Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Vous pouvez créer un profil avec des paramètres réseau câblés spécifiques, puis déployer ce profil sur vos appareils Windows. Par exemple, vous pouvez vous authentifier auprès de votre réseau, ajouter un certificat SCEP (Simple Certificate Enrollment Protocol), etc.
Cet article décrit les paramètres que vous pouvez configurer.
Cette fonctionnalité s’applique à :
- Windows
Avant de commencer
Créez un profil de configuration de périphérique réseau câblé.
Ces paramètres sont disponibles pour tous les types d’inscription. Pour plus d’informations sur les types d’inscription, accédez à Configurer l’inscription pour les appareils Windows.
Ces paramètres utilisent le CSP WiredNetwork.
Réseau câblé
Mode d’authentification : sélectionnez la façon dont le profil s’authentifie auprès du réseau. Si vous utilisez l’authentification par certificat, assurez-vous que le type de certificat correspond au type d’authentification.
Les options disponibles sont les suivantes :
- Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut utiliser l’authentification utilisateur ou machine .
- Utilisateur : le compte utilisateur connecté à l’appareil s’authentifie auprès du réseau.
- Machine : les informations d’identification de l’appareil s’authentifient auprès du réseau.
- Utilisateur ou ordinateur : lorsqu’un utilisateur est connecté à l’appareil, les informations d’identification de l’utilisateur s’authentifient sur le réseau. Lorsqu’aucun utilisateur n’est connecté, les informations d’identification de l’appareil sont authentifiées.
- Invité : aucune information d’identification n’est associée au réseau. L’authentification est soit ouverte, soit gérée en externe, par exemple via une page web.
Mémoriser les informations d’identification à chaque ouverture de session : sélectionnez cette option pour mettre en cache les informations d’identification de l’utilisateur ou si les utilisateurs doivent les entrer à chaque connexion au réseau. Les options disponibles sont les suivantes :
- Non configuré : Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer cette fonctionnalité et mettre en cache les informations d’identification.
- Activer : met en cache les informations d’identification de l’utilisateur lors de la première connexion au réseau. Les informations d’identification mises en cache sont utilisées pour les connexions futures et les utilisateurs n’ont pas besoin de les saisir à nouveau.
- Désactiver : les informations d’identification de l’utilisateur ne sont pas mémorisées ni mises en cache. Lorsque les utilisateurs se connectent au réseau, les utilisateurs doivent entrer leurs informations d’identification à chaque fois.
Période d’authentification : entrez le nombre de secondes pendant lesquelles les appareils doivent attendre après avoir essayé de s’authentifier, de 1 à 3600. Si l’appareil ne se connecte pas dans le délai imparti, l’authentification échoue. Si vous laissez cette valeur vide ou vide,
18les secondes sont utilisées.Période de délai de nouvelle tentative d’authentification : entrez le nombre de secondes entre une tentative d’authentification ayant échoué et la prochaine tentative d’authentification, entre 1 et 3600. Si vous laissez cette valeur vide ou vide, la
1seconde est utilisée.Période de début : entrez le nombre de secondes d’attente avant d’envoyer un EAPOL-Start message, de 1 à 3600. Si vous laissez cette valeur vide ou vide,
5les secondes sont utilisées.EAPOL-start maximum : Entrez le nombre de EAPOL-Start messages, entre 1 et 100. Si vous laissez cette valeur vide ou vide, un maximum de
3messages sont envoyés.Nombre maximal d’échecs d’authentification : entrez le nombre maximal d’échecs d’authentification pour cet ensemble d’informations d’identification, compris entre 1 et 100. Si vous laissez cette valeur vide ou vide, la
1tentative est utilisée.802.1x : lorsqu’il est défini sur Appliquer, le service de configuration automatique pour les réseaux câblés (Wired AutoConfig) nécessite l’utilisation de 802.1X pour l’authentification des ports. Lorsqu’il est défini sur Ne pas appliquer (par défaut), le service Wired AutoConfig ne nécessite pas l’utilisation de 802.1X pour l’authentification des ports.
Avertissement
Lorsque Appliquer est défini, assurez-vous que vos paramètres de configuration dans la stratégie sont corrects et correspondent à vos paramètres réseau. Si les paramètres de stratégie ne correspondent pas à ceux de votre réseau, l’accès à Internet est bloqué sur l’appareil. L’appareil ne peut pas se connecter à Internet pour obtenir une version de stratégie mise à jour. Pour obtenir à nouveau un accès à Internet, vous devez supprimer manuellement la stratégie de l’appareil.
Période de blocage (minutes) : après une tentative d’authentification infructueuse, le système d’exploitation tente automatiquement de s’authentifier à nouveau. Entrez le nombre de minutes pour bloquer ces tentatives d’authentification automatique, entre 0 et 1 440. Si vous laissez cette valeur vide ou vide, le système d’exploitation peut automatiquement essayer de s’authentifier à nouveau.
