iT邦幫忙

0

Aruba WiFi 驗證設定問題 (已解決)

  • 分享至 

  • xImage

目前Aruba 是透過 wifi controller 建一個測試用的SSID 搭配 NPS設定
(除了NPS 也有ClearPass)

需求是 USER 連Wifi 時,僅能使用公司的電腦, 其它裝置都不能連線,
所以想透過NPS 設定 條件為 Domain user & domain computers 同時成立才能連線
也就是要加入網域後的電腦, 並且使用用網域帳號登入後,才能連線wifi
但NPS 目前設定, 2個條件只能擇一 生效, 故還是有些許風險
所以想請問, 是否有相關網頁設定文件 或是有其它建議可提供,
不管是NPS或ClearPass 都可以, 再麻煩大家了, 謝謝

========2023/03/07 08:30=========
目前使用已透過NPS解決了,
NPS用Windows WorkGroup 設定2筆 domain users & computers
並透過GPO,設定網卡 network authentucation method
authentication mode 改成 user or computers authentication
controller machine role 設定 USER連線特定DC做身份驗證
default rule 給 common_all
就可以讓使用者在登錄畫面,自動使用電腦驗證連線AP,並只能連線DC驗證,
使用者使用網域帳密登入後,就可以取得Wifi 完整權限, 目前設定是這樣

runan5678 iT邦研究生 1 級 ‧ 2023-03-05 10:58:18 檢舉
用Clearpass就可以完成了,經驗上可以透過mac address的方式達成僅允許的電腦能連線使用,是不是可以在domain computers當條件就不確定
Kailis iT邦研究生 1 級 ‧ 2023-03-06 09:18:33 檢舉
目前已有其它的SSID用ClearPass 做MAC驗證了, 但需求不同, 現在是需另外增加SSID做 Domain computer & Domain users 驗證 ,這對數量大的裝置會比較好管理
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

1
sd3388
iT邦好手 1 級 ‧ 2023-03-04 22:50:03

可以試著參考以下文件
無線訪問的單點登錄

Kailis iT邦研究生 1 級 ‧ 2023-03-06 09:59:21 檢舉

好的, 謝謝, 我參考一下, 但初步看是不太符合需求

0
bluegrass
iT邦高手 1 級 ‧ 2023-03-06 14:41:03

你應該要在CLEARPASS的POLICY上設定

我記得你802.1X的時候點用戶後, 在CLEARPASS上查驗證時

其實電腦名字也有交出去的

你CLEARPASS上再加個條件去看名字有包括DOMAIN名就可以了

Kailis iT邦研究生 1 級 ‧ 2023-03-07 09:30:24 檢舉

謝謝回覆, 但ClearPass 設定,我不太熟,沒文件的話,我也不太會設定,所以這次我個人傾向用NPS,相對容易些

bluegrass iT邦高手 1 級 ‧ 2023-03-07 09:32:52 檢舉

方向錯了, CLEARPASS找SI處理吧, 那不是一般MIS能弄好的鬼東西

感覺CISCO ISE比它還好用

我要發表回答

立即登入回答