Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Vous pouvez créer un profil avec des paramètres WiFi spécifiques, puis déployer ce profil sur vos appareils Android. Microsoft Intune offre de nombreuses fonctionnalités, notamment l’authentification auprès de votre réseau, l’ajout d’un certificat PKCS ou SCEP, etc.
Cette fonctionnalité s’applique à :
- Administrateur d’appareils Android (DA)
Ces paramètres Wi-Fi sont séparés en deux catégories : les paramètres de base et les paramètres au niveau de l’entreprise. Cet article décrit ces paramètres.
Importante
La gestion de l’administrateur d’appareil Android (DA) est déconseillée et n’est plus disponible pour les appareils ayant accès à Google Mobile Services (GMS). Si vous utilisez actuellement la gestion des DA, nous vous recommandons de basculer vers une autre option de gestion Android. La documentation de support et d’aide reste disponible pour certains appareils Android 15 et antérieurs sans GMS. Pour plus d’informations, consultez Fin de la prise en charge de l’administrateur d’appareil Android sur les appareils GMS.
Avant de commencer
Basic
Type de Wi-Fi : Choisissez De base.
SSID : entrez l’identificateur du jeu de services, qui est le véritable nom du réseau sans fil auquel les appareils se connectent. Toutefois, les utilisateurs ne voient le nom du réseau que vous avez configuré que lorsqu’ils choisissent la connexion.
Vous ne pouvez déployer qu’un seul profil Wi-Fi sur le même appareil avec le même SSID. Si vous essayez de déployer plusieurs profils Wi-Fi sur le même appareil avec le même SSID, le profil n’est pas déployé sur l’appareil.
Réseau masqué : choisissez Activer pour masquer ce réseau de la liste des réseaux disponibles sur l’appareil. Le SSID n’est pas diffusé. Sélectionnez Désactiver pour afficher ce réseau dans la liste des réseaux disponibles sur l’appareil.
Entreprise
Type de Wi-Fi : Choisissez Entreprise.
SSID : entrez l’identificateur du jeu de services, qui est le véritable nom du réseau sans fil auquel les appareils se connectent. Toutefois, les utilisateurs ne voient le nom du réseau que vous avez configuré que lorsqu’ils choisissent la connexion.
Vous ne pouvez déployer qu’un seul profil Wi-Fi sur le même appareil avec le même SSID. Si vous essayez de déployer plusieurs profils Wi-Fi sur le même appareil avec le même SSID, le profil n’est pas déployé sur l’appareil.
Réseau masqué : choisissez Activer pour masquer ce réseau de la liste des réseaux disponibles sur l’appareil. Le SSID n’est pas diffusé. Sélectionnez Désactiver pour afficher ce réseau dans la liste des réseaux disponibles sur l’appareil.
Type EAP : choisissez le type EAP (Extensible Authentication Protocol) utilisé pour authentifier les connexions sans fil sécurisées. Les options disponibles sont les suivantes :
EAP-TLS : Entrez également :
Approbation du - serveurCertificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
Authentification - du clientCertificat client pour l’authentification du client (certificat d’identité) : choisissez le profil de certificat client SCEP ou PKCS qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion.
Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est d’abord envoyée, puis suivie de l’identification réelle envoyée dans un tunnel sécurisé.
EAP-TTLS : Entrez également :
Approbation du - serveurCertificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
Remarque
Pour Android 11 et versions ultérieures, Google exige un certificat racine de confiance.
Authentification du client : Choisissez une méthode d’authentification. Les options disponibles sont les suivantes :
Nom d’utilisateur et mot de passe : demandez à l’utilisateur un nom d’utilisateur et un mot de passe pour authentifier la connexion. Entrez également :
Méthode non-EAP (identité interne) : choisissez le mode d’authentification de la connexion. Veillez à choisir le même protocole que celui configuré sur votre réseau Wi-Fi. Les options disponibles sont les suivantes :
- Mot de passe non chiffré (PAP)
- Protocole CHAP (Challenge Handshake Authentication Protocol)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP version 2 (MS-CHAP v2)
Certificats : choisissez le profil de certificat client SCEP ou PKCS qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion.
Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est d’abord envoyée, puis suivie de l’identification réelle envoyée dans un tunnel sécurisé.
PEAP : Entrez aussi :
Approbation du - serveurCertificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
Authentification du client : Choisissez une méthode d’authentification. Les options disponibles sont les suivantes :
Nom d’utilisateur et mot de passe : demandez à l’utilisateur un nom d’utilisateur et un mot de passe pour authentifier la connexion. Entrez également :
Méthode d’authentification non EAP (identité interne) : choisissez le mode d’authentification de la connexion. Veillez à choisir le même protocole que celui configuré sur votre réseau Wi-Fi. Les options disponibles sont les suivantes :
- Aucune
- Microsoft CHAP version 2 (MS-CHAP v2)
Certificats : choisissez le profil de certificat client SCEP ou PKCS qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion.
Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est d’abord envoyée, puis suivie de l’identification réelle envoyée dans un tunnel sécurisé.
Étapes suivantes
Le profil est créé, mais il ne fait rien. Ensuite, attribuez ce profil.
Plus de ressources
Vue d’ensemble des paramètres Wi-Fi, y compris les autres plateformes.
Vous utilisez des appareils Android Enterprise ou Android Kiosk ? Si c’est le cas, examinez les paramètres Wi-Fi pour les appareils exécutant Android Enterprise et les appareils dédiés.