Autenticar dispositivos en lugar de usuarios a través de PEAP/Radius

Autenticar dispositivos en lugar de usuarios a través de PEAP/Radius

Nuestro Cisco Aironet AP utiliza Radius para autenticarse en nuestro Active Directory a través de nuestro Servidor de políticas de red (NPS). Para mis usuarios, en sus computadoras portátiles administradas por dominio y dispositivos BYO (como computadoras portátiles, teléfonos inteligentes, tabletas, etc.), esto funciona bien.

Sin embargo, algunos dispositivos no tienen usuarios registrados y aún necesitan estar conectados a través de WiFi. Por ejemplo, una Mac Mini que muestra nuestro panel de Operaciones o una Raspberry Pi que transmite radio por Internet. Estos dispositivos no están unidos a un dominio. No es bueno que un usuario proporcione sus credenciales para este tipo de cosas. Por un lado, una vez que su contraseña caduque, el dispositivo se bloqueará o seguirá intentando autenticarse con la contraseña anterior, lo que provocará un bloqueo para el usuario.

Supongo que la autenticación a nivel de dispositivo es la respuesta, pero ¿cómo configurarla?

Gracias por cualquier consejo que puedas darme.

información relacionada