Ik ben ben bezig voor een kleine organisatie een wifi-netwerk op te zetten. Hierbij maak ik gebruik van WPA2-Enterprise, en ik authenticeer gebruikers dmv. EAP-MSCHAPv2. Dit wordt ook veel gebruikt op de eduroam-netwerken in het hoger onderwijs over de hele wereld.
Het probleem waar ik hierbij tegenaanloop is dat Windows 7 gebruikers voor de eerste keer aanmelden bij de draadloze netwerken een profiel aan moeten maken en de SSID handmatig in moeten vullen. Vervolgens moet de gebruiker in dit venster

het vinkje weghalen. Anders gaat authenticeren helemaal niet goed.
Onder eduroam op zowel de HvA als de UvA gaat het aanmelden echter in één keer goed. De gebruiker kan de eerste keer gewoon in het netwerkselectiescherm op verbinden drukken, en hoeft alleen maar het certificaat te accepteren en zijn credentials in te vullen.
Blijkbaar stuurt freeradius iets terug waardoor Windows weet dat het om credentials moet vragen, en niet de Windows-aanmeldingsnaam mee moet sturen.
Ik heb getracht te vinden welke RADIUS-attributes dit zouden kunnen zijn, maar geen succes.
Weet iemand hoe de admins dit voor elkaar gekregen hebben? Ik wil graag dat nieuwe Win7 clients gewoon op verbinden kunnen drukken zonder dat ze het configuratiescherm in moeten duiken.
Ik wou het liever eerst hier vragen voordat ik poog de admins van de desbetreffende organisaties te mailen.
Het probleem waar ik hierbij tegenaanloop is dat Windows 7 gebruikers voor de eerste keer aanmelden bij de draadloze netwerken een profiel aan moeten maken en de SSID handmatig in moeten vullen. Vervolgens moet de gebruiker in dit venster

het vinkje weghalen. Anders gaat authenticeren helemaal niet goed.
Onder eduroam op zowel de HvA als de UvA gaat het aanmelden echter in één keer goed. De gebruiker kan de eerste keer gewoon in het netwerkselectiescherm op verbinden drukken, en hoeft alleen maar het certificaat te accepteren en zijn credentials in te vullen.
Blijkbaar stuurt freeradius iets terug waardoor Windows weet dat het om credentials moet vragen, en niet de Windows-aanmeldingsnaam mee moet sturen.
Ik heb getracht te vinden welke RADIUS-attributes dit zouden kunnen zijn, maar geen succes.
Weet iemand hoe de admins dit voor elkaar gekregen hebben? Ik wil graag dat nieuwe Win7 clients gewoon op verbinden kunnen drukken zonder dat ze het configuratiescherm in moeten duiken.
Ik wou het liever eerst hier vragen voordat ik poog de admins van de desbetreffende organisaties te mailen.