Ce document décrit les étapes de configuration et de dépannage de Radius sur UCS Manager à l'aide d'un DataCenter Windows Server 2022.
Consultez le document Microsoft - Installer AD DS à l'aide du Gestionnaire de serveur sur Windows Server 2022.
1. Ouvrez le Gestionnaire de serveur > Outils > Utilisateurs et ordinateurs Active Directory.
2. Cliquez avec le bouton droit sur le domaine que vous avez créé Nouveau > Utilisateur.
3. Entrez le nom de connexion (Exemple - testuser), définissez un mot de passe, décochez L'utilisateur doit changer de mot de passe à la prochaine ouverture de session, et cochez Mot de passe n'expire jamais (pour un compte de service/administrateur) > Terminer (en fonction de vos exigences/stratégies de sécurité locales).
Dans la même console, cliquez avec le bouton droit sur votre domaine Nouveau > Groupe (Exemple - testRadius, Sécurité). Ajoutez l'utilisateur AD testuser) à ce groupe.

1. Accédez à Gestionnaire de serveur > Gérer > Ajouter des rôles et des fonctionnalités.
2. Sélectionnez Network Policy and Access Services > Exécutez l'Assistant pour installer le serveur NPS (Network Policy Server).
3. Ouvrez Outils > Serveur de stratégie réseau. Cliquez avec le bouton droit sur NPS (Local) > Register server in Active Directory > OK. Cela permet à NPS de lire l'appartenance d'un utilisateur/groupe AD.
Cela indique à NPS d'approuver les demandes UCSM. Dans NPS, développez RADIUS Clients and Servers > RADIUS Clients. cliquez avec le bouton droit sur Nouveau.
Fournir :
Nom convivial : Exemple - UCSM
Adresse (IP) : la PI de gestion de FI-A
Secret partagé : créez un secret fort et notez-le — vous devrez entrer cette chaîne exacte de secret partagé dans UCSM ultérieurement.
Répétez l' pour Fabric Interconnect B et, si vous devez vous authentifier auprès du VIP du cluster, ajoutez cette adresse IP.
Clients Radius



1. Connectez-vous à l'interface utilisateur graphique d'UCS Manager et accédez à Admin > User Management > RADIUS.
2. Cliquez sur Create RADIUS Provider (l'option +/ Create) et renseignez :
3. Sous Admin > User Management > RADIUS, créez un groupe de fournisseurs (Exemple - RADIUS-Grp) et ajoutez le fournisseur de la version précédente.
C'est le morceau qui relie tout.
1. Accédez à Admin > User Management > Authentication > Authentication Domains.
2. Cliquez sur Create a Domain (Exemple - RADIUS - nom de domaine recommandé pour être identique au domaine créé dans NPS).
3. Définir le domaine = RADIUS.
4. Affectez le groupe de fournisseurs que vous avez créé (RADIUS-Grp) et enregistrez.
L'authentification RADIUS utilise le port UDP 1812 (et la comptabilité 1813). Assurez-vous que le pare-feu Windows et tout pare-feu réseau les autorisent à partir des adresses IP de gestion FI.
1. Confirmez que le service NPS / Radius écoute via netstat -ano | findstr 1812.
(Vous voyez une ligne avec UDP et *:1812 (ou l'adresse IP du serveur : 1812). Cela confirme que le service NPS/RADIUS écoute activement.
Si rien ne s'affiche, NPS ne peut pas être en cours d'exécution — cochez Services > Network Policy Server (IAS) is Started.)



1. Déconnectez-vous et connectez-vous en choisissant la liste déroulante Domain selon le domaine Radius créé.
2. Configurez le mot de passe utilisateur. (Reportez-vous à l'étape 2 de la configuration Windows).
1. Exécutez ces commandes dans Powershell pour la capture de paquets :
2. Lancez la connexion à partir d'UCSM et arrêtez la capture à l'aide des commandes :
3. Ouvrez radius_capture.pcap dans Wireshark : RADIUS > Attribute Value Pairs > confirm Message-Authenticator (ou attribute 80). Cela signifie que NPS signe la réponse.
Lors de l'exécution de pktmon sous Windows, simultanément à partir de l'interface UCSM CLI,
1. exécutez la commande :
2. tenter une connexion UCSM après avoir initié le débogage.
Une connexion réussie ressemble à 2026 Jul 3 09:54:02.917044 radius:Verified Message Authenticator en réponse de : 10.xxx.xx.xx.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
03-Sep-2026
|
Première publication |