Score:2

การรับรองความถูกต้องของ Fortigate และ RADIUS Wifi สำหรับโดเมนและอุปกรณ์ที่ไม่ใช่โดเมน

ธง cn

เรากำลังตั้งค่าการรับรองความถูกต้องของ RADIUS สำหรับการเชื่อมต่อเครือข่ายไร้สายผ่าน Windows Server 2012 R2 (NPS)

เราต้องอนุญาตทั้งคอมพิวเตอร์ที่มีโดเมน (ลงทะเบียนใน Active Directory) และอุปกรณ์ที่ไม่ใช่โดเมน ซึ่งโดยทั่วไปคือสมาร์ทโฟน Android

ต่อไปนี้ข้าราชการ เอกสารลักษณะการทำงานเป็นข้อยกเว้นและทำงานได้ดีสำหรับคอมพิวเตอร์โดเมน

ตอนนี้เราต้องการตั้งค่าการตรวจสอบที่อยู่ mac สำหรับอุปกรณ์ Android โดยใช้ Active Directory ด้วย ติดตามมาหลายกระทู้แล้ว (แบบนี้. หนึ่ง) เราได้สร้างผู้ใช้ AD ที่มีชื่อและรหัสผ่านเป็นที่อยู่ mac โดยไม่มีทวิภาคหรือช่องว่าง (เช่น: bc4101d16900) จากนั้น เราได้สร้างนโยบายเครือข่ายอื่นภายในการกำหนดค่า NPS ที่สัมพันธ์กับกลุ่ม AD Security ที่มี 'ผู้ใช้ Android' นโยบายใหม่นี้แตกต่างจากนโยบายคอมพิวเตอร์ตรงที่อ้างถึงกลุ่ม Windows 'ผู้ใช้ Android' ไม่ใช่คอมพิวเตอร์ Windows Group

ในที่สุดฉันก็สงสัยว่าระบบการตรวจสอบความถูกต้องสองครั้งนั้นเป็นไปได้ด้วยไฟร์วอลล์ของ Fortigate (ที่อยู่ mac สำหรับอุปกรณ์ Android และชื่อคอมพิวเตอร์สำหรับโดเมนพีซี) ฉันแนบรูปภาพที่แสดงทั้งภาพรวมของการกำหนดค่า NPS สำหรับอุปกรณ์ Android และภาพหน้าจอของสมาร์ทโฟนเมื่อพยายามเชื่อมต่อกับ SSID

ป้อนคำอธิบายรูปภาพที่นี่

ขอบคุณสำหรับความช่วยเหลือหรือไอเดีย!

โทมัส วิลเลียมสัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา