Image 6-24
À propos de NDES
Le service d'inscription des périphériques réseau (NDES) est l'implémentation serveur du protocole SCEP par
Microsoft. Si vous voulez activer EAP-TLS avec SCEP, assurez-vous que NDES est activé, configuré et
exécuté sur votre serveur Windows. Pour en savoir plus sur la configuration de NDES, allez sur le site web
Microsoft
5
. SCEP utilise ce que l'on appelle un « mot de passe de stimulation » pour authentifier la requête
d'inscription. Pour NDES, cette stimulation peut être récupérée sur votre serveur à l'adresse : http(s)://[your-
server-hostname]/CertSrv/mscep_admin.
Lorsque vous entrerez les identifiants de connexion nécessaires dans l'Assistant de configuration, la Base
Unit récupérera automatiquement cette stimulation sur la page web et l'utilisera pour la requête d'inscription,
automatisant ainsi complètement le processus.
Données nécessaires pour continuer :
Domaine
Le domaine de la société auquel vous vous inscrivez doit correspondre à celui défini
dans votre Active Directory.
IP serveur/nom
C'est l'adresse IP ou le nom d'hôte du serveur Windows de votre réseau exécutant le
d'hôte SCEP
service NDES. Internet Information Services (IIS) prenant en charge HTTP et
HTTPS, indiquez également lequel des deux protocoles vous voulez utiliser. Par
défaut, le protocole HTTP sera utilisé.
P. ex. : http://monserveur, https://10.192.5.1 ou serveur.monentreprise.com (le
protocole HTTP sera utilisé)
Nom d'utilisateur
C'est un utilisateur dans votre Active Directory disposant de l'autorisation requise
SCEP
pour accéder au service NDES et demander le mot de passe de stimulation. Pour en
être certain, l'utilisateur doit faire partie du groupe d'administrateurs CA (en cas de
CA autonome) ou disposer des autorisations d'inscription nécessaires sur les
modèles de certificats configurés.
Mot de passe SCEP Le mot de passe correspondant à l'identité que vous utilisez pour vous authentifier
sur le réseau de l'entreprise. Sur chaque Base Unit, chaque Button utilise la même
identité et le même mot de passe pour la connexion au réseau de l'entreprise.
Domaine
Le domaine de la société auquel vous vous inscrivez doit correspondre à celui défini
dans votre Active Directory.
5:
Livre blanc NDES : http://social.technet.microsoft.com/wiki/contents/articles/9063.network-device-enrollment-service-ndes-in-active-
directory-certificate-services-ad-cs-en-us.aspx
CSE-200 Configurator
R5900023FR /R09
ClickShare CSE-200
75