为 Windows 设备配置 EAP-TEAP 身份验证
要确保网络安全,请按照以下步骤配置客户端设备以进行 EAP-TEAP(隧道式可扩展身份验证协议)身份验证。
隧道式可扩展身份验证协议 (TEAP) 是一种基于隧道的 EAP 方法,通过使用传输层安全性 (TLS) 协议建立相互验证的隧道,实现对等方和服务器之间的安全通信。在隧道中,TLV 对象用于在 EAP 对等方和 EAP 服务器之间传输与身份验证相关的数据。(RFC 7170 - 隧道可扩展身份验证协议 )
注意:
瞻博网络 Mist Access Assurance 支持 EAP-TEAP,并使用 EAP-TLS 作为机器和用户身份验证的身份验证方法。
默认情况下,Windows 会在启动时对计算机进行身份验证,并且不会在用户登录后使用用户凭据自动重新进行身份验证。若要启用自动用户身份验证,请通过组策略、MDM 或 XML 配置文件在 Wi-Fi 配置文件中配置无线 802.1X 单点登录 (SSO)(登录前或登录后)。如果未启用 SSO,则通常仅在手动断开无线连接然后重新连接后才会进行用户身份验证。请参阅 单点登录配置文件示例。
目前 TEAP 支持适用于 Windows 10 及更高版本。
您可以使用 TEAP 手动或通过脚本配置无线和有线配置文件,这些配置文件可以使用 MDM 或 GPO 进行分发。当前的 MDM 解决方案不提供对 TEAP 配置的开箱即用支持。
要在 Windows 设备上配置无线 EAP-TEAP,请执行以下操作:









