Partilhar via


Diretrizes para desenvolver DLLs para EAP

DLLs ou plug-ins EAP podem ser desenvolvidos para otimizar o seu desempenho em diferentes cenários.

Orientações Gerais

  • Para criar uma conexão criptografada, os plug-ins EAP devem gerar chaves de criptografia e retorná-las através dos atributos RADIUS específicos do fornecedor da Microsoft MS-MPPE-Send-Keys e MS-MPPE-Recv-Keys. Consulte a seção Comentários em PPP_EAP_OUTPUT para obter mais informações.

Diretrizes para conexões sem fio

A seguir estão diretrizes e recomendações para escrever um plug-in EAP que ofereça suporte à autenticação de máquinas em cenários sem fio (802.1X). Esta seção não se aplica a cenários VPN e dial-up.

  • Para não bloquear a execução de sistemas autônomos, os plug-ins EAP não devem fazer chamadas à interface do usuário.
  • A implementação do plug-in EAP da etapa de autenticação da máquina deve ser concluída o mais rápido possível para não prejudicar a inicialização do sistema operacional.

    Observação

    Se o protocolo EAP não oferecer suporte à autenticação de máquina, ele deverá verificar o sinalizador de autenticação de máquina RAS_EAP_FLAG_MACHINE_AUTH usado no campo fFlags do em PPP_EAP_INPUTe retornar um erro.