Hello la liste, J'aurais besoin des conseils sur une implémentation 802.1x sur infra Windows. J'ai regardé du côté de NPS, ça fonctionne, mais il semble trop limité pour nos besoins (refus des terminaux hors domaine et filtrage par groupe de sécurité en même temps). FreeRADIUS semble faire autorité, mais plus complexe à mettre en œuvre. Je cherche donc une solution pour faire du 802.x avec comme source d'authentification de l'AD (filtrage ordinateurs du domaine et utilisateur appartenant a à un groupe de sécurité) et sur des AP Ubiquiti dans un premier temps. Dans un second temps les switch seront de la partie :)
Avez-vous un distrib/implémentation ou des conseils pour faire ça (Freeradius ou autre)?
Cordialement, Simon.
Re,
J'aurais besoin des conseils sur une implémentation 802.1x sur infra Windows.
Vu que t'es sur infra Windows, le Radius (gratuit) de Microsoft (Windows Server) fonctionne très bien... Au niveau création des règles c'est vraiment d'une facilité déconcertante... et puis comme de toute façon tu es dépendant du fait que le LDAP/AD tourne, autant mettre le radius sur tes N (2?) DCs... et comme ça c'est réglé.
Cordialement, -- Philippe Bourcier web : http://sysctl.org/ blog : https://www.linkedin.com/today/author/philippebourcier
+1
Nicolas Girardi.
Le 16 oct. 2020 à 10:25, Philippe Bourcier philippe@frnog.org a écrit :
Re,
J'aurais besoin des conseils sur une implémentation 802.1x sur infra Windows.
Vu que t'es sur infra Windows, le Radius (gratuit) de Microsoft (Windows Server) fonctionne très bien... Au niveau création des règles c'est vraiment d'une facilité déconcertante... et puis comme de toute façon tu es dépendant du fait que le LDAP/AD tourne, autant mettre le radius sur tes N (2?) DCs... et comme ça c'est réglé.
Cordialement,
Philippe Bourcier web : http://sysctl.org/ blog : https://www.linkedin.com/today/author/philippebourcier _______________________________________________ Liste de diffusion du FRsAG http://www.frsag.org/
Hello,
Re,
J'aurais besoin des conseils sur une implémentation 802.1x sur infra Windows.
Vu que t'es sur infra Windows, le Radius (gratuit) de Microsoft (Windows Server) fonctionne très bien... Au niveau création des règles c'est vraiment d'une facilité déconcertante... et puis comme de toute façon tu es dépendant du fait que le LDAP/AD tourne, autant mettre le radius sur tes N (2?) DCs... et comme ça c'est réglé.
Pas testé avec ce type de radius, mais on a eu des échos d'incompatibilité avec le protocole de chiffrement du radius vs le 802.1x et certains controleur Wifi... Après c'est peut-être spécifique a controleurs Wifi qu'on utilise.
Avec FreeRadius de pb de notre coté.
Xavier