1. Certificate untuk VPN sudah sesuai perhatikan Common name, EKU.
2. CA root sudah terinstall di client.
3. Pastikan protokol autentikasi sesuai, seperti EAP-MS-CHAP-V2 atau PEAP, dll.
4. NPS dengan group sesuai yang akan diautentikasi dengan Active Directory
Dibawah tutorial untuk menggunakan PEAP namun bisa disesuai sendiri misal cukup menggunakan MSCHAP dan tetap menggunakan username and password namun memang untuk lebih aman baiknya pakai certificate client authentication dan protokol PEAP.
Comments
Post a Comment