Hello,
J'ai jamais essayé de me connecter dans un domaine en utilisant le 802.11I.
Mais de mémoire, avec EAP-Peap, lorsque en s'authentifie via Login/Mot de passe pour accéder au réseau Wi-fi, on a la possibilité d'inscrire le domaine.
Essaye d'utiliser cette methode Eap.
Dans les parametres EAP-Peap dans radius, coche authentification rapide ( de souvenir, je suis pas devant le serveur).
Tu te logue normalement en local à l'ouverture de session du client.
Lors de la premiere connection du client au reseau Wifi, faudra juste renseigner une fois le login/mdp/domaine. Apres ça se connectera tout seul au reseau sans fil à chaque ouverture de session.
Si ca marche pas, parametre aussi le client en connextion rapide.
Regarde si il charge le profil itinerant.
Aprés, pour l' Eap-Tls, j'ai pas testé cette solution. C'est la merde pour déployer et gérer les certificats clients !!!
Je vais testé par curiosité.
Logiquement, une solution devrai exister pour s'authentifier sur un domaine en utilisant le 802.11I. L'utilité pour ce dernier est de pouvoir gérer de maniere fiable une sécurité élevé (tuneling, cryptage, radius) avec une gestion centralisé des postes clients Wi-Fi pour les grosses structures repondant à de grosse exigence.Ceci vaut pour Eap-Peap et Eap-TTLS (Eap-Tls est connu des crakers, je ne vous parle meme pas d'Eap-Md5, il est KO...).
Ca m'etonnerai qu'il n'y est pas de domaine dans ces structures.
Momo
Momo