如何使用 NPS RADIUS 服务器根据机器身份验证和用户身份验证将机器分配到 VLAN?

网络工程 局域网 验证 半径 访问控制
2022-03-03 19:49:55

我们有公司发行的笔记本电脑,用户可以使用智能卡登录。使用 Tunnel-PVT-Groupd-ID RADIUS 元素,我们可以根据经过身份验证的用户将机器分配到 VLAN。但是,当该用户登录时,我们只能将某些机器放置在该 VLAN 上。

有没有办法根据机器上安装的用于机器身份验证的证书和使用 NPS 的登录用户将机器分配给 VLAN?

1个回答

您将希望通过使用 EAP-FAST 来使用 EAP 链接,它允许您链接用户和机器身份验证。