Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile creare un profilo con impostazioni di Wi-Fi specifiche e quindi distribuirlo nei dispositivi Android. Microsoft Intune offre molte funzionalità, tra cui l'autenticazione nella rete, l'utilizzo di una chiave già condivisa e altro ancora.
Questa funzionalità si applica a:
- Profilo aziendale di proprietà aziendale (COPE) Android Enterprise
- Android Enterprise di proprietà aziendale completamente gestito (COBO)
- Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
- Dispositivi di proprietà personale di Android Enterprise con profilo di lavoro (BYOD)
- Android
In questo articolo vengono descritte queste impostazioni. Usare Wi-Fi nei dispositivi include altre informazioni sulla funzionalità Wi-Fi in Microsoft Intune.
Prima di iniziare
Creare un profilo di configurazione del dispositivo Android Enterprise Wi-Finell'interfaccia di amministrazione di Intune. Quando crei il profilo, seleziona le opzioni seguenti:
- Piattaforma: Selezionare Android Enterprise o Android (AOSP).
- Tipo di profilo: seleziona i modelli.
Per la procedura, vai a Android Enterprise Wi-Fi profilo di configurazione del dispositivo.
Impostazioni Android
Questa sezione elenca le impostazioni del modello che è possibile configurare nei dispositivi Android Enterprise (di proprietà dell'azienda e di proprietà personale) e AOSP.
Queste impostazioni si applicano ai seguenti tipi di registrazione di Android Enterprise in cui Intune controlla l'intero dispositivo:
- Dispositivi completamente gestiti
- Dispositivi dedicati
- Dispositivi di proprietà dell'azienda con un profilo di lavoro
Basic
Tipo di Wi-Fi: Seleziona Di base.
Nome rete: immettere un nome per la connessione Wi-Fi. Gli utenti finali vedono questo nome quando cercano nel dispositivo connessioni Wi-Fi disponibili. Ad esempio, immettere Contoso WiFi.
SSID: immettere l'identificatore del set di servizi, ovvero il nome reale della rete wireless a cui si connettono i dispositivi. Tuttavia, gli utenti vedono solo il nome della rete che hai configurato quando scelgono la connessione.
Importante
- Non è possibile scegliere due profili Wi-Fi con lo stesso SSID nello stesso dispositivo. Quindi, assicurati che tutti i nuovi profili Wi-Fi utilizzino un SSID diverso.
- Se prevedi di modificare il certificato radice attendibile di un profilo Wi-Fi, prima di modificare il certificato assicurati che il dispositivo si connetta a un'altra connessione Internet. La connessione internet di backup consente di assegnare il profilo Wi-Fi con il certificato aggiornato. In un aggiornamento futuro (nessun orario di Intune previsto), supporteranno più certificati radice attendibili in Wi-Fi profilo. Quindi, non è necessaria una seconda connessione Internet.
Connetti automaticamente: Abilita si connette automaticamente alla rete Wi-Fi quando i dispositivi sono nel raggio d'azione. Selezionare Disabilita per impedire o bloccare la connessione automatica.
Quando i dispositivi sono connessi a un'altra connessione Wi-Fi preferita, non si connettono automaticamente a questa rete Wi-Fi. Se i dispositivi non si connettono automaticamente quando questa impostazione è abilitata, disconnettere i dispositivi da qualsiasi connessione Wi-Fi esistente.
Rete nascosta: seleziona Abilita per nascondere questa rete dall'elenco delle reti disponibili nel dispositivo. Il SSID non viene trasmesso. Seleziona Disabilita per visualizzare questa rete nell'elenco delle reti disponibili nel dispositivo.
Tipo di sicurezza: selezionare il protocollo di sicurezza per l'autenticazione nella rete Wi-Fi. Le opzioni disponibili sono:
Aperto (nessuna autenticazione): utilizza questa opzione solo se la rete non è protetta.
Chiave precondivisa WEP: immettere la password in Chiave già condivisa. Quando la rete dell'organizzazione è impostata o configurata, viene configurata anche una password o una chiave di rete. Immettere la password o la chiave di rete come valore PSK.
