802.1xauthentication在客户端没有证书

我试图在我的UniFi控制器(3.1.10)上实现WPA-Enterprise身份validation,而不需要客户端上的证书。

我的RADIUS服务器将是安装了NPSangular色的Windows Server 2012 R2。

我想要的只是我的设备(Macs + Android)通过使用AD帐户的AD帐户在Wi-Fi上进行authentication。

任何人都可以摆脱这种情况下的任何光?

任何帮助深表感谢,

干杯!

编辑我试图设置这从@Nathan下面提到的

添加了RADIUS客户端http://i.stack.imgur.com/E4R9M.png

新增networking政策http://i.stack.imgur.com/M1N6r.png

从NPS的angular度来看,这看起来是正确的吗?

我实际上在我的networking上有这个确切的设置。 您只需将每个AP添加为NPS中的“可信RADIUS客户端”,并根据需要configuration其他设置。 在UniFi上,只需添加正确的信息(IP和密码)即可开始工作。

至less在与Windows客户端连接时,如果您没有安装可信证书或关联将失败,则需要对每个客户端进行configuration,以不validation服务器证书。