Image 6–31 Paramètres LAN, client sans fil, EAP-TLS, NDES
SCEP requiert les paramètres suivants :
Serveur SCEP : Il s'agit de l'adresse IP ou du nom d'hôte du serveur qui exécute le service SCEP, avec le
port et le suffixe ajoutés. Seul http est autorisé. Par exemple : http://myserver:8080/scep ou http://10.192.5.1/
test
Défi SCEP : Le mot de passe de stimulation SCEP correspondant.
Nom usuel : L'identité que vous voulez lier au certificat.
Image 6–32 Paramètres LAN, client sans fil, EAP-TLS, SCEP
6.20 Paramètres LAN, mode de sécurité EAP-TTLS
À propos d'EAP-TTLS
EAP-TTLS (Tunneled Transport Layer Security) est une implémentation EAP par les réseaux Juniper. Elle est
conçue pour fournir une authentification aussi performante qu'EAP-TLS, mais ne nécessite pas l'émission
d'un certificat pour chaque utilisateur. Au lieu de cela, des certificats sont émis uniquement pour les serveurs
d'authentification. L'authentification utilisateur a lieu par mot de passe, mais les identifiants de connexion du
mot de passe sont transportés dans un tunnel sécurisé crypté établi sur la base des certificats du serveur.
L'authentification utilisateur est effectuée avec la même base de données de sécurité déjà utilisée sur le
réseau LAN d'entreprise : par exemple, bases de données SQL ou LDAP, ou bien systèmes à jetons. EAP-
TTLS étant généralement implémenté dans des environnements d'entreprise sans certificat client, nous
n'avons pas inclus de prise en charge de ce mode de sécurité. Si vous préférez utiliser un certificat client pour
chaque utilisateur, nous vous suggérons d'utiliser le mode EAP-TLS.
Comment configurer l'EAP-TTLS
1.
Sélectionnez le mode d'authentification EAP-TTLS.
2.
Renseignez les champs Domaine (Domain) et Identité (Identity).
Domaine
Identité
3.
Saisissez le Mot de passe (Password).
Le mot de passe correspondant à l'identité que vous utilisez pour vous authentifier sur le réseau local. Sur
chaque Base Unit, chaque Button utilisera la même identité et le même mot de passe pour la connexion
au réseau de l'entreprise.
4.
Éventuellement, chargez le certificat CA.
Le domaine de la société auquel vous vous inscrivez doit correspondre à celui
défini dans votre Active Directory.
L'identité du compte utilisateur dans Active Directory qui sera utilisée par les
Buttons ClickShare pour se connecter au réseau de l'entreprise.
CX-50 Gen2 Configurator
R5900120FR /01
CX-50 Gen2
95