avec NPS non pas possible
Il faut du ClearPass pour faire cela :)
------------------------------
PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...
PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)
PowerArubaCL: Powershell Module to use Aruba Central
PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..
ACEP / ACMX #107 / ACDX #1281
------------------------------
Original Message:
Sent: Feb 01, 2023 03:01 AM
From: Toyama
Subject: wpa2 entreprise Authentification utilisateurs+ machine
c'est l'un ou l'autre ?
ça ne peut pas êtres les 2
par exemple un pc qui veut se connecter au wifi est vérifier en 1er lieu qu'il fait bien partie du domaine.
puis il demande les identifient AD de l'utilisateur ?
Original Message:
Sent: Jan 31, 2023 11:58 AM
From: alagoutte
Subject: wpa2 entreprise Authentification utilisateurs+ machine
Bonjour Toyama,
Je suppose que tu utilises NPS ? c'est au niveau du NPS qu'il faut modifier la configuration pour autoriser uniquement des ordinateurs (et non des utilisateurs!)
suivant comment la configuration est poussé, il faudra aussi moidifer la GPO
------------------------------
PowerArubaSW : Powershell Module to use Aruba Switch API for Vlan, VlanPorts, LACP, LLDP...
PowerArubaCP: Powershell Module to use ClearPass API (create NAD, Guest...)
PowerArubaCL: Powershell Module to use Aruba Central
PowerArubaCX: Powershell Module to use ArubaCX API (get interface/vlan/ports info)..
ACEP / ACMX #107 / ACDX #1281
Original Message:
Sent: Jan 30, 2023 11:11 AM
From: Toyama
Subject: wpa2 entreprise Authentification utilisateurs+ machine
Bonjour
j'ai dans mon entreprise des bornes Aruba
le wifi est configurer en wpa2 entreprise avec un serveur Radius
les utilisateurs sont mener a rentrer leurs identifiants gérer par le contrôleurs de domaine jusque la tous fonctionne.
je souhaite renforcé cette connexion en faisant en sorte que les machines aussi doivent être intégrer au domaine pour être autoriser a se connecter
je n'est pas réussi a trouver la bonne façons de le faire,
cela fait un certain temps que j'ai tester différente solution mais rien y fait, si quelqu'un a déjà mis ça en place je suis preneur
merci pour votre retour