Конфигурация графического интерфейса Infrascope

Также необходимы конфигурации в графическом интерфейсе Infrascope:

Устройства, добавленные в шаге 2, должны соответствовать последнему IP-адресу назначения, который отправил запрос на аутентификацию в Infrascope. Например, контроллер беспроводной локальной сети, брандмауэр и т.д.
  • Определите секретный ключ аутентификатора как «globalSecretKey» в свойствах группы устройств (см. раздел Свойства групп устройств).

  • Перейдите в раздел Администрирование > RADIUS 802.1x.

  • Нажмите кнопку "Radius 802.1x".

  • Выберите тип EAP (в настоящее время доступен только PEAP).

  • Заполните поля Certificate Authority PEM, Certificate Private Key PEM (который включает сертификат и закрытый ключ) и Certificate Private Key Password.

infrascope administration 13

VLAN могут быть динамически назначены сервером RADIUS заявителям, запрашивающим аутентификацию 802.1X через этот сервер. Если заявителям назначается динамическая сеть VLAN, в Infrascope должны быть установлены следующие два параметра:

Установите параметр динамической сети VLAN на экране конфигурации 802.1x

Политика атрибутов RADIUS должна быть определена для соответствующей группы пользователей как интервал VLAN.

  • Установите параметр Добавить систему к домену Active Directory и заполните необходимые поля:

infrascope administration 14