Freigeben über


Konfigurieren der Benutzeroberfläche der EAP-Methode

In diesem Thema wird erläutert, wie Sie das Supplicant konfigurieren, indem Sie eine EAP-Methodenkonfiguration an EAPHost bereitstellen.

Damit ein Supplicant eine EAP-basierte Authentifizierung mit EAPHost durchführt, muss ein Supplicant eine EAP-Methodenkonfiguration für EAPHost über die EapHostPeerBeginSession-Funktion bereitstellen.

  1. Zum Abrufen der EAP-Methodenkonfiguration fragt ein Supplicant in der Regel EAPHost mithilfe von EapHostPeerGetMethods ab, um den vollständigen Satz von EAP-Methoden zu erlernen, die auf dem lokalen Computer verfügbar und installiert sind. Die Liste der Methoden wird dem Benutzer in der Regel in einem Kombinationsfeld oder einem anderen UI-Steuerelement angezeigt, mit dem der Benutzer die gewünschte Methode auswählen kann.

    Hinweis

    Das Supplicant kann die angezeigte Liste der Methoden basierend auf den in EAP_METHOD_INFO.eapProperties angegebenen Methodenbits filtern. Einige Methoden sind möglicherweise nicht für die Sicherheitsmerkmale des Transports geeignet, z. B. durch das Supplicant.

     

  2. Sobald das Benutzeroberflächensteuerelement mit dem Satz möglicher EAP-Methoden gefüllt ist, wählt der Benutzer die Methode aus, die er konfigurieren möchte. In der Regel stellt das Supplicant eine Schaltfläche " Konfiguration " oder "Eigenschaften " bereit, über die der Benutzer auf Konfigurationseigenschaften der ausgewählten EAP-Methode zugreifen kann.

    Hinweis

    Das Supplicant ist sich bewusst, dass es benutzerdefinierte Eigenschaften gibt, die auf dem eapPropSupportsConfig-Bit basieren, das in EAP_METHOD_INFO.eapProperties aktiviert ist.

    Weitere Informationen finden Sie unter EAP-Methodeneigenschaften.

     

  3. Wenn der Benutzer auf das entsprechende Ui-Steuerelement klickt, ruft das Supplicant EapHostPeerInvokeConfigUI auf, übergibt die Funktion den HWND-Wert für die eigene Benutzeroberfläche des Supplicants, die EAP_METHOD_TYPE Struktur, die aus der Abfrage abgerufen wurde, in EAP_METHOD_INFO Struktur und andere erforderliche Parameter.

  4. Durch Aufrufen von EapHostPeerInvokeConfigUI wird die eigene Konfigurationsbenutzeroberfläche einer EAP-Methode aufgerufen. Beim Zurückgeben von EapHostPeerInvokeConfigUI gibt die Funktion ein EAP-Methodenkonfigurations-BLOB als Out-Parameter zurück.

  5. Das Supplicant speichert das Konfigurations-BLOB zusammen mit der EAP_METHOD_TYPE Struktur für die Verwendung mit EapHostPeerBeginSession.

  6. Die genaue Methode zum Speichern des Konfigurations-BLOB liegt ganz bei der Stelldplizierung. Das Supplicant sollte die Konfiguration jedoch immer auf geeignete, sichere Weise speichern, die für System- und Benutzerauthentifizierungskonfigurationsdaten geeignet ist.

Aktivieren von Gruppenrichtlinien

Implementieren In-Band NAP-Unterstützung für EAP-Methoden

Implementieren der NAP-Unterstützung für EAP-Methoden

Übertragen von Daten zwischen den Supplicant- und EAP-Methoden

EAPHost Supplicants