Configurer les clients sans fil pour Cisco Meraki
Cisco Meraki prend en charge plusieurs clients sans fil, parmi lesquels les clients Microsoft Windows et Apple OSX. Ce guide décrit la configuration des clients sans fil par appareil :
- Configurer un appareil Apple macOS
- Configurer un appareil Apple iOS
- Configurer un appareil Android
- Configurer un appareil Microsoft Windows 10 ou 11
Avant de commencer
- Assurez-vous que les valeurs du port UDP commun et de la clé secrète sont disponibles.
Configurer un appareil Apple macOS
- Installez et ouvrez Apple Configurator sur l'App Store et exécutez-le sur votre Mac.
- Sélectionnez .
- Sélectionnez l'onglet Général.
- Saisissez un Nom pour le profil (par exemple, Paramètres du routeur sans fil Meraki).
- Sélectionnez l'onglet Certificats.
- Cliquez sur Configurer et ouvrez le dossier qui contient un certificat racine valide.
- Ajoutez votre certificat racine.
- Sélectionnez l'onglet Wi-Fi. Saisissez les valeurs qui correspondent à votre environnement.
- Dans l'onglet Confiance de la section Wi-Fi, sélectionnez le certificat racine que vous avez précédemment ajouté en tant que Certificat autorisé.
- Sélectionnez et enregistrez le fichier avec l'extension .mobileconfig. Si un message d'erreur apparaît, ignorez-le et sélectionnez Enregistrer quand même.
- Sélectionnez Profils dans Préférences système , puis cliquez sur le signe + pour ajouter le profil utilisateur Wi-Fi 802.1X à votre système.
-
Connectez-vous à votre SSID compatible avec RADIUS. Les connexions réussies apparaissent dans le journal des événements Meraki.
Lorsqu'un mot de passe Okta ou Active Directory est mis à jour, l'utilisateur n'est pas invité à mettre à jour son mot de passe pour la connexion Wi-Fi. macOS continue plutôt à essayer de se connecter à l'aide de l'ancien mot de passe, ce qui peut provoquer le verrouillage du compte.
Configurer un appareil Apple iOS
- Installez et ouvrez Apple Configurator sur l'App Store et exécutez-le sur votre Mac.
- Sélectionnez .
- Sélectionnez l'onglet Général.
- Saisissez un Nom pour le profil (par exemple, Paramètres du routeur sans fil Meraki).
- Sélectionnez l'onglet Certificats.
- Cliquez sur Configurer et ouvrez le dossier qui contient un certificat racine valide.
- Ajoutez votre certificat racine.
- Sélectionnez l'onglet Wi-Fi. Saisissez les valeurs qui correspondent à votre environnement.
- Dans l'onglet Confiance de la section Wi-Fi, sélectionnez le certificat racine que vous avez précédemment ajouté en tant que Certificat autorisé.
- Sélectionnez et enregistrez le fichier avec l'extension .mobileconfig. Si un message d'erreur apparaît, ignorez-le et sélectionnez Enregistrer quand même.
- Connectez votre appareil iOS au Mac à l'aide d'un câble USB. L'appareil apparaît dans l'affichage Tous les appareils d'Apple Configurator.
- Depuis la vue Tous les appareils, effectuez un clic droit sur votre appareil et choisissez l'option permettant d'ajouter un profil. Sélectionnez le profil que vous venez de créer et suivez les invites sur votre Mac et votre appareil mobile.
- Connectez-vous à votre SSID compatible avec RADIUS. Les connexions réussies apparaissent dans le journal des événements Meraki.
Configurer un appareil Android
- Installez le certificat racine EAP-TTLS :
- Connectez votre appareil Android à votre ordinateur portable à l'aide d'un câble USB.
- Copiez le certificat de l'ordinateur portable sur votre appareil Android.
- Sur l'appareil Android, accédez à .
- Sous Stockage des informations d'identification, appuyez sur l'option Installer depuis le stockage de l'appareil.
- Recherchez le certificat enregistré, puis appuyez sur le fichier.
- Saisissez un nom pour le certificat, puis choisissez Wi-Fi.
- Appuyez sur OK.
- Ouvrez vos paramètres Wi-Fi et cliquez sur le SSID auquel vous souhaitez vous connecter. S'il n'est pas visible, choisissez l'option Ajouter un réseauet saisissez le nom du SSID de votre réseau, puis définissez le Type de sécurité sur 802.1x EAP.
- Définissez EAP Methods sur TTLS.
- Définissez Certification d'AC pour le certificat que vous avez installé.
- Saisissez votre nom d'utilisateur Okta dans Identité.
- Saisissez votre mot de passe Okta dans Mot de passe.
- Dans la section Avancé , sélectionnez Authentification Phase 2 : PAP.
- Saisissez n'importe quelle valeur dans Identité anonyme. Cette valeur correspond à l'identité non chiffrée de l'utilisateur en dehors du tunnel TLS. L'agent RADIUS n'utilise pas cette valeur, mais Android exige que ce champ soit renseigné.
- Connectez-vous à votre SSID compatible avec RADIUS. Les connexions réussies apparaissent dans le journal des événements Meraki.
Configurer un appareil Microsoft Windows 10 ou 11
- Ouvrez les Paramètres de Windows 10 ou 11.
- Sélectionnez Réseau et Internet.
- Sélectionnez Réseau et Centre de partage.
- Sélectionnez Configurer une nouvelle connexion ou un nouveau réseau.
- Sélectionnez Se connecter manuellement à un réseau sans fil, puis cliquez sur Suivant.
- Saisissez le SSID de votre réseau sans fil en tant que Nom de réseau.
- Sélectionnez WPA2- Enterprise dans la liste déroulante Type de sécurité .
- Cliquez sur Suivant.
- Cliquez sur Modifier les paramètres de connexion.
- Sélectionnez l'onglet Sécurité.
- Remplacez la méthode d'authentification du réseau par Microsoft: EAP-TTLS.
- Cliquez sur Paramètres. La page Propriétés TTLS s'affiche.
- Sélectionnez Activer la confidentialité d'identité, puis saisissez anonyme dans le champ.
- Dans la section Trusted Root Certification Authorities, sélectionnez le certificat racine qui signe le certificat du serveur EAP-TTLS du client, par exemple USERTrust RSA Certification Authority.
- Dans la section Authentification client, sélectionnez Mot de passe non chiffré (PAP) dans la liste déroulante Sélectionner une méthode d' authentification non EAP.
- Cliquez sur OK.
- Cliquez sur Paramètres avancés dans la page Propriétés du réseau sans fil.
- Dans l'onglet Paramètres 802.1X, sélectionnez Indiquez un mode d'authentification, puis sélectionnez Authentification de l'utilisateur dans la liste déroulante.
- Cliquez sur OK pour fermer Paramètres avancés, puis cliquez sur OK pour fermer Propriétés du réseau sans fil.
- Cliquez sur Fermer.
- Connectez-vous à votre SSID compatible avec RADIUS. Les connexions réussies apparaissent dans le journal des événements Meraki.
Lorsque les utilisateurs mettent à jour leur mot de passe Active Directory ou Okta, Windows ne demande pas à l' utilisateur de mettre à jour son mot de passe pour la connexion Wi-Fi. Windows continue plutôt à essayer de se connecter à l'aide de l'ancien mot de passe, ce qui peut provoquer le verrouillage du compte.
