Impostazioni di gestione dei dispositivi “EAP (Extensible Authentication Protocol)” per dispositivi Apple

Puoi configurare i vari protocolli EAP per i dispositivi Apple registrati a un servizio di gestione dei dispositivi. I servizi di gestione dei dispositivi possono supportare i seguenti metodi di autenticazione 802.1X per reti WPA Enterprise e WPA2 Enterprise. Puoi selezionare più metodi EAP.

  • TLS

  • TTLS (MSCHAPv2)

  • EAP-FAST

  • EAP-SIM

  • PEAP (EAP-MSCHAPv2, il formato più comune di PEAP)

  • PEAP (EAP-GTC, meno comune e creato da Cisco)

  • EAP-AKA (non richiede configurazione aggiuntiva)

Le tabelle seguenti descrivono le impostazioni per ciascun metodo EAP.

TLS

Impostazione

Descrizione

Richiesta

Nome utente account

Il nome dell’utente.

Certificato identità

Il payload Certificati utilizzato per autorizzare le connessioni alla rete.

Supporto versione TLS

Seleziona la versione massima e minima di TLS:

  • 1.0

  • 1.1

  • 1.2

No

TTLS

Impostazione

Descrizione

Richiesta

Nome utente account

Il nome utente per la connessione alla rete.

Password account

La password associata al nome utente.

Certificato identità

Il payload del certificato utilizzato per autorizzare le connessioni alla rete.

Autenticazione a due fattori

Richiede l’autenticazione a due fattori per connettersi alla rete.

No

Usa autenticazione directory

Seleziona per consentire che le credenziali per il login alla directory vengano utilizzate per l’autenticazione.

No

Autenticazione interna

Il protocollo di autenticazione da utilizzare:

  • Default del sistema operativo

  • MSCHAPv2

  • MSCHAP

  • CHAP

  • PAP

  • EAP

Identità esterna

Aggiungi l’identificazione visibile esternamente.

No

Supporto versione TLS

Seleziona la versione massima e minima di TLS:

  • 1.0

  • 1.1

  • 1.2

No

EAP-FAST

Impostazione

Descrizione

Richiesta

Nome utente account

Il nome utente per la connessione alla rete.

Password account

La password associata al nome utente.

Certificato identità

Il payload Certificati utilizzato per autorizzare le connessioni alla rete.

Autenticazione a due fattori

Richiede l’autenticazione a due fattori per connettersi alla rete.

No

Usa autenticazione directory

Seleziona per consentire che le credenziali per il login alla directory vengano utilizzate per l’autenticazione.

No

Identità esterna

Aggiungi l’identificazione visibile esternamente.

No

Supporto versione TLS

Seleziona la versione massima e minima di TLS:

  • 1.0

  • 1.1

  • 1.2

No

Supporto credenziale di accesso protetto (PAC)

Scegli se utilizzare o meno PAC. Se selezionata, le altre opzioni sono:

  • Fornisci PAC

  • Fornisci PAC in modo anonimo

No

EAP-SIM

Impostazione

Descrizione

Richiesta

Due RAND

Seleziona per consentire l’autenticazione al server di rete fornendo solo due valori casuali da 128 bit.

No

PEAP

Impostazione

Descrizione

Richiesta

Nome utente account

Il nome utente per la connessione alla rete.

Password account

La password associata al nome utente.

Certificato identità

Il payload Certificati utilizzato per autorizzare le connessioni alla rete.

Autenticazione a due fattori

Richiede l’autenticazione a due fattori per connettersi alla rete.

No

Usa autenticazione directory

Seleziona per consentire che le credenziali per il login alla directory vengano utilizzate per l’autenticazione.

No

Identità esterna

Aggiungi l’identificazione visibile esternamente.

No

Supporto versione TLS

Seleziona la versione massima e minima di TLS:

  • 1.0

  • 1.1

  • 1.2

No

Nota: ogni azienda di sviluppo di servizi di gestione dei dispositivi implementa queste impostazioni in modo diverso. Per sapere come le diverse impostazioni dei protocolli TLS, TTLS, EAP-FAST, EAP-SIM e PEAP vengono applicate ai tuoi dispositivi, consulta la documentazione fornita da chi sviluppa il servizio di gestione dei dispositivi.

Data di pubblicazione: 24 ottobre 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Utile?
Limite di caratteri: 250
Il limite massimo di caratteri è 250.
Grazie per il tuo feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.