bonjour à tous,
je dois appréhender la mise en place au sein de mon entreprise du 802.1x avec la méthode MS-CHAPv2 , si je ne me trompe cela consiste à:
1)monter un serveur Radius IAS puis configurer les comptes dans l'IAS (correspondance avec l'active directory),
2)définir les switchs comme "client radius". puis y définir le serveur radius (avec tous les paramètres qui vont biens),
2)et pour terminer configurer les postes clients (authentification sur login/password).
Mais petites questions de novice en la matière:
1)Puis je mettre en place n'importe quel type de serveur Radius pour remplir les fonctionnalité d'un serveur IAS. Par exemple FreeRadius? Ou faut il absolument s'équiper d'un serveur Microsoft IAS. Et si tel est le cas j'imagine qu'il y a aussi un coût lié aux licences non négligeable?
2) Nous avons pas mal d'imprimantes réseaux, comment sont elles intégrées dans un environnement 802.1x MS-CHAPv2 ou l'authentification se fait sur le couple login/password Active Directory?? Faut-il les connecter à des commutateurs non configurés en 802.1x (pas génial au niveau séurité)? Dans le cas contraire comment ont elles accès au réseau local?
3) quels sont les principaux points faibles de cette méthode, mise à part quelle repose un peu sur la complexité imposée aux utilisateurs pour la constitution de leurs mots de passe AD.
Par avance merci pour vos réponses!!!