Avviso
In Android 12 e versioni successive, Google ha deprecato il supporto per le chiavi precondivise WEP (PSK) nei profili di configurazione Wi-Fi. È possibile che WEP possa ancora funzionare. Tuttavia, non è consigliato ed è considerato obsoleto. Usare invece le chiavi precondivise WPA (PSK) nei profili di configurazione Wi-Fi.
Per altre informazioni, vai alla documentazione di riferimento per sviluppatori Android: WifiConfiguration.GroupCipher.
Chiave precondivisa WPA: immettere la password in Chiave già condivisa. Quando la rete dell'organizzazione è impostata o configurata, viene configurata anche una password o una chiave di rete. Immettere la password o la chiave di rete come valore PSK.
Impostazioni proxy: Selezionare una configurazione proxy. Le opzioni disponibili sono:
Nessuna: non vengono configurate impostazioni proxy.
Manuale: configurare manualmente le impostazioni del proxy:
Indirizzo server proxy: immettere l'indirizzo IP del server proxy. Immettere ad esempio
10.0.0.22.Numero di porta: immettere il numero di porta del server proxy. Immettere ad esempio
8080.Elenco di esclusione: immettere un nome host o un indirizzo IP che non userà il proxy. È possibile utilizzare il
*carattere jolly e immettere più nomi host e indirizzi IP. Se immetti più nomi host o indirizzi IP, devono trovarsi in una riga separata. Ad esempio, è possibile immettere:*.contoso.com test.contoso1.com mysite.contoso2.com 10.0.0.5 10.0.0.6
Automatico: usare un file per configurare il server proxy. Immetti l'URL del server proxy che contiene il file di configurazione. Ad esempio, immettere
http://proxy.contoso.com,10.0.0.11, ohttp://proxy.contoso.com/proxy.pac.Per altre informazioni sui file PAC, vedere File di configurazione automatica del proxy (PAC) (apre un sito non Microsoft).
Assegnazione casuale degli indirizzi MAC: usare indirizzi MAC casuali quando necessario, ad esempio per il supporto del controllo di accesso alla rete (NAC). Gli utenti possono modificare questa impostazione.
Le opzioni disponibili sono:
Usa le impostazioni predefinite del dispositivo: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, quando i dispositivi si connettono a una rete, i dispositivi presentano un indirizzo MAC casuale anziché l'indirizzo MAC fisico. Gli eventuali aggiornamenti apportati dall'utente all'impostazione vengono mantenuti.
Usa MAC randomizzato: abilita la randomizzazione degli indirizzi MAC nei dispositivi. Quando i dispositivi si connettono a una nuova rete, i dispositivi presentano un indirizzo MAC casuale, anziché l'indirizzo MAC fisico. Se l'utente modifica questo valore nel dispositivo, viene reimpostato su Usa MAC casuale nella successiva sincronizzazione di Intune.
Usa MAC dispositivo: forza i dispositivi a presentare l'indirizzo MAC Wi-Fi effettivo anziché un indirizzo MAC casuale. Con questa impostazione, i dispositivi vengono monitorati in base al relativo indirizzo MAC. Utilizzare questo valore solo se necessario, ad esempio per il supporto del controllo di accesso alla rete (NAC). Se l'utente modifica questo valore nel dispositivo, viene reimpostato su Usa MAC dispositivo nella successiva sincronizzazione di Intune.
Questa funzionalità si applica a:
- Android 13 e versioni successive
Enterprise
Tipo di Wi-Fi: Seleziona Enterprise.
SSID: immettere l'identificatore del set di servizi, ovvero il nome reale della rete wireless a cui si connettono i dispositivi. Tuttavia, gli utenti vedono solo il nome della rete che hai configurato quando scelgono la connessione.
Importante
- Non è possibile scegliere due profili Wi-Fi con lo stesso SSID nello stesso dispositivo. Quindi, assicurati che tutti i nuovi profili Wi-Fi utilizzino un SSID diverso.
