Les machines Windows ne parviennent pas à terminer l'authentification EAP-TLS avec ISE

Lors du processus d'authentification EAP-TLS avec ISE, nous avons rencontré une erreur indiquant que l'authentification avait échoué. Pour cette raison, nous ne parvenons pas à déployer une solution d'accès réseau pour l'organisation car elle s'appuie sur Cisco ISE pour cela. Dans cet article, nous allons voir quoi faire et quoi faire quandLes machines Windows ne parviennent pas à terminer l'authentification EAP-TLS avec ISE.

Événement 5400 Échec de l'authentification.

Correction des machines Windows 11 qui ne parviennent pas à terminer l'authentification EAP-TLS avec ISE

Si les machines Windows ne parviennent pas à terminer l'authentification EAP-TLS avec ISE, avec l'erreur d'échec de l'authentification Event 5400, suivez les solutions mentionnées ci-dessous.

  1. Supprimer les entrées de nouvelle tentative
  2. Mettez à jour votre comportement de validation de certificat
  3. Contacter l'assistance Microsoft

Discutons-en en détail.

Correction de l'erreur d'échec de l'authentification de l'événement 5400

1] Supprimer les entrées de registre

Habituellement, ce problème est dû au fait que votre stratégie de groupe ne sélectionne pas les certificats racine et intermédiaire. Afin de résoudre le problème, nous devons supprimer quelques entrées de registre. Cependant, avant de faire cela, vous devriez prendre un. Une fois terminé, ouvrez leInvite de commandeen tant qu'administrateur, puis exécutez les requêtes suivantes.

reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f

reg delete "HKCU\Software\Policies" /f

reg delete "HKLM\Software\Microsoft\Policies" /f

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f

reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f

reg delete "HKLM\Software\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f

reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f

Remarque : Vous pourriez recevoir quelques messages indiquant"ERREUR : Le système n'a pas pu trouver la clé ou la valeur de registre spécifiée. », ignorez-les simplement.

Une fois que vous avez fait cela, redémarrez l'ordinateur. Après un redémarrage, sélectionnez les certificats racine et intermédiaire.

2] Mettez à jour le comportement de validation de votre certificat

Dans les versions antérieures de Windows, y compris Windows 10, la logique de validation des certificats de serveur différait selon les différentes méthodes EAP. Dans Windows 11, Microsoft a standardisé cette logique pour garantir un comportement cohérent et prévisible conforme à la spécification WPA3-Enterprise. Cette nouvelle approche s'applique à toutes les méthodes d'authentification EAP fournies par Windows, y compris celles utilisées pour les connexions Wi-Fi, Ethernet et VPN. Puisque nous rencontrons des problèmes avec EAP-TLS et TLS 1.3, nous devons nous assurer que leLe serveur RADIUS est patché et à jour, ou nous devrions considérerdésactiver TLS 1.3sur le serveur. De plus, assurez-vous que les certificats racine et intermédiaires utilisés par le serveur ISE sont approuvés par le client Windows 11.

3]Contactez l'assistance Microsoft

Si tout le reste échoue, nous vous recommandons. Pour cela, vous pouvez vous rendre sursupport.microsoft.com, puis connectez-vous à votre compte. Ensuite, vous pourrez créer un ticket, discuter de votre problème et, espérons-le, vous recevrez une solution.

J'espère que vous pourrez résoudre le problème en utilisant les solutions mentionnées dans cet article.

Lire:

Comment activer la reprise de session EAP TLS pour ISE ?

Afin d'activer la reprise de session TLS pour EAP-TLS, vous devez accéder àAdministration > Système > Paramètres > Protocole > EAP-TLS.Maintenant, vous devez cocher la case qui ditActiver la reprise de session EAP TLSpuis entrez les valeurs requises dans le champ EAP TLS Session TImeout.

Lire:

Qu’est-ce que l’EAP dans ISE ?

Dans Cisco Identity Services Engine (ISE), EAP ou Extensible Authentication Protocol, fournit une authentification sécurisée pour les appareils essayant de se connecter au réseau. EAP est un framework qui prend en charge plusieurs méthodes d'authentification, permettant une flexibilité dans la manière dont les appareils et les utilisateurs sont authentifiés.

Lire:.

Related Posts