讓使用者能夠使用憑證進行認證 - 技術文獻:使用Jamf Pro施行802.1X認證

技術文獻:使用Jamf Pro施行802.1X認證

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

要求使用者使用使用者名稱和密碼進行認證的802.1X配置,必須使用PEAP通訊協定。要使用此通訊協定,您必須將設定描述檔發佈到配置了憑證Wi-Fi承載資料的行動裝置。

  1. Jamf Pro中,於側邊欄中按一下裝置
  2. 按一下側邊欄中的 設定描述檔
  3. 按一下 新建
  4. 使用一般承載資料配置描述檔的基本設定,包括要套用描述檔的層級和發佈方法。如果您選擇在Jamf Self Service中提供描述檔,則選擇安全性設定。
  5. 使用憑證承載資料以配置憑證的相關資訊:
    1. 憑證名稱欄位中輸入憑證的顯示名稱。
    2. 選取憑證選項快顯功能表中選擇"上傳"
    3. 按一下上傳憑證並上傳根CA憑證。
    4. (Optional) 如果您上傳了.p12.pfx憑證,請在密碼欄位中輸入密碼,然後驗證密碼。
  6. 使用Wi-Fi承載資料以配置網路的相關資訊:
    1. Service Set Identifier (SSID)欄位中輸入您的SSID。
    2. (Optional) 要確保該網路不會在「設定」中顯示為可用網路,請選取隱藏的網路核取方塊。
    3. (Optional) 為確保裝置自動連線道網路,請選取自動加入核取方塊。
    4. 如果您的環境使用代理伺服器,請根據需要配置代理伺服器安裝設定。
    5. 安全性類型快顯功能表選擇「WPA2企業」。
    6. 按一下通訊協定標籤頁。
    7. 選取PEAP核取方塊。
    8. 使用者名稱欄位中輸入以下其中一項:
      • 如果使用「使用者」和「位置」設定配置使用者名稱,且您使用個人使用者帳戶連線到Wi-Fi,請在使用者名稱欄位中輸入$USERNAME

      • 如果您使用一個LDAP帳戶供所有使用者連線到Wi-Fi,請在使用者名稱欄位中輸入LDAP帳戶使用者名稱。

    9. 若要求使用者在裝置重新連線到Wi-Fi時輸入LDAP帳戶密碼,請選取使用每個連線密碼核取方塊。
    10. 密碼欄位中輸入以下其中一項:
      • 如果您先前在使用者名稱欄位中輸入了$USERNAME,請讓密碼欄位維持空白。

      • 如果您先前在使用者名稱欄位中輸入了LDAP帳戶使用者名稱,請在密碼欄位中輸入該帳戶的密碼。

    11. 外部身分欄位維持空白。
    12. 按一下信任標籤頁。
    13. 選取所上傳憑證的核取方塊。
    14. 憑證通用名稱欄位按一下+新增,並輸入RADIUS憑證的名稱。
      Important:

      憑證通用名稱欄位區分大小寫。

  7. 按一下範圍標籤頁並配置描述檔的範圍。
    Note:
    • 若使用者在描述檔被儲存於 Jamf Pro 之前已先登入iPad,則使用者必須先登出,然後重新登入 iPad,才能將描述檔安裝在該裝置上。

    • 若要發佈使用者層級的描述檔,請確保您將iPad新增至已啟用「共享的iPad」範圍。這可針對裝置的每位潛在使用者將描述檔安裝在該裝置上。當每位使用者登入時,便會將描述檔安裝在該裝置上。

    • 對於以LDAP使用者或LDAP使用者群組為基礎的限制或排除項目,行動裝置資產資訊中的使用者名稱欄位必須填入。

  8. (Optional) 如果您選擇在「Self Service」中提供描述檔,則按一下Self Service標籤頁設定以配置該描述檔的Self Service設定。
  9. 按一下儲存

此描述檔會在範圍內的行動裝置下次於Jamf Pro報到時,發佈至這些行動裝置。使用者必須先在行動裝置上輸入憑證才能加入網路。