- Se prevedi di modificare il certificato radice attendibile di un profilo Wi-Fi, prima di modificare il certificato assicurati che il dispositivo si connetta a un'altra connessione Internet. La connessione internet di backup consente di assegnare il profilo Wi-Fi con il certificato aggiornato. In un aggiornamento futuro (nessun orario di Intune previsto), supporteranno più certificati radice attendibili in Wi-Fi profilo. Quindi, non è necessaria una seconda connessione Internet.
Connetti automaticamente: Abilita si connette automaticamente alla rete Wi-Fi quando i dispositivi sono nel raggio d'azione. Selezionare Disabilita per impedire o bloccare la connessione automatica.
Quando i dispositivi sono connessi a un'altra connessione Wi-Fi preferita, non si connettono automaticamente a questa rete Wi-Fi. Se i dispositivi non si connettono automaticamente quando questa impostazione è abilitata, disconnettere i dispositivi da qualsiasi connessione Wi-Fi esistente.
Rete nascosta: seleziona Abilita per nascondere questa rete dall'elenco delle reti disponibili nel dispositivo. Il SSID non viene trasmesso. Seleziona Disabilita per visualizzare questa rete nell'elenco delle reti disponibili nel dispositivo.
Tipo EAP: selezionare il tipo di protocollo EAP (Extensible Authentication Protocol) utilizzato per autenticare le connessioni wireless protette. Le opzioni disponibili sono:
EAP-TLS: per eseguire l'autenticazione, il protocollo EAP (Extensible Authentication Protocol) Transport Layer Security (TLS) utilizza un certificato digitale sul server e un certificato digitale sul client. Entrambi i certificati sono firmati da un'autorità di certificazione (CA) considerata attendibile dal server e dal client.
Immetti anche:
Nome server Radius: Durante l'autenticazione del client al punto di accesso Wi-Fi, il server Radius presenta un certificato. Immettere il nome DNS del certificato. Ad esempio, immettere
Contoso.com,uk.contoso.com, ojp.contoso.com.Se si dispone di più server Radius con lo stesso suffisso DNS nel nome di dominio completo, è possibile immettere solo il suffisso. Ad esempio, è possibile immettere
contoso.com.Quando si immette questo valore, i dispositivi utente possono ignorare la finestra di dialogo di attendibilità dinamica che può essere visualizzata quando ci si connette alla rete Wi-Fi.
Android 11 e versioni successive: i nuovi profili Wi-Fi potrebbero richiedere la configurazione di questa impostazione. In caso contrario, i dispositivi potrebbero non connettersi alla rete Wi-Fi.
Android 14 e versioni successive: Google non consente che la lunghezza totale del contenuto di tutti i server Radius sia superiore a 256 caratteri o includa caratteri speciali. Se si dispone di più server Radius con lo stesso suffisso DNS nel nome di dominio completo, si consiglia di immettere solo il suffisso.
Certificato radice per la convalida del server: selezionare un profilo di certificato radice attendibile esistente. Quando il client si connette alla rete, questo certificato viene utilizzato per stabilire una catena di fiducia con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.
Nota
A seconda della versione del sistema operativo Android e dell'infrastruttura di autenticazione Wi-Fi, i requisiti dei certificati possono variare. Potrebbe essere necessario aggiungere gli algoritmi di hash sicuro (SHA) dal certificato usato dal Server dei criteri di rete. Oppure, se il server Radius o Server dei criteri di rete dispone di un certificato firmato pubblicamente, potrebbe non essere necessario un certificato radice per la convalida.
È consigliabile immettere il nome del server Radius e aggiungere un certificato radice per la convalida del server.
Metodo di autenticazione: selezionare il metodo di autenticazione usato dai client del dispositivo. Le opzioni disponibili sono:
- Credenziali derivate: usare un certificato derivato dalla smart card di un utente. Se non è configurata alcuna autorità di certificazione delle credenziali derivata, Intune richiede di aggiungerne una. Per altre informazioni, vedere Usare le credenziali derivate in Microsoft Intune.
- Certificati: selezionare il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.
Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio
anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata. Quindi, la vera identificazione viene inviata in un tunnel sicuro.
