Compartilhar via


Configurando a interface do usuário do método EAP

Este tópico explica como configurar o supplicante fornecendo uma configuração de método EAP ao EAPHost.

Para que um supplicante execute uma autenticação baseada em EAP usando EAPHost, um supplicante deve fornecer uma configuração de método EAP ao EAPHost por meio da função EapHostPeerBeginSession .

  1. Para obter a configuração do método EAP, um supplicante normalmente consulta EAPHost usando EapHostPeerGetMethods para aprender o conjunto completo de métodos EAP que estão disponíveis e instalados no computador local. A lista de métodos normalmente é apresentada ao usuário em uma caixa de combinação ou outro controle de interface do usuário que permite ao usuário selecionar o método desejado.

    Observação

    O supplicante pode optar por filtrar a lista exibida de métodos com base nos bits de propriedade do método indicados em EAP_METHOD_INFO.eapProperties. Alguns métodos podem não ser apropriados para as características de segurança do transporte fornecido pelo supplicante, por exemplo.

     

  2. Depois que o controle de interface do usuário é preenchido com o conjunto de possíveis métodos EAP, o usuário seleciona o método que deseja configurar. Normalmente, o supplicante fornece um botão Configuração ou Propriedades para o usuário acessar as propriedades de configuração do método EAP selecionado.

    Observação

    O supplicante está ciente de que há propriedades configuráveis pelo usuário com base no bit eapPropSupportsConfig que está sendo habilitado em EAP_METHOD_INFO.eapProperties.

    Para obter mais informações, consulte Propriedades do método EAP.

     

  3. Quando o usuário clica no controle de interface do usuário apropriado, o supplicante chama EapHostPeerInvokeConfigUI, passando para a função o valor HWND para a própria interface do usuário do supplicante, a estrutura EAP_METHOD_TYPE obtida da consulta para EAP_METHOD_INFO estrutura e outros parâmetros necessários.

  4. Chamar EapHostPeerInvokeConfigUI invoca a interface do usuário de configuração de um método EAP. Ao retornar de EapHostPeerInvokeConfigUI, a função retornará um BLOB de configuração do método EAP como um parâmetro externo.

  5. O supplicante armazena o BLOB de configuração, juntamente com a estrutura EAP_METHOD_TYPE para uso com EapHostPeerBeginSession.

  6. O método preciso para armazenar o BLOB de configuração é totalmente até o supplicante. No entanto, o supplicante sempre deve armazenar a configuração de maneira adequada e segura apropriada para dados de configuração de autenticação do sistema e do usuário.

Habilitando a política de grupo

Implementando In-Band suporte de NAP para métodos EAP

Implementando o suporte de NAP para métodos EAP

Transferindo dados entre os métodos Supplicant e EAP

Supplicantes EAPHost