Type EAP : pour authentifier les connexions câblées sécurisées, sélectionnez le type EAP (Extensible Authentication Protocol). Les options disponibles sont les suivantes :
EAP-SIM
EAP-TLS : Entrez également :
- Approbation du - serveurNoms des serveurs de certificats : entrez un ou plusieurs noms courants utilisés dans les certificats émis par votre autorité de certification de confiance. Lorsque vous entrez ces informations, vous pouvez contourner la fenêtre de confiance dynamique affichée sur les appareils des utilisateurs lorsqu’ils se connectent à ce réseau.
- Certificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
-
Authentification - du clientMéthode d’authentification : sélectionnez la méthode d’authentification utilisée par vos clients d’appareil. Les options disponibles sont les suivantes :
Certificat SCEP : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion.
Certificat PKCS : Sélectionnez un profil de certificat client PKCS (Public Key Cryptography Standards) et un certificat racine de confiance existant qui sont également déployés sur l’appareil. Le certificat client est l’identité présentée par l’appareil au serveur pour authentifier la connexion.
Certificat d’importation PFX : sélectionnez un profil de certificat PFX importé existant. Le certificat client est l’identité présentée par l’appareil pour authentifier la connexion.
Pour plus d’informations sur les certificats PFX importés, accédez à Configurer et utiliser les certificats PKCS importés avec Intune.
Informations d’identification dérivées : sélectionnez un profil de certificat existant dérivé du carte intelligent d’un utilisateur. Pour plus d’informations, consultez Utiliser les informations d’identification dérivées dans Microsoft Intune.
EAP-TTLS : Entrez également :
Approbation du - serveurNoms des serveurs de certificats : entrez un ou plusieurs noms courants utilisés dans les certificats émis par votre autorité de certification de confiance. Si vous entrez ces informations, vous pouvez contourner la boîte de dialogue d’approbation dynamique affichée sur les appareils des utilisateurs lorsqu’ils se connectent à ce réseau.
Certificats racines pour la validation du serveur : Sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
Authentification - du clientMéthode d’authentification : sélectionnez la méthode d’authentification utilisée par vos clients d’appareil. Les options disponibles sont les suivantes :
Nom d’utilisateur et mot de passe : invitez l’utilisateur à entrer un nom d’utilisateur et un mot de passe pour authentifier la connexion réseau. Entrez également :
Méthode non-EAP (identité interne) : choisissez le mode d’authentification de la connexion réseau. Veillez à sélectionner le même protocole que celui configuré sur votre réseau.
Vos options : Mot de passe non chiffré (PAP),Poignée de main de défi (CHAP),Microsoft CHAP (MS-CHAP) ou Microsoft CHAP Version 2 (MS-CHAP v2)
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
Certificat SCEP : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil pour authentifier la connexion réseau.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
Certificat PKCS : sélectionnez un profil de certificat client PKCS existant et un certificat racine approuvé existant qui sont également déployés sur l’appareil. Le certificat client est l’identité présentée par l’appareil pour authentifier la connexion réseau.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
Certificat d’importation PFX : sélectionnez un profil de certificat PFX importé existant. Le certificat client est l’identité présentée par l’appareil pour authentifier la connexion réseau.
Pour plus d’informations sur les certificats PFX importés, accédez à Configurer et utiliser les certificats PKCS importés avec Intune.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
Informations d’identification dérivées : sélectionnez un profil de certificat existant dérivé du carte intelligent d’un utilisateur. Pour plus d’informations, consultez Utiliser les informations d’identification dérivées dans Microsoft Intune.
PAE protégé (PEAP) : Entrez également :
Approbation du - serveurNoms des serveurs de certificats : entrez un ou plusieurs noms courants utilisés dans les certificats émis par votre autorité de certification de confiance. Si vous entrez ces informations, vous pouvez contourner la boîte de dialogue d’approbation dynamique affichée sur les appareils des utilisateurs lorsqu’ils se connectent à ce réseau.
Certificat racine pour la validation du serveur : sélectionnez un ou plusieurs profils de certificat racine de confiance existants. Lorsque le client se connecte au réseau, ces certificats sont utilisés pour établir une chaîne de confiance avec le serveur. Si votre serveur d’authentification utilise un certificat public, vous n’avez pas besoin d’inclure de certificat racine.
Effectuer la validation du serveur : Lorsque la valeur est Oui, dans la phase 1 de négociation PEAP, les appareils valident le certificat et vérifient le serveur. Sélectionnez Non pour bloquer ou empêcher cette validation. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.
Si vous sélectionnez Oui, configurez également :
- Désactiver les invites de l’utilisateur pour la validation du serveur : Lorsqu’il est défini sur Oui, dans la phase 1 de négociation PEAP, les invites de l’utilisateur demandant à autoriser de nouveaux serveurs PEAP pour les autorités de certification approuvées ne s’affichent pas. Sélectionnez Non pour afficher les invites. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.
