Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Możesz utworzyć profil z określonymi ustawieniami sieci Wi-Fi, a następnie wdrożyć ten profil na urządzeniach z systemem Android. Usługa Microsoft Intune oferuje wiele funkcji, w tym uwierzytelnianie w sieci, dodawanie certyfikatu PKCS lub SCEP i wiele innych.
Ta funkcja ma zastosowanie do:
- Administrator urządzenia z systemem Android (DA)
Te ustawienia Wi-Fi są podzielone na dwie kategorie: Ustawienia podstawowe i Ustawienia na poziomie przedsiębiorstwa. W tym artykule opisano te ustawienia.
Ważna
Zarządzanie administratorem urządzeń z systemem Android (DA) jest przestarzałe i nie jest już dostępne dla urządzeń z dostępem do usług Google Mobile Services (GMS). Jeśli obecnie korzystasz z zarządzania DA, zalecamy przełączenie się na inną opcję zarządzania systemem Android. Dokumentacja pomocy technicznej i pomocy pozostaje dostępna dla niektórych urządzeń z systemem Android 15 i starszych bez GMS. Aby uzyskać więcej informacji, zobacz Zakończenie wsparcia dla administratora urządzenia Android na urządzeniach GMS.
Przed rozpoczęciem
Basic
Typ Wi-Fi: Wybierz Podstawowe.
SSID: Wprowadź identyfikator zestawu usług, który jest rzeczywistą nazwą sieci bezprzewodowej, z którą łączą się urządzenia. Jednak skonfigurowana przez Ciebie nazwa sieciowa jest widoczna dla użytkowników dopiero po wybraniu połączenia.
Na tym samym urządzeniu z tym samym identyfikatorem SSID można wdrożyć tylko jeden profil Wi-Fi. Jeśli spróbujesz wdrożyć wiele profilów Wi-Fi na tym samym urządzeniu z tym samym identyfikatorem SSID, profil nie zostanie wdrożony na urządzeniu.
Ukryta sieć: wybierz pozycję Włącz , aby ukryć tę sieć na liście dostępnych sieci na urządzeniu. Identyfikator SSID nie jest rozgłaszany. Wybierz pozycję Wyłącz, aby wyświetlić tę sieć na liście dostępnych sieci na urządzeniu.
Enterprise
Typ sieci Wi-Fi: Wybierz pozycję Enterprise.
SSID: Wprowadź identyfikator zestawu usług, który jest rzeczywistą nazwą sieci bezprzewodowej, z którą łączą się urządzenia. Jednak skonfigurowana przez Ciebie nazwa sieciowa jest widoczna dla użytkowników dopiero po wybraniu połączenia.
Na tym samym urządzeniu z tym samym identyfikatorem SSID można wdrożyć tylko jeden profil Wi-Fi. Jeśli spróbujesz wdrożyć wiele profilów Wi-Fi na tym samym urządzeniu z tym samym identyfikatorem SSID, profil nie zostanie wdrożony na urządzeniu.
Ukryta sieć: wybierz pozycję Włącz , aby ukryć tę sieć na liście dostępnych sieci na urządzeniu. Identyfikator SSID nie jest rozgłaszany. Wybierz pozycję Wyłącz, aby wyświetlić tę sieć na liście dostępnych sieci na urządzeniu.
Typ protokołu EAP: Wybierz typ protokołu EAP (Extensible Authentication Protocol) używany do uwierzytelniania zabezpieczonych połączeń bezprzewodowych. Dostępne opcje:
EAP-TLS: wprowadź również:
Zaufanie - serweraCertyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.
Uwierzytelnianie - klientaCertyfikat klienta na potrzeby uwierzytelniania klienta (certyfikat tożsamości): wybierz profil certyfikatu klienta protokołu SCEP lub PKCS, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia.
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania najpierw wysyłana jest anonimowa tożsamość, a następnie prawdziwa identyfikacja wysyłana w bezpiecznym tunelu.
EAP-TTLS: wprowadź również:
Zaufanie - serweraCertyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.
Uwaga
W przypadku systemu Android 11 i nowszych firma Google wymaga zaufanego certyfikatu głównego.
Uwierzytelnianie klienta: Wybierz metodę uwierzytelniania. Dostępne opcje:
Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia. Wprowadź również:
Metoda inna niż EAP (tożsamość wewnętrzna): Wybierz sposób uwierzytelniania połączenia. Upewnij się, że wybrano ten sam protokół, który jest skonfigurowany w sieci Wi-Fi. Dostępne opcje:
- Niezaszyfrowane hasło (PAP)
- Challenge Handshake Authentication Protocol (CHAP)
- Microsoft CHAP (MS-CHAP)
- Protokół Microsoft CHAP w wersji 2 (MS-CHAP v2)
Certyfikaty: wybierz profil certyfikatu klienta protokołu SCEP lub PKCS, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia.
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania najpierw wysyłana jest anonimowa tożsamość, a następnie prawdziwa identyfikacja wysyłana w bezpiecznym tunelu.
PEAP: Wprowadź również:
Zaufanie - serweraCertyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.
Uwierzytelnianie klienta: Wybierz metodę uwierzytelniania. Dostępne opcje:
Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia. Wprowadź również:
Metoda uwierzytelniania inna niż EAP (tożsamość wewnętrzna): Wybierz sposób uwierzytelniania połączenia. Upewnij się, że wybrano ten sam protokół, który jest skonfigurowany w sieci Wi-Fi. Dostępne opcje:
- Brak
- Protokół Microsoft CHAP w wersji 2 (MS-CHAP v2)
Certyfikaty: wybierz profil certyfikatu klienta protokołu SCEP lub PKCS, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia.
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania najpierw wysyłana jest anonimowa tożsamość, a następnie prawdziwa identyfikacja wysyłana w bezpiecznym tunelu.
Następne kroki
Profil zostanie utworzony, ale nic nie robi. Następnie przypisz ten profil.
Więcej zasobów
Omówienie ustawień sieci Wi-Fi, w tym innych platform.
Korzystasz z urządzeń Android Enterprise lub Android Kiosk? Jeśli tak, sprawdź ustawienia sieci Wi-Fi dla urządzeń z systemem Android Enterprise i dedykowanych urządzeń.