Wireless toegang accesspoint middels certificaat op tablets

Pagina: 1
Acties:

  • lazybones
  • Registratie: December 2001
  • Laatst online: 30-11-2025
Ik ben momenteel aan het kijken of er een veilige en - voor gebruikers - gemakkelijke manier is om met een tablet of smartphone op diverse vestigingen verbinding te kunnen maken met het daar aanwezige WLAN.

Het betreft hier een aantal (kleine) vestigingen die elk een Cisco router hebben staan welke ook voorzien zijn van WLAN. De bedoeling is dat een aantal medewerkers via WLAN kunnen connecten op de verschillende vestigingen zonder op elke vestiging apart toegangscodes e.d. in te hoeven vullen.

Mijn idee was om dat te regelen middels certificaten (802.1x EAP) en met één certificaat op alle vestigingen verbinding te kunnen maken zonder dat de gebruiker in de weer moet met profielen, SSID's, passphrases, e.d.

vraag 1: is dat op deze manier realiseerbaar ?

vraag 2: welke methode kan dan het beste gebruikt worden, rekening houdend met wat tablets en smartphones ondersteunen ?

Ik heb wel gezocht, maar ik kan niets concreets vinden wat nu wel en niet werkt in de praktijk op de smartphones en tablets. Zijn er mensen met ervaring op dit gebied ?

  • pieterrr
  • Registratie: Juni 2009
  • Niet online
Cisco heeft er een oplossing voor, ISE. Wellicht dat dit in jouw situatie wat overkill is, hiermee kun je monitoren welke devices willen connecteren met je netwerk (LAN & WLAN) en op basis daarvan een ACL pushen naar je switches, of het devise in een bepaald VLAN plaatsen.
Mobiele devices kunnen authenticeren met een certificaat wat je weer kan revoken als het device gestolen/verloren is.

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Ik gebruik in mijn thuissituatie certificaten voor wireless. Een Radius server verzorgt de authenticatie en met de iPhone config utility kun je de certificaten naar de devices pushen. Werkt prima en er is ook heel veel over te vinden op internet.

In mijn geval kan de user met Active Directory credentials inloggen op het wireless netwerk. Via GPO worden WiFi settings naar laptops gepushed en via de iPhone config utility worden settings op iOS devices geplaatst. Dat laatste is nog niet geautomatiseerd maar dat zou wel kunnen middels een iOS configuratie server. De user hoeft in geen enkel geval, behalve eenmalig op de iOS devices, in te loggen op het wireless netwerk.

[ Voor 46% gewijzigd door Trommelrem op 22-06-2012 09:47 ]