Auto-provisionnement pour l’IoT et les appareils personnels
Automatisez l’intégration des clients à grande échelle, pour les appareils personnels et l’IoT, grâce au provisionnement automatique sécurisé.
Dans des environnements tels que les dortoirs, les utilisateurs sans fil peuvent provisionner eux-mêmes leurs appareils personnels en toute sécurité, tels que les Xbox, Apple TV et Roku. De même, les appareils IoT laissés sans surveillance peuvent rejoindre automatiquement et en toute sécurité un VLAN ou un segment de réseau spécifié. C’est ce que nous appelons l’expérience réseau personnelle. Et parce qu’il élimine le besoin d’enregistrement de l’adresse MAC du client et d’intervention informatique, c’est une solution idéale pour fournir un accès Wi-Fi à grande échelle.
L’auto-provisionnement avec Personal Network Experience fonctionne en connectant un fournisseur d’identité (IDP) conforme à SAML, par exemple Microsoft Entra ID, au portail Mist Active Assurance. Les utilisateurs se connectent au WLAN, où ils sont redirigés vers le service d’authentification unique pour l’authentification et l’autorisation. Mist attribue aux utilisateurs authentifiés une clé prépartagée personnelle (PSK) spécifique à la fois à l’utilisateur individuel et/ou au SSID. L’utilisation de PSK personnelles permet également la micro-segmentation, ce qui signifie que vous pouvez demander aux utilisateurs de se connecter à un VLAN spécifique en fonction de leur rôle ou de leur profil. Il en va de même pour les appareils IoT ; Ils peuvent être automatiquement connectés à un VLAN spécifique, une bonne pratique pour se protéger contre les attaques par prise de contrôle de l’IoT.
Dans la console Mist, vous pouvez configurer à la fois la complexité de la phrase secrète requise et la fréquence de rotation des touches.
de connexion au provisionnement automatique
Lors du provisionnement automatique, les utilisateurs d’ordinateurs portables peuvent générer une phrase secrète unique, puis la copier et la coller dans le portail lorsque cela y est invité. Ou, s’ils travaillent à partir d’un appareil mobile, ils peuvent recevoir la phrase secrète par e-mail. Les phrases secrètes générées expirent au bout de 24 heures.
Avant de commencer
- Obtenez et activez un abonnement à Juniper Mist™ Access Assurance. Pour plus d’informations sur la gestion des abonnements, consultez le Guide de gestion de Juniper Mist.
- Dans votre organisation Juniper Mist, configurez au moins un WLAN au niveau de l’organisation avec Multi-PSK activé (les options PSK locales ou cloud conviennent). Pour obtenir de l’aide sur la configuration du WLAN, consultez le Guide de configuration de Juniper Mist Wireless Assurance.
-
Dans votre console d’administration IdP, configurez une intégration d’application SAML 2.0. Votre portail PSK s’intégrera à cette application pour permettre l’accès à l’authentification unique (SSO) aux utilisateurs de votre portail. Vous pouvez utiliser une grande variété d’IdP (comme Okta et Microsoft Azure), à condition qu’ils prennent en charge SAML 2.0. Pour obtenir de l’aide sur la configuration d’une intégration d’application SAML 2.0, consultez la documentation de votre IdP.
Copiez les informations suivantes de votre intégration d’application SAML 2.0 et enregistrez-les afin de pouvoir les utiliser pour configurer votre portail PSK dans Juniper Mist.
-
Algorithme de signature
-
ID de l'émetteur (cette clé peut varier, par exemple, dans Okta, cette valeur est appelée Identity Provider Issuer et dans Azure, elle s'appelle Azure AD Identifier.
-
URL SSO (cette clé peut varier, par exemple, dans Okta, cette valeur est appelée URL d' authentification unique du fournisseur d'identité et dans Azure, elle s'appelle URL de connexion.
-
Certificat : copiez le texte intégral du certificat, de la ligne BEGIN CERTIFICATE à la ligne END CERTIFICATE .
-
Configurer le provisionnement automatique
Pour configurer l’intégration des clients avec un portail BYOD PSK :




