Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

集成 OpenRoaming 作为身份识别提供商

请按照以下步骤将 OpenRoaming 添加为组织的身份提供商,以便在参与的网络中启用自动且安全的设备身份验证。

Mist Access Assurance (NAC) 作为原生身份提供商 (IdP) 支持 OpenRoaming,简化了在支持 OpenRoaming 的网络中安全、无缝 Wi-Fi 访问的部署。OpenRoaming 使设备上安装了 OpenRoaming 配置文件的用户能够自动连接到参与的 Wi-Fi 网络,而无需手册登录

以前,启用 OpenRoaming 需要您部署和维护自己的 RadSec 代理服务,并将身份验证请求从 Mist 接入点重定向到该代理。借助 Access Assurance 中的原生 OpenRoaming 支持,您可以直接从 Mist 仪表板配置 OpenRoaming。Access Assurance 可自动管理身份验证工作流程,无需部署和运维专用的 RadSec 代理基础架构。

要将 OpenRoaming 添加为瞻博网络 Mist Access Assurance 的 IdP:

  1. 从 瞻博网络 Mist门户的左侧菜单中,选择 组织 > 访问> 标识提供程序
  2. 单击“身份提供商”页面右上角附近的添加 IDP
  3. 在“新建身份提供商”页面上,输入“ 名称 ”,然后选择“ IDP 类型 为” OpenRoaming“。
    New Identity Provider Page - Name and IDP Type
  4. SSID 字段中输入以逗号分隔的 SSID 列表。
    注意:一个组织只能有一个 OpenRoaming IdP,但您可以将多个 SSID 与之关联。

    如果 IdP 已存在,则添加新 IdP 时将禁用 OpenRoaming 选项。

  5. 要保存更改,请单击“新建身份提供程序”页面右上角的“创建”。
  6. 要为 OpenRoaming 配置身份验证策略:
    1. 转到 组织 > 访问 > 身份验证策略
    2. 创建 Access Assurance 策略规则,允许通过指定 OpenRoaming SSID 连接的客户端进行网络访问。需要此策略规则来授权经过身份验证的 OpenRoaming 客户端访问网络。
      有关更多信息,请参阅 配置身份验证策略
  7. 要使用 OpenRoaming 为 WLAN 配置 Passpoint:
    1. 前往 网站 |无线 > WLAN
    2. 选择 WLAN。
      此时将显示详细的 WLAN 页面。
    3. “安全性 ”部分中,选择 “企业 (802.1X)”
      Passpoint 部分变为可用。
    4. 选择 Enabled 并 选择以下运算符:
      • OpenRoaming-Legacy

      • OpenRoaming-Settlement-免

    5. 点击 保存

客户端连接和验证

要验证 OpenRoaming 作为 IdP 的连接,请导航到 客户端 > NAC 客户端。单击相应客户端的 Client Insights ,然后滚动到 NAC客户端事件 部分。成功的 OpenRoaming IdP 连接如下所示:

OpenRoaming IdP 无法访问时连接失败如下所示: