Panne / symptôme

Wi-Fi 802.1X refuse tous les utilisateurs

L’authentification entreprise échoue alors que le SSID est visible.

⌚ Environ 3 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

L’authentification entreprise échoue alors que le SSID est visible.

Causes probables
  1. RADIUS inaccessible
  2. certificat expiré
  3. secret partagé incorrect
Premiers contrôles
  1. Tester RADIUS
  2. Contrôler certificat
  3. Comparer logs
Actions recommandées
  1. Corriger certificat
  2. Corriger secret/shared client
  3. Réparer connectivité RADIUS
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Réseau & Wi-FiAvancé

L’authentification entreprise échoue alors que le SSID est visible.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • RADIUS inaccessible
  • certificat expiré
  • secret partagé incorrect

Diagnostic étape par étape

  1. 1

    Tester RADIUS

    Vérifier reachability et ports.

  2. 2

    Contrôler certificat

    Examiner date et chaîne.

  3. 3

    Comparer logs

    Lire raison du rejet côté RADIUS.

Solutions possibles

  • Corriger certificat
  • Corriger secret/shared client
  • Réparer connectivité RADIUS
Quand escalader ?

Escalader si une PKI ou un serveur NPS central est indisponible.

Validation du diagnostic

Pour « Wi-Fi 802.1X refuse tous les utilisateurs », relevez le SSID, l’identité utilisée, le point d’accès, le serveur RADIUS/NPS, l’heure et le motif de rejet. Sur un environnement 802.1X, séparez l’association Wi-Fi, la négociation EAP et la décision RADIUS ; un échec utilisateur peut provenir du certificat, de la stratégie ou de la chaîne de confiance.

Test discriminant

Corrélez les journaux WLAN/Wired AutoConfig du client avec les événements NPS ou RADIUS du même essai. Vérifiez le type EAP, le certificat présenté, sa chaîne, son usage et l’horloge. Comparez un client fonctionnel afin d’identifier la différence sans désactiver globalement la validation de certificat.

Critère de résolution

La résolution est confirmée lorsque le client obtient une authentification RADIUS acceptée, reçoit la configuration réseau attendue et reconnecte après renouvellement ou redémarrage. Conservez la validation du certificat serveur et testez au moins un second poste pour éviter un correctif uniquement local.

Concepts liés

Référence primaire : Microsoft Learn — Advanced troubleshooting 802.1X.

♡ 0