Ustawienia administratora urządzeń z systemem Android konfigurujące Wi-Fi w Intune

Możesz utworzyć profil z określonymi ustawieniami sieci Wi-Fi, a następnie wdrożyć ten profil na urządzeniach z systemem Android. Usługa Microsoft Intune oferuje wiele funkcji, w tym uwierzytelnianie w sieci, dodawanie certyfikatu PKCS lub SCEP i wiele innych.

Ta funkcja ma zastosowanie do:

  • Administrator urządzenia z systemem Android (DA)

Te ustawienia Wi-Fi są podzielone na dwie kategorie: Ustawienia podstawowe i Ustawienia na poziomie przedsiębiorstwa. W tym artykule opisano te ustawienia.

Ważna

Zarządzanie administratorem urządzeń z systemem Android (DA) jest przestarzałe i nie jest już dostępne dla urządzeń z dostępem do usług Google Mobile Services (GMS). Jeśli obecnie korzystasz z zarządzania DA, zalecamy przełączenie się na inną opcję zarządzania systemem Android. Dokumentacja pomocy technicznej i pomocy pozostaje dostępna dla niektórych urządzeń z systemem Android 15 i starszych bez GMS. Aby uzyskać więcej informacji, zobacz Zakończenie wsparcia dla administratora urządzenia Android na urządzeniach GMS.

Przed rozpoczęciem

Basic

  • Typ Wi-Fi: Wybierz Podstawowe.

  • SSID: Wprowadź identyfikator zestawu usług, który jest rzeczywistą nazwą sieci bezprzewodowej, z którą łączą się urządzenia. Jednak skonfigurowana przez Ciebie nazwa sieciowa jest widoczna dla użytkowników dopiero po wybraniu połączenia.

    Na tym samym urządzeniu z tym samym identyfikatorem SSID można wdrożyć tylko jeden profil Wi-Fi. Jeśli spróbujesz wdrożyć wiele profilów Wi-Fi na tym samym urządzeniu z tym samym identyfikatorem SSID, profil nie zostanie wdrożony na urządzeniu.

  • Ukryta sieć: wybierz pozycję Włącz , aby ukryć tę sieć na liście dostępnych sieci na urządzeniu. Identyfikator SSID nie jest rozgłaszany. Wybierz pozycję Wyłącz, aby wyświetlić tę sieć na liście dostępnych sieci na urządzeniu.

Enterprise

  • Typ sieci Wi-Fi: Wybierz pozycję Enterprise.

  • SSID: Wprowadź identyfikator zestawu usług, który jest rzeczywistą nazwą sieci bezprzewodowej, z którą łączą się urządzenia. Jednak skonfigurowana przez Ciebie nazwa sieciowa jest widoczna dla użytkowników dopiero po wybraniu połączenia.

    Na tym samym urządzeniu z tym samym identyfikatorem SSID można wdrożyć tylko jeden profil Wi-Fi. Jeśli spróbujesz wdrożyć wiele profilów Wi-Fi na tym samym urządzeniu z tym samym identyfikatorem SSID, profil nie zostanie wdrożony na urządzeniu.

  • Ukryta sieć: wybierz pozycję Włącz , aby ukryć tę sieć na liście dostępnych sieci na urządzeniu. Identyfikator SSID nie jest rozgłaszany. Wybierz pozycję Wyłącz, aby wyświetlić tę sieć na liście dostępnych sieci na urządzeniu.

  • Typ protokołu EAP: Wybierz typ protokołu EAP (Extensible Authentication Protocol) używany do uwierzytelniania zabezpieczonych połączeń bezprzewodowych. Dostępne opcje:

    • EAP-TLS: wprowadź również:

      • Zaufanie - serweraCertyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.

      • Uwierzytelnianie - klientaCertyfikat klienta na potrzeby uwierzytelniania klienta (certyfikat tożsamości): wybierz profil certyfikatu klienta protokołu SCEP lub PKCS, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia.

      • Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak anonymous. Podczas uwierzytelniania najpierw wysyłana jest anonimowa tożsamość, a następnie prawdziwa identyfikacja wysyłana w bezpiecznym tunelu.

    • EAP-TTLS: wprowadź również:

      • Zaufanie - serweraCertyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.

        Uwaga

        W przypadku systemu Android 11 i nowszych firma Google wymaga zaufanego certyfikatu głównego.

      • Uwierzytelnianie klienta: Wybierz metodę uwierzytelniania. Dostępne opcje:

        • Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia. Wprowadź również:

          • Metoda inna niż EAP (tożsamość wewnętrzna): Wybierz sposób uwierzytelniania połączenia. Upewnij się, że wybrano ten sam protokół, który jest skonfigurowany w sieci Wi-Fi. Dostępne opcje:

            • Niezaszyfrowane hasło (PAP)
            • Challenge Handshake Authentication Protocol (CHAP)
            • Microsoft CHAP (MS-CHAP)
            • Protokół Microsoft CHAP w wersji 2 (MS-CHAP v2)
        • Certyfikaty: wybierz profil certyfikatu klienta protokołu SCEP lub PKCS, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia.

        • Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak anonymous. Podczas uwierzytelniania najpierw wysyłana jest anonimowa tożsamość, a następnie prawdziwa identyfikacja wysyłana w bezpiecznym tunelu.

    • PEAP: Wprowadź również:

      • Zaufanie - serweraCertyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.

      • Uwierzytelnianie klienta: Wybierz metodę uwierzytelniania. Dostępne opcje:

        • Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia. Wprowadź również:

          • Metoda uwierzytelniania inna niż EAP (tożsamość wewnętrzna): Wybierz sposób uwierzytelniania połączenia. Upewnij się, że wybrano ten sam protokół, który jest skonfigurowany w sieci Wi-Fi. Dostępne opcje:

            • Brak
            • Protokół Microsoft CHAP w wersji 2 (MS-CHAP v2)
        • Certyfikaty: wybierz profil certyfikatu klienta protokołu SCEP lub PKCS, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia.

        • Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak anonymous. Podczas uwierzytelniania najpierw wysyłana jest anonimowa tożsamość, a następnie prawdziwa identyfikacja wysyłana w bezpiecznym tunelu.

Następne kroki

Profil zostanie utworzony, ale nic nie robi. Następnie przypisz ten profil.

Więcej zasobów