Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
Intune peut prendre en charge davantage de paramètres que ceux répertoriés dans cet article. Tous les paramètres ne sont pas documentés et ne le seront pas. Pour afficher les paramètres que vous pouvez configurer, créez une stratégie de configuration d’appareil, puis sélectionnez Catalogue des paramètres. Pour plus d’informations, accédez au catalogue de paramètres.
Vous pouvez créer un profil avec des paramètres réseau câblés spécifiques, puis le déployer sur vos appareils iOS/iPadOS et macOS. Microsoft Intune offre de nombreuses fonctionnalités, notamment l’authentification auprès de votre réseau, l’ajout d’un certificat SCEP (Simple Certificate Enrollment Protocol), etc.
Cet article décrit les paramètres que vous pouvez configurer. Pour en savoir plus sur les profils réseau câblé dans Intune, voir Profil de configuration de périphérique réseau câblé.
Configuration requise
Configuration requise pour la plateforme d’appareil
Cette fonctionnalité prend en charge les plateformes suivantes :
- iOS/iPadOS
- macOS
Configuration requise pour les appareils
- Créez un profil de configuration de périphérique réseau câblé.
- Ces paramètres sont disponibles pour tous les types d’inscription.
Exigences des rôles
- Connectez-vous au Centre d’administration Microsoft Intune avec un compte doté du rôle Gestionnaire de stratégies et de profils intégré. Pour plus d’informations sur les rôles intégrés, accédez à Contrôle d’accès basé sur un rôle pour Microsoft Intune.
Réseau câblé
- Interface réseau : Réglage automatique sur n’importe quel Ethernet.
Canal de déploiement : sélectionnez la façon dont vous souhaitez déployer le profil. Ce paramètre détermine également le trousseau dans lequel les certificats d’authentification sont stockés, il est donc important de sélectionner le canal approprié. Il n’est pas possible de modifier le canal de déploiement après avoir déployé le profil. Pour ce faire, vous devez créer un profil.
Remarque
Lorsque les certificats d’authentification liés sont prêts à être renouvelés, confirmez le paramètre de canal de déploiement dans les profils existants. Cette étape permet de s’assurer que le canal prévu est sélectionné. Si ce n’est pas le cas, créez un profil avec le canal de déploiement approprié.
Vous disposez de deux options :
- Canal utilisateur : sélectionnez toujours le canal de déploiement utilisateur dans les profils avec des certificats utilisateur. Cette option stocke les certificats dans le trousseau de l’utilisateur.
- Canal d’appareil : sélectionnez toujours le canal de déploiement d’appareil dans les profils avec des certificats d’appareil. Cette option stocke les certificats dans le trousseau système.
Interface réseau : sélectionnez les interfaces réseau de l’appareil auquel le profil s’applique, en fonction de la priorité de l’ordre de service. Les options disponibles sont les suivantes :
- Premier Ethernet actif (par défaut)
- Deuxième Ethernet actif
- Troisième Ethernet actif
- First Ethernet
- Second Ethernet
- Troisième Ethernet
- N’importe quel Ethernet
Les options dont le titre contient le mot « actif » utilisent les interfaces qui travaillent activement sur l’appareil. S’il n’y a aucune interface active, l’interface suivante en priorité d’ordre de service est configurée. Par défaut, l’option Premier Ethernet actif est sélectionnée, qui est également le paramètre par défaut configuré par macOS.
Type EAP : pour authentifier les connexions câblées sécurisées, sélectionnez le type EAP (Extensible Authentication Protocol). Les options disponibles sont les suivantes :
-
EAP-FAST : entrez les paramètres d’informations d’identification d’accès protégé (PAC). Cette option utilise des informations d’identification d’accès protégées pour créer un tunnel authentifié entre le client et le serveur d’authentification. Les options disponibles sont les suivantes :
- Ne pas utiliser (PAC)
- Utiliser (PAC) : si un fichier PAC existant existe, utilisez-le.
- Utiliser et approvisionner un certificat PAC : Créez et ajoutez le fichier PAC à vos appareils.
- Utiliser et approvisionner PAC de manière anonyme : créez et ajoutez le fichier PAC à vos appareils sans authentification auprès du serveur.
