Назад | Перейти на главную страницу

Аутентификация устройств вместо пользователей через PEAP / Radius

Наша точка доступа Cisco Aironet использует Radius для аутентификации в нашей Active Directory через наш сервер сетевой политики (NPS). Для моих пользователей на их ноутбуках с управляемым доменом и устройствах BYO (например, ноутбуках, смартфонах, планшетах и ​​т. Д.) Это работает нормально.

Однако на некоторых устройствах пользователи не вошли в систему, но их необходимо подключить через Wi-Fi. Например, Mac Mini, на котором отображается наша панель управления, или Raspberry Pi, транслирующий интернет-радио. Эти устройства не присоединены к домену. Нехорошо, чтобы пользователь предоставлял свои учетные данные для такого рода вещей. Во-первых, как только их пароль истечет, устройство будет заблокировано или будет продолжать попытки аутентификации со старым паролем, что приведет к блокировке для пользователя.

Я предполагаю, что аутентификация на уровне устройства - это ответ, но как это настроить?

Спасибо за любой совет, который вы можете мне дать.