Paramètres de l’administrateur d’appareil Android qui configurent Wi-Fi dans Intune

Vous pouvez créer un profil avec des paramètres WiFi spécifiques, puis déployer ce profil sur vos appareils Android. Microsoft Intune offre de nombreuses fonctionnalités, notamment l’authentification auprès de votre réseau, l’ajout d’un certificat PKCS ou SCEP, etc.

Cette fonctionnalité s’applique à :

  • Administrateur d’appareils Android (DA)

Ces paramètres Wi-Fi sont séparés en deux catégories : les paramètres de base et les paramètres au niveau de l’entreprise. Cet article décrit ces paramètres.

Importante

La gestion de l’administrateur d’appareil Android (DA) est déconseillée et n’est plus disponible pour les appareils ayant accès à Google Mobile Services (GMS). Si vous utilisez actuellement la gestion des DA, nous vous recommandons de basculer vers une autre option de gestion Android. La documentation de support et d’aide reste disponible pour certains appareils Android 15 et antérieurs sans GMS. Pour plus d’informations, consultez Fin de la prise en charge de l’administrateur d’appareil Android sur les appareils GMS.

Avant de commencer

Basic

  • Type de Wi-Fi : Choisissez De base.

  • SSID : entrez l’identificateur du jeu de services, qui est le véritable nom du réseau sans fil auquel les appareils se connectent. Toutefois, les utilisateurs ne voient le nom du réseau que vous avez configuré que lorsqu’ils choisissent la connexion.

    Vous ne pouvez déployer qu’un seul profil Wi-Fi sur le même appareil avec le même SSID. Si vous essayez de déployer plusieurs profils Wi-Fi sur le même appareil avec le même SSID, le profil n’est pas déployé sur l’appareil.

  • Réseau masqué : choisissez Activer pour masquer ce réseau de la liste des réseaux disponibles sur l’appareil. Le SSID n’est pas diffusé. Sélectionnez Désactiver pour afficher ce réseau dans la liste des réseaux disponibles sur l’appareil.

Entreprise

  • Type de Wi-Fi : Choisissez Entreprise.

  • SSID : entrez l’identificateur du jeu de services, qui est le véritable nom du réseau sans fil auquel les appareils se connectent. Toutefois, les utilisateurs ne voient le nom du réseau que vous avez configuré que lorsqu’ils choisissent la connexion.

    Vous ne pouvez déployer qu’un seul profil Wi-Fi sur le même appareil avec le même SSID. Si vous essayez de déployer plusieurs profils Wi-Fi sur le même appareil avec le même SSID, le profil n’est pas déployé sur l’appareil.

  • Réseau masqué : choisissez Activer pour masquer ce réseau de la liste des réseaux disponibles sur l’appareil. Le SSID n’est pas diffusé. Sélectionnez Désactiver pour afficher ce réseau dans la liste des réseaux disponibles sur l’appareil.

  • Type EAP : choisissez le type EAP (Extensible Authentication Protocol) utilisé pour authentifier les connexions sans fil sécurisées. Les options disponibles sont les suivantes :

    • EAP-TLS : Entrez également :

      • Approbation du - serveurCertificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.

      • Authentification - du clientCertificat client pour l’authentification du client (certificat d’identité) : choisissez le profil de certificat client SCEP ou PKCS qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion.

      • Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme anonymous. Lors de l’authentification, cette identité anonyme est d’abord envoyée, puis suivie de l’identification réelle envoyée dans un tunnel sécurisé.

    • EAP-TTLS : Entrez également :

      • Approbation du - serveurCertificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.

        Remarque

        Pour Android 11 et versions ultérieures, Google exige un certificat racine de confiance.

      • Authentification du client : Choisissez une méthode d’authentification. Les options disponibles sont les suivantes :

        • Nom d’utilisateur et mot de passe : demandez à l’utilisateur un nom d’utilisateur et un mot de passe pour authentifier la connexion. Entrez également :

          • Méthode non-EAP (identité interne) : choisissez le mode d’authentification de la connexion. Veillez à choisir le même protocole que celui configuré sur votre réseau Wi-Fi. Les options disponibles sont les suivantes :

            • Mot de passe non chiffré (PAP)
            • Protocole CHAP (Challenge Handshake Authentication Protocol)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP version 2 (MS-CHAP v2)
        • Certificats : choisissez le profil de certificat client SCEP ou PKCS qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion.

        • Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme anonymous. Lors de l’authentification, cette identité anonyme est d’abord envoyée, puis suivie de l’identification réelle envoyée dans un tunnel sécurisé.

    • PEAP : Entrez aussi :

      • Approbation du - serveurCertificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.

      • Authentification du client : Choisissez une méthode d’authentification. Les options disponibles sont les suivantes :

        • Nom d’utilisateur et mot de passe : demandez à l’utilisateur un nom d’utilisateur et un mot de passe pour authentifier la connexion. Entrez également :

          • Méthode d’authentification non EAP (identité interne) : choisissez le mode d’authentification de la connexion. Veillez à choisir le même protocole que celui configuré sur votre réseau Wi-Fi. Les options disponibles sont les suivantes :

            • Aucune
            • Microsoft CHAP version 2 (MS-CHAP v2)
        • Certificats : choisissez le profil de certificat client SCEP ou PKCS qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion.

        • Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme anonymous. Lors de l’authentification, cette identité anonyme est d’abord envoyée, puis suivie de l’identification réelle envoyée dans un tunnel sécurisé.

Étapes suivantes

Le profil est créé, mais il ne fait rien. Ensuite, attribuez ce profil.

Plus de ressources