Wifi authenticatie met Office 365

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 16:07
Op de sportvereniging hebben we op het moment een wifi netwerk met een WPA2 key die we dus aan alle benodigde leiding geven. Dit is natuurlijk niet optimaal en omdat we ook de non-profit versie van Office 365 E2 van Microsoft krijgen vroeg ik mij af of het mogelijk is om voor een laag bedrag de authenticatie via Microsoft te laten lopen.

Wat ik al heb gevonden is het volgende:

https://docs.microsoft.co...ogies/nps/nps-plan-server

Met een NPS server kan ik een RADIUS server maken. Maar moeten we dan een fysieke server op locatie hebben staan? Of is cloud based ook voldoende? De Windows Servers die ik al heb gevonden zijn te duur, vanaf 10 euro per maand. Het budget is slechts enkele tientjes per jaar. Als het op een Raspberry Pi zou kunnen draaien zou het helemaal mooi zijn.

Jumpcloud.com heeft ook de optie om authenticatie met Office 365 te verzorgen maar dit kost vanaf de 11e gebruiker $5,- per gebruiker per maand. Bij ons gaat het om zo'n 60 man, dus dan gaat het nogal in de papieren lopen.

Alvast bedankt voor de hulp!

Alle reacties


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:30
Leuk idee!

Freeradius wordt meestal gebruik voor radios op linux, kan denk ik ook op een pi

Heb je hier iets aan?

https://stackoverflow.com...gh-azure-active-directory

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 16:07
Bedankt! Alleen heb ik voor het activeren van secure LDAP een Azure AD Domain Services licentie nodig. Dat is 12 maanden gratis, maar daarna lijk ik voor de zogeheten gebruikersforests bijna 100 euro per maand te moeten gaan betalen:
https://azure.microsoft.c...ails/active-directory-ds/

Of zie ik het verkeerd?

Acties:
  • +1 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 05:38
Als je dit wilt, en daar heb ik eigenlijk mijn twijfels aan, dan is de enige echte goede oplossing een Windows NPS met de NPS extension. Dit zou je indien mogelijk in Azure kunnen hosten. Maar of je nu echt blij wordt van deze oplossing, ik zou mijn twijfels hebben.

Alternatief zou zijn, PI + FreeRadius icm SAML authenticatie. Ik zie wat voorbeelden op Internet voorbij komen. Hoe goed dit echter werkt, dat durf ik niet te zeggen. Wel eens een leuke om dit te testen.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Bedenk eerst waar ben je bang voor en wat wil je beveiligen. Ben je bang dat iemand stiekem de wifi gebruikt?
Wij hebben het bij Scouting heel simpel opgelost, gewoon geen wachtwoord en een transparant proxy server die ongewenste websites blokkeert. Niet waterdicht maar voldoende tegen ongewenste nieuwsgierigheid van jeugdleden. Die draait al jaren zo zonder enig probleem of opmerking.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.