使用 BYOD PSK 门户启用客户端入网
为自带设备 (BYOD) 预共享密钥 (PSK) 门户设置客户端载入工作流。通过这些门户,用户可以自行配置 PSK。
一切准备就绪后,BYOD PSK 门户的“工作流”将如下所示:

用户将看到与以下示例类似的内容,但您为自定义外观和文本而进行了更改。

用户可以复制生成的密码短语或通过电子邮件发送给自己。如果他们选择生成新密码,则现有密码将在 24 小时后过期。
准备工作
- 获取并激活 Juniper Mist™ Access Assurance 订阅。有关订阅管理的信息,请参阅 Juniper Mist管理指南。
- 在您的Juniper Mist组织中,配置至少一个启用了多 PSK 的组织级 WLAN(本地或云 PSK 选项均可)。有关 WLAN 配置的帮助,请参阅《 瞻博网络 Mist Wireless Assurance 配置指南》。
-
在 IdP 管理控制台中,配置 SAML 2.0 应用集成。您的 PSK 门户将与此应用程序集成,以启用对门户用户的单点登录 (SSO) 访问。您可以使用各种 IdP(如 Okta 和 Microsoft Azure),只要它们支持 SAML 2.0。如需帮助设置 SAML 2.0 应用集成,请参阅 IdP 文档。
从 SAML 2.0 应用集成中复制以下信息并保存,以便在Juniper Mist中设置 PSK 门户。
-
签名算法
-
颁发者 ID
注意:您的 IdP 管理控制台可能会为颁发者 ID 显示不同的名称。例如:
-
在 Okta 中,此值称为 Identity Provider Issuer。
-
在 Azure 中,它称为 Azure AD 标识符。
-
-
SSO URL
注意:您的 IdP 管理控制台可能会显示其他 SSO 网址的名称。例如:
-
在 Okta 中,此值称为标识提供者单一登录 URL。
-
在 Azure 中,它称为登录 URL。
-
-
证书 - 复制证书的全文,从 BEGIN CERTIFICATE 行到 END CERTIFICATE 行。
-
要使用 BYOD PSK 门户设置客户端入网: