我们有公司发行的笔记本电脑,用户可以使用智能卡登录。使用 Tunnel-PVT-Groupd-ID RADIUS 元素,我们可以根据经过身份验证的用户将机器分配到 VLAN。但是,当该用户登录时,我们只能将某些机器放置在该 VLAN 上。
有没有办法根据机器上安装的用于机器身份验证的证书和使用 NPS 的登录用户将机器分配给 VLAN?
我们有公司发行的笔记本电脑,用户可以使用智能卡登录。使用 Tunnel-PVT-Groupd-ID RADIUS 元素,我们可以根据经过身份验证的用户将机器分配到 VLAN。但是,当该用户登录时,我们只能将某些机器放置在该 VLAN 上。
有没有办法根据机器上安装的用于机器身份验证的证书和使用 NPS 的登录用户将机器分配给 VLAN?
您将希望通过使用 EAP-FAST 来使用 EAP 链接,它允许您链接用户和机器身份验证。