Chapitre 11
Configuration d'un point d'accès en authentificateur local
Configuration des
paramètres EAP-FAST
320
Les paramétrages par défaut pour l'authentification EAP-FAST sont convenables
pour la plupart des LAN sans fil. Toutefois, vous pouvez personnaliser les valeurs
de timeout du justificatif d'identité, de l'ID de l'autorité et des clés de serveur
pour correspondre aux exigences de votre réseau.
Configuration des paramétrages PAC
Cette section décrit comment configurer les paramétrages du PAC (Protected
Access Credential). Quand un dispositif client EAP-FAST tente pour la première
fois de s'authentifier auprès de l'authentificateur local, celui-ci génère un PAC
pour le client. Vous pouvez aussi utiliser l'utilitaire Aironet Client Utility pour
importer le fichier PAC et générer des PAC manuellement.
Expirations de délai du PAC
Vous pouvez limiter le nombre de jours pendant lesquels les PAC sont valables et
un délai de grâce pendant lequel les PACs restent valables après avoir expirés. Par
défaut, les PAC sont valables pendant 2 jours (un jour par défaut plus un jour de
délai de grâce) Vous pouvez également appliquer le délai d'expiration et le délai de
grâce à un groupe d'utilisateurs.
Utilisez cette commande pour configurer les délais d'expiration et de grâce des
PAC :
AP(config-radsrv-group)# [no] eapfast pac expiry
days [grace days]
Entrez un nombre de jours compris entre 2 et 4095. Entrez la forme
commande pour réinitialiser les délais d'expiration et de grâce à un nombre de
jours infini.
Dans cet exemple, les PAC pour le groupe d'utilisateurs expire dans 100 jours avec
un délai de grâce de deux jours.
AP(config-radsrv-group)# eapfast pac expiry 100
grace 2
Génération manuelle des PAC
L'authentificateur local génère automatiquement des PAC pour les clients
EAP-FAST qui les demandent. Cependant, vous pouvez générer manuellement
un PAC pour quelques dispositifs client. Quand vous entrez la commande,
l'authentificateur local génère un fichier PAC et l'écrit dans l'emplacement réseau
que vous spécifiez. L'utilisateur importe le fichier PAC dans le profil client.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
no
de la