Exiger une liaison cryptographique : Oui empêche les connexions aux serveurs PEAP qui n’utilisent pas le chiffrement pendant la négociation PEAP. Non , ne nécessite pas de cryptoliaison. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.
Authentification - du clientMéthode d’authentification : sélectionnez la méthode d’authentification utilisée par vos clients d’appareil. Les options disponibles sont les suivantes :
Nom d’utilisateur et mot de passe : invitez l’utilisateur à entrer un nom d’utilisateur et un mot de passe pour authentifier la connexion réseau. Entrez également :
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
Certificat SCEP : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion réseau.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
Certificat PKCS : sélectionnez un profil de certificat client PKCS existant et un certificat racine approuvé existant qui sont également déployés sur l’appareil. Le certificat client est l’identité présentée par l’appareil au serveur pour authentifier la connexion réseau.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
Certificat d’importation PFX : sélectionnez un profil de certificat PFX importé existant. Le certificat client est l’identité présentée par l’appareil pour authentifier la connexion réseau.
Pour plus d’informations sur les certificats PFX importés, accédez à Configurer et utiliser les certificats PKCS importés avec Intune.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
anonymous. Lors de l’authentification, cette identité anonyme est initialement envoyée. Ensuite, la véritable identification est envoyée dans un tunnel sécurisé.
-
Confidentialité de l’identité (identité externe) : entrez le texte envoyé en réponse à une demande d’identité EAP. Ce texte peut être n’importe quelle valeur, comme
Informations d’identification dérivées : sélectionnez un profil de certificat existant dérivé du carte intelligent d’un utilisateur. Pour plus d’informations, consultez Utiliser les informations d’identification dérivées dans Microsoft Intune.
Tunnel EAP (TEAP) : Entrez également :
Approbation du - serveurNoms des serveurs de certificats : entrez un ou plusieurs noms courants utilisés dans les certificats émis par votre autorité de certification de confiance. Si vous entrez ces informations, vous pouvez contourner la boîte de dialogue d’approbation dynamique affichée sur les appareils des utilisateurs lorsqu’ils se connectent à ce réseau.
Authentification - du clientMéthode d’authentification principale : sélectionnez la méthode d’authentification principale utilisée par vos clients d’appareil pour l’authentification des utilisateurs. Cette méthode d’authentification correspond au certificat d’identité que l’appareil présente au serveur.
Les options disponibles sont les suivantes :
Nom d’utilisateur et mot de passe : invitez l’utilisateur à entrer un nom d’utilisateur et un mot de passe pour authentifier la connexion réseau.
Certificat SCEP : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion réseau.
Certificat PKCS : sélectionnez un profil de certificat client PKCS existant et un certificat racine approuvé existant qui sont également déployés sur l’appareil. Le certificat client est l’identité présentée par l’appareil au serveur pour authentifier la connexion réseau.
Informations d’identification dérivées : sélectionnez un profil de certificat existant dérivé du carte intelligent d’un utilisateur. Pour plus d’informations, consultez Utiliser les informations d’identification dérivées dans Microsoft Intune.
Authentification - du clientMéthode d’authentification secondaire : sélectionnez la méthode d’authentification secondaire utilisée par vos clients d’appareil pour l’authentification de l’ordinateur. Cette méthode d’authentification correspond au certificat d’identité que l’appareil présente au serveur.
Si la méthode d’authentification principale échoue, la méthode d’authentification secondaire est utilisée. Si la méthode d’authentification secondaire n’est pas disponible, elle n’est pas utilisée, même si la méthode d’authentification principale échoue. Dans ce scénario, l’authentification échoue.
Les options disponibles sont les suivantes :
Non configuré : Intune ne change pas ni ne met à jour ce paramètre. Par défaut, aucune méthode d’authentification secondaire n’est utilisée. Si la méthode d’authentification principale échoue, l’authentification échoue.
Nom d’utilisateur et mot de passe : invitez l’utilisateur à entrer un nom d’utilisateur et un mot de passe pour authentifier la connexion réseau.
Certificat SCEP : sélectionnez un profil de certificat client SCEP existant qui est également déployé sur l’appareil. Ce certificat est l’identité présentée par l’appareil au serveur pour authentifier la connexion réseau.
Certificat PKCS : sélectionnez un profil de certificat client PKCS existant et un certificat racine approuvé existant qui sont également déployés sur l’appareil. Le certificat client est l’identité présentée par l’appareil au serveur pour authentifier la connexion réseau.
Informations d’identification dérivées : sélectionnez un profil de certificat existant dérivé du carte intelligent d’un utilisateur. Pour plus d’informations, consultez Utiliser les informations d’identification dérivées dans Microsoft Intune.
Articles connexes
- Veillez à attribuer ce profil et à surveiller son status.
- En savoir plus sur les paramètres de réseau filaire pour les appareils Apple.
- Obtenez des informations sur le protocole EAP (Extensible Authentication Protocol) pour l’accès réseau.