Freigeben über


Benutzerauthentifizierung

Das Authentifizierungsprotokoll selbst kann den Benutzer über geschützteS EAP (PEAP) authentifizieren. Es gibt auch zwei Authentifizierungsanbieter, die in das Betriebssystem integriert sind: Die Windows-Domänenauthentifizierung (zugriff über Verzeichnisdienste) und DEN RADIUS (Remote Access Dial-In User Service).

In dem Fall, in dem RADIUS der Authentifizierungsanbieter ist, wird das EAP-Plug-In auf dem RADIUS-Server und nicht auf dem WIRELESS Access Point (AP)-Server installiert, z. B. auf einem RAS-Server. Der AP-Server übergibt EAP-Pakete direkt vom Client an den Authentifizierungsdienst auf dem RADIUS-Server. Der AP-Server verarbeitet keine der Informationen in den EAP-Paketen, muss jedoch die serverseitige, vollständige Stärke (256-Bit)-PEAP-generierte Verschlüsselungsschlüssel akzeptieren, um die sichere Verbindung zu erstellen.