Udostępnij przez


Wskazówki do pisania bibliotek DLL dla protokołu EAP

Biblioteki DLL protokołu EAP lub wtyczki można zapisywać w celu optymalizacji wydajności w różnych scenariuszach.

Ogólne wytyczne

  • Aby utworzyć zaszyfrowane połączenie, wtyczki protokołu EAP muszą generować klucze szyfrowania i zwracać je za pośrednictwem atrybutów USŁUGI RADIUS specyficznych dla dostawcy firmy Microsoft MS-MPPE-Send-Keys i MS-MPPE-Recv-Keys. Aby uzyskać więcej informacji, zobacz sekcję Uwagi w PPP_EAP_OUTPUT.

Wskazówki dotyczące sieci bezprzewodowej

Poniżej przedstawiono wskazówki i zalecenia dotyczące pisania wtyczki EAP, która obsługuje uwierzytelnianie maszyn w scenariuszach bezprzewodowych (802.1X). Ta sekcja nie dotyczy scenariuszy VPN i połączeń telefonicznych.

  • Aby nie blokować wykonywania nienadzorowanych systemów, wtyczki EAP nie mogą wykonywać żadnych wywołań interfejsu użytkownika.
  • Implementacja wtyczki EAP kroku uwierzytelniania maszyny musi zostać ukończona tak szybko, jak to możliwe, aby nie utrudniać uruchamiania systemu operacyjnego.

    Notatka

    Jeśli protokół EAP nie obsługuje uwierzytelniania maszynowego, musi sprawdzić flagę uwierzytelniania maszyny, RAS_EAP_FLAG_MACHINE_AUTH używaną w polu fFlags w PPP_EAP_INPUT, i zwrócić błąd.