EAP-TTLS: per eseguire l'autenticazione, il protocollo EAP (Extensible Authentication Protocol) Tunneled Transport Layer Security (TTLS) utilizza un certificato digitale sul server. Quando il client effettua la richiesta di autenticazione, il server utilizza il tunnel, che è una connessione sicura, per completare la richiesta di autenticazione.
Immetti anche:
Nome server Radius: Durante l'autenticazione del client al punto di accesso Wi-Fi, il server Radius presenta un certificato. Immettere il nome DNS del certificato. Ad esempio, immettere
Contoso.com,uk.contoso.com, ojp.contoso.com.Se si dispone di più server Radius con lo stesso suffisso DNS nel nome di dominio completo, è possibile immettere solo il suffisso. Ad esempio, è possibile immettere
contoso.com.Quando si immette questo valore, i dispositivi utente possono ignorare la finestra di dialogo di attendibilità dinamica che può essere visualizzata quando ci si connette alla rete Wi-Fi.
Android 11 e versioni successive: i nuovi profili Wi-Fi potrebbero richiedere la configurazione di questa impostazione. In caso contrario, i dispositivi potrebbero non connettersi alla rete Wi-Fi.
Android 14 e versioni successive: Google non consente che la lunghezza totale del contenuto di tutti i server Radius sia superiore a 256 caratteri o includa caratteri speciali. Se si dispone di più server Radius con lo stesso suffisso DNS nel nome di dominio completo, si consiglia di immettere solo il suffisso.
Certificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.
Metodo di autenticazione: selezionare il metodo di autenticazione usato dai client del dispositivo. Le opzioni disponibili sono:
Credenziali derivate: usare un certificato derivato dalla smart card di un utente. Se non è configurata alcuna autorità di certificazione delle credenziali derivata, Intune richiede di aggiungerne una. Per altre informazioni, vedere Usare le credenziali derivate in Microsoft Intune.
Nome utente e password: Richiedere all'utente un nome utente e una password per autenticare la connessione. Immetti anche:
Metodo non EAP (identità interna): scegliere la modalità di autenticazione della connessione. Assicurarsi di selezionare lo stesso protocollo configurato nella rete Wi-Fi. Le opzioni disponibili sono:
- Password non crittografata (PAP)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP versione 2 (MS-CHAP v2)
Certificati: selezionare il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.
Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio
anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata. Quindi, la vera identificazione viene inviata in un tunnel sicuro.
PEAP: il protocollo PEAP (Protected Extensible Authentication Protocol) consente di crittografare e autenticare utilizzando un tunnel protetto. Immetti anche:
Nome server Radius: Durante l'autenticazione del client al punto di accesso Wi-Fi, il server Radius presenta un certificato. Immettere il nome DNS del certificato. Ad esempio, immettere
Contoso.com,uk.contoso.com, ojp.contoso.com.Se si dispone di più server Radius con lo stesso suffisso DNS nel nome di dominio completo, è possibile immettere solo il suffisso. Ad esempio, è possibile immettere
contoso.com.Quando si immette questo valore, i dispositivi utente possono ignorare la finestra di dialogo di attendibilità dinamica che può essere visualizzata quando ci si connette alla rete Wi-Fi.
Android 11 e versioni successive: i nuovi profili Wi-Fi potrebbero richiedere la configurazione di questa impostazione. In caso contrario, i dispositivi potrebbero non connettersi alla rete Wi-Fi.
Android 14 e versioni successive: Google non consente che la lunghezza totale del contenuto di tutti i server Radius sia superiore a 256 caratteri o includa caratteri speciali. Se si dispone di più server Radius con lo stesso suffisso DNS nel nome di dominio completo, si consiglia di immettere solo il suffisso.
Certificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.
Metodo di autenticazione: selezionare il metodo di autenticazione usato dai client del dispositivo. Le opzioni disponibili sono:
Credenziali derivate: usare un certificato derivato dalla smart card di un utente. Se non è configurata alcuna autorità di certificazione delle credenziali derivata, Intune richiede di aggiungerne una. Per altre informazioni, vedere Usare le credenziali derivate in Microsoft Intune.
