Condividi tramite


Configurazione dell'interfaccia utente del metodo EAP

Questo argomento illustra come configurare la supplicant fornendo una configurazione del metodo EAP a EAPHost.

Affinché un supplicante esegua un'autenticazione basata su EAP utilizzando EAPHost, deve fornire una configurazione del metodo EAP a EAPHost tramite la funzione EapHostPeerBeginSession.

  1. Per ottenere la configurazione del metodo EAP, una supplicante esegue in genere query EAPHost usando EapHostPeerGetMethods per apprendere il set completo di metodi EAP disponibili e installati nel computer locale. L'elenco dei metodi viene in genere presentato all'utente in una casella combinata o in un altro controllo dell'interfaccia utente che consente all'utente di selezionare il metodo desiderato.

    Nota

    La supplicante può scegliere di filtrare l'elenco visualizzato di metodi in base ai bit della proprietà del metodo indicati in EAP_METHOD_INFO.eapProperties. Alcuni metodi potrebbero non essere appropriati per le caratteristiche di sicurezza del trasporto fornito dal supplicante, ad esempio.

     

  2. Quando il controllo dell'interfaccia utente viene popolato con il set di possibili metodi EAP, l'utente seleziona il metodo che vuole configurare. In genere, la supplicant fornisce un pulsante di Configuration o Proprietà per consentire all'utente di accedere alle proprietà di configurazione del metodo EAP selezionato.

    Nota

    Il supplicante è consapevole che ci sono proprietà configurabili dall'utente, basate sul bit eapPropSupportsConfig abilitato in EAP_METHOD_INFO.eapProperties.

    Per altre informazioni, vedere proprietà del metodo EAP.

     

  3. Quando l'utente fa clic sul controllo appropriato dell'interfaccia utente, il supplicante chiama EapHostPeerInvokeConfigUI, passando alla funzione il valore HWND per l'interfaccia utente del supplicante, la struttura EAP_METHOD_TYPE ottenuta dalla query alla struttura EAP_METHOD_INFO e altri parametri necessari.

  4. Chiamando EapHostPeerInvokeConfigUI richiama l'interfaccia utente di configurazione di un metodo EAP. In caso di restituzione da EapHostPeerInvokeConfigUI, la funzione restituirà un BLOB di configurazione del metodo EAP come parametro di output.

  5. La supplicant memorizza il BLOB di configurazione, insieme alla struttura EAP_METHOD_TYPE, da utilizzare con EapHostPeerBeginSession.

  6. Il metodo preciso per l'archiviazione del BLOB di configurazione dipende interamente dalla supplicante. Tuttavia, il supplicante deve sempre archiviare la configurazione in modo appropriato e sicuro per i dati di configurazione dell'autenticazione utente e del sistema.

Abilitazione di Criteri di gruppo

Implementazione del supporto protezione accesso alla rete di In-Band per i metodi EAP

Implementazione del Supporto NAP per i Metodi EAP

trasferimento di dati tra i metodi Supplicant ed EAP

supplicanti EAPHost