6. Configurador de CSE-200
Acerca de NDES
El Network Device Enrolment Service es la implementación de servidor de Microsoft del protocolo SCEP. Si desea habilitar EAP-TLS
usando SCEP, asegúrese de que NDES está habilitado, configurado y funcionando en su Windows Server. Para obtener más
detalles sobre la configuración de NDES, visite el sitio web de Microsoft
para autenticar la solicitud de registro. Para NDES, esta comprobación se puede recuperar desde su servidor en: http(s)://[your-
server-hostname]/CertSrv/mscep_admin.
Al introducir las credenciales necesarias en el asistente de configuración, la Unidad base recuperará automáticamente esta com-
probación desde la página web y la utilizará en la solicitud de registro, automatizando así el proceso.
Datos necesarios para continuar:
Dominio
ServerIP/nombre de
host de SCEP
Nombre de usuario de
SCEP
Contraseña de SCEP
Dominio
Identidad
SSID corporativo
Uso de la carga de certificados manual
Seleccione el botón de radio junto a Proporcione los certificados manualmente y haga clic en Siguiente.
Si su configuración actual no admite SCEP o prefiere no usarlo, pero quiere beneficiarse de la autenticación mutua que ofrece
EAP-TLS, también es posible cargar manualmente los certificados necesarios.
Imagen 6-22
Datos necesarios para continuar:
Dominio
Identidad
SSID corporativo
Haga clic en Siguiente para continuar con la carga del certificado de cliente.
2. Informe
técnico
de
NDES:
ces-ad-cs-en-us.aspx
44
El dominio de la compañía en la que se está registrando, debe coincidir con el definido en su Active
Directory.
Este es la IP o el nombre de host del Windows Server de su red que ejecuta el servicio NDES. Ya
que Internet Information Services (IIS) admite HTTP y HTTPS, incluya también cuál de los dos desea
usar. Si no lo hace, se establecerá de forma predeterminada en HTTP.
Por ejemplo: http://myserver o https://10.192.5.1 or server.mycompany.com (utilizará http)
Esto es un usuario en su Active Directory que tiene el permiso necesario para acceder al servicio
NDES y solicita la contraseña de comprobación. Para estar seguro de esto, el usuario debe formar
parte del grupo de administradores de CA (en el caso de un CA independiente) o tener permisos de
registro en las plantillas de certificado configuradas.
La contraseña correspondiente para la identidad que está utilizando para autenticar en la red
corporativa. Por Unidad base, cada Botón utiliza la misma identidad y contraseña para conectarse
a la red corporativa.
El dominio de la compañía en la que se está registrando, debe coincidir con el definido en su Active
Directory.
La identidad de la cuenta del usuario en el Active Directory que será utilizado por los Botones de
ClickShare para conectarse a la red corporativa. Al utilizar EAP-TLS, asegúrese de que existe la
asignación necesaria entre el certificado de cliente emitido por su CA y esta cuenta de usuario.
El SSID de su infraestructura inalámbrica corporativa a la que se conectarán los Botones de
ClickShare.
El dominio de la compañía en la que se está registrando, debe coincidir con el definido en su Active
Directory.
La identidad de la cuenta del usuario en el Active Directory que será utilizado por los Botones de
ClickShare para conectarse a la red corporativa. Al utilizar EAP-TLS, asegúrese de que existe la
asignación necesaria entre el certificado de cliente emitido por su CA y esta cuenta de usuario.
El SSID de su infraestructura inalámbrica corporativa a la que se conectarán los Botones de
ClickShare.
http://social.technet.microsoft.com/wiki/contents/articles/9063.network-device-enrollment-service-ndes-in-active-directory-certificate-servi-
2
. SCEP utiliza la llamada "contraseña de comprobación"
R5900023ES CSE-200 11/04/2016