Nome utente e password: Richiedere all'utente un nome utente e una password per autenticare la connessione. Immetti anche:
Metodo non EAP per l'autenticazione (identità interna): scegliere come autenticare la connessione. Assicurarsi di selezionare lo stesso protocollo configurato nella rete Wi-Fi. Le opzioni disponibili sono:
- Nessuna
- Microsoft CHAP versione 2 (MS-CHAP v2)
Certificati: selezionare il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.
Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio
anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata. Quindi, la vera identificazione viene inviata in un tunnel sicuro.
Impostazioni proxy: Selezionare una configurazione proxy. Le opzioni disponibili sono:
Nessuna: non vengono configurate impostazioni proxy.
Manuale: configurare manualmente le impostazioni del proxy:
Indirizzo server proxy: immettere l'indirizzo IP del server proxy. Immettere ad esempio
10.0.0.22.Numero di porta: immettere il numero di porta del server proxy. Immettere ad esempio
8080.Elenco di esclusione: immettere un nome host o un indirizzo IP che non userà il proxy. È possibile utilizzare il
*carattere jolly e immettere più nomi host e indirizzi IP. Se immetti più nomi host o indirizzi IP, devono trovarsi in una riga separata. Ad esempio, è possibile immettere:*.contoso.com test.contoso1.com mysite.contoso2.com 10.0.0.5 10.0.0.6
Automatico: usare un file per configurare il server proxy. Immetti l'URL del server proxy che contiene il file di configurazione. Ad esempio, immettere
http://proxy.contoso.com,10.0.0.11, ohttp://proxy.contoso.com/proxy.pac.Per altre informazioni sui file PAC, vedere File di configurazione automatica del proxy (PAC) (apre un sito non Microsoft).
Nota
Quando un dispositivo viene contrassegnato come aziendale durante la registrazione (di proprietà dell'organizzazione), i criteri controllano le funzionalità e le impostazioni del dispositivo. Agli utenti può essere impedito di gestire le funzionalità e le impostazioni del criterio. Quando un criterio Wi-Fi viene assegnato ai dispositivi, Wi-Fi viene abilitato e agli utenti può essere impedito di disattivare il Wi-Fi.
Assegnazione casuale degli indirizzi MAC: usare indirizzi MAC casuali quando necessario, ad esempio per il supporto del controllo di accesso alla rete (NAC). Gli utenti possono modificare questa impostazione.
Le opzioni disponibili sono:
Usa le impostazioni predefinite del dispositivo: Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, quando i dispositivi si connettono a una rete, i dispositivi presentano un indirizzo MAC casuale anziché l'indirizzo MAC fisico. Gli eventuali aggiornamenti apportati dall'utente all'impostazione vengono mantenuti.
Usa MAC randomizzato: abilita la randomizzazione degli indirizzi MAC nei dispositivi. Quando i dispositivi si connettono a una nuova rete, i dispositivi presentano un indirizzo MAC casuale, anziché l'indirizzo MAC fisico. Se l'utente modifica questo valore nel dispositivo, viene reimpostato su Usa MAC casuale nella successiva sincronizzazione di Intune.
Usa MAC dispositivo: forza i dispositivi a presentare l'indirizzo MAC Wi-Fi effettivo anziché un indirizzo MAC casuale. Con questa impostazione, i dispositivi vengono monitorati in base al relativo indirizzo MAC. Utilizzare questo valore solo se necessario, ad esempio per il supporto del controllo di accesso alla rete (NAC). Se l'utente modifica questo valore nel dispositivo, viene reimpostato su Usa MAC dispositivo nella successiva sincronizzazione di Intune.
Questa funzionalità si applica a:
- Android 13 e versioni successive
Articoli correlati
Il profilo è stato creato, ma potrebbe non funzionare. Assicurarsi di assegnare questo profilo e monitorarne lo stato.
È anche possibile creare profili Wi-Fi per iOS/iPadOS, macOS e Windows.