Authentification par un serveur radius

ridhainf -  
 CHAps -
Bonjour,
j'ai un PC serveur(windows server 2003) et j'ai installé un serveur radius sur ce serveur(service d'authentification internet). et aussi j'ai installé active directory pour authentification des utilisateurs.
j'ai possède d'un switch cisco 2960.
mon objectif : lorsque je branche un PC à ce switch , je veux une boite qui demande le nom d'user et un mot de passe se déclenche automatiquement.
lorsque l'utilisateur saisi son nom et son MP, automatiquement le switch communique avec le serveur radius et vérifie si ce utilisateur est bien enregistré dans la base d'active directory; si oui donc il autorise ce utilisateur.
--> je veux faire configuration dynamique de switch de tel sorte que lorsque je branche le PC au switch il connaitre automatiquement à quel VLAN appartient ce PC.
j'ai besoin d'aide svp.

3 réponses

dabj
 
Je te conseillerais de renseigner l'adresse MAC des machine dans ton RADIUS, ca eviterait des identification. Mais si tu y tiens, il te faudra activer une identification relay via proxy.
0
ridhainf
 
bonjour,
non je veux pas utiliser un proxy.
comment je peux renseigner les adresse MAC des machine dans radius.
0
CHAps
 
Bonjour,

Je te déconseille FORTEMENT de faire une authentification RADIUS par adresse MAC pour ton PC comme te dis dabj.

Selon ce que tu souhaites faire, il faut faire une authentification PEAP qui va authentifier ton serveur RADIUS par un certificat et tes postes clients par leurs comptes et mot de passe Active Directory.
0