Autenticação de dispositivos em vez de usuários via PEAP/Radius

Autenticação de dispositivos em vez de usuários via PEAP/Radius

Nosso Cisco Aironet AP usa Radius para autenticar em nosso Active Directory por meio de nosso Network Policy Server (NPS). Para meus usuários, em laptops gerenciados por domínio e dispositivos BYO (como laptops, smartphones, tablets etc.), isso funciona bem.

No entanto, alguns dispositivos não possuem usuários logados, mas precisam estar conectados via WiFi. Por exemplo, um Mac Mini que exibe nosso painel de operações ou um Raspberry Pi que transmite rádio pela Internet. Esses dispositivos não estão ingressados ​​no domínio. Não é bom que um usuário forneça suas credenciais para esse tipo de coisa. Por um lado, quando a senha expirar, o dispositivo será bloqueado ou continuará tentando se autenticar com a senha antiga, levando ao bloqueio do usuário.

Acho que a autenticação no nível do dispositivo é a resposta, mas como configurar isso?

Agradeço por qualquer dica que você puder me dar.

informação relacionada