證才能加入網路。