เรากำลังตั้งค่าการรับรองความถูกต้องของ RADIUS สำหรับการเชื่อมต่อเครือข่ายไร้สายผ่าน Windows Server 2012 R2 (NPS)
เราต้องอนุญาตทั้งคอมพิวเตอร์ที่มีโดเมน (ลงทะเบียนใน Active Directory) และอุปกรณ์ที่ไม่ใช่โดเมน ซึ่งโดยทั่วไปคือสมาร์ทโฟน Android
ต่อไปนี้ข้าราชการ เอกสารลักษณะการทำงานเป็นข้อยกเว้นและทำงานได้ดีสำหรับคอมพิวเตอร์โดเมน
ตอนนี้เราต้องการตั้งค่าการตรวจสอบที่อยู่ mac สำหรับอุปกรณ์ Android โดยใช้ Active Directory ด้วย ติดตามมาหลายกระทู้แล้ว (แบบนี้. หนึ่ง) เราได้สร้างผู้ใช้ AD ที่มีชื่อและรหัสผ่านเป็นที่อยู่ mac โดยไม่มีทวิภาคหรือช่องว่าง (เช่น: bc4101d16900) จากนั้น เราได้สร้างนโยบายเครือข่ายอื่นภายในการกำหนดค่า NPS ที่สัมพันธ์กับกลุ่ม AD Security ที่มี 'ผู้ใช้ Android' นโยบายใหม่นี้แตกต่างจากนโยบายคอมพิวเตอร์ตรงที่อ้างถึงกลุ่ม Windows 'ผู้ใช้ Android' ไม่ใช่คอมพิวเตอร์ Windows Group
ในที่สุดฉันก็สงสัยว่าระบบการตรวจสอบความถูกต้องสองครั้งนั้นเป็นไปได้ด้วยไฟร์วอลล์ของ Fortigate (ที่อยู่ mac สำหรับอุปกรณ์ Android และชื่อคอมพิวเตอร์สำหรับโดเมนพีซี) ฉันแนบรูปภาพที่แสดงทั้งภาพรวมของการกำหนดค่า NPS สำหรับอุปกรณ์ Android และภาพหน้าจอของสมาร์ทโฟนเมื่อพยายามเชื่อมต่อกับ SSID
ขอบคุณสำหรับความช่วยเหลือหรือไอเดีย!
โทมัส วิลเลียมสัน