EAP-TLS : Entrez également :
- Approbation du - serveurNoms des serveurs de certificats : entrez un ou plusieurs noms courants utilisés dans les certificats émis par votre autorité de certification de confiance. Lorsque vous entrez ces informations, vous pouvez contourner la fenêtre de confiance dynamique affichée sur les appareils des utilisateurs lorsqu’ils se connectent à ce réseau.
- Certificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
- Authentification - du clientCertificats : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion. Les certificats PKCS (Public Key Cryptography Standards) ne sont pas pris en charge.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
EAP-TTLS : Entrez également :
- Approbation du - serveurNoms des serveurs de certificats : entrez un ou plusieurs noms courants utilisés dans les certificats émis par votre autorité de certification de confiance. Lorsque vous entrez ces informations, vous pouvez contourner la fenêtre de confiance dynamique affichée sur les appareils des utilisateurs lorsqu’ils se connectent à ce réseau.
- Certificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
- Authentification - du clientCertificats : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion. Les certificats PKCS ne sont pas pris en charge. Choisissez le certificat qui correspond à la sélection de votre canal de déploiement. Si vous avez sélectionné le canal utilisateur, vos options de certificat sont limitées aux profils de certificat utilisateur. Si vous avez sélectionné le canal d’appareil, vous avez le choix entre les profils d’utilisateur et de certificat d’appareil. Toutefois, nous vous recommandons de toujours sélectionner le type de certificat qui s’aligne sur le canal sélectionné. Le stockage des certificats utilisateur dans le trousseau du système augmente les risques de sécurité.
Authentification du client : Sélectionnez une méthode d’authentification. Les options disponibles sont les suivantes :
Nom d’utilisateur et mot de passe : requêtes à l’utilisateur un nom d’utilisateur et un mot de passe pour authentifier la connexion. Entrez également :
-
Méthode non-EAP (identité interne) : sélectionnez le mode d’authentification de la connexion. Veillez à choisir le même protocole que celui configuré sur votre réseau. Les options disponibles sont les suivantes :
- Mot de passe non chiffré (PAP)
- Protocole CHAP (Challenge Handshake Authentication Protocol)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP version 2 (MS-CHAP v2)
-
Méthode non-EAP (identité interne) : sélectionnez le mode d’authentification de la connexion. Veillez à choisir le même protocole que celui configuré sur votre réseau. Les options disponibles sont les suivantes :
Certificats : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion. Les certificats PKCS ne sont pas pris en charge. Choisissez le certificat qui correspond à la sélection de votre canal de déploiement. Si vous avez sélectionné le canal utilisateur, vos options de certificat sont limitées aux profils de certificat utilisateur. Si vous avez sélectionné le canal d’appareil, vous avez le choix entre les profils d’utilisateur et de certificat d’appareil. Toutefois, nous vous recommandons de toujours sélectionner le type de certificat qui s’aligne sur le canal sélectionné. Le stockage des certificats utilisateur dans le trousseau du système augmente les risques de sécurité.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
- LEAP
PEAP : Entrez aussi :
- Approbation du - serveurNoms des serveurs de certificats : entrez un ou plusieurs noms courants utilisés dans les certificats émis par votre autorité de certification de confiance. Lorsque vous entrez ces informations, vous pouvez contourner la fenêtre de confiance dynamique affichée sur les appareils des utilisateurs lorsqu’ils se connectent à ce réseau.
- Certificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
- Authentification - du clientCertificats : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion. Les certificats PKCS ne sont pas pris en charge.
Authentification du client : Sélectionnez une méthode d’authentification. Les options disponibles sont les suivantes :
- Nom d’utilisateur et mot de passe : requêtes à l’utilisateur un nom d’utilisateur et un mot de passe pour authentifier la connexion.
- Certificats : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion. Les certificats PKCS ne sont pas pris en charge.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé dans la réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
EAP-FAST : entrez les paramètres d’informations d’identification d’accès protégé (PAC). Cette option utilise des informations d’identification d’accès protégées pour créer un tunnel authentifié entre le client et le serveur d’authentification. Les options disponibles sont les suivantes :
Articles connexes
- Veillez à attribuer ce profil et à surveiller son status.
- En savoir plus sur les paramètres de réseau filaire pour les appareils Windows.