Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Możesz utworzyć profil z określonymi ustawieniami sieci przewodowej, a następnie wdrożyć ten profil na urządzeniach z systemem Windows. Możesz na przykład uwierzytelnić się w sieci, dodać certyfikat protokołu SCEP (Simple Certificate Enrollment Protocol) i nie tylko.
W tym artykule opisano ustawienia, które możesz skonfigurować.
Ta funkcja ma zastosowanie do:
- System Windows
Przed rozpoczęciem
Te ustawienia są dostępne dla wszystkich typów rejestracji. Aby uzyskać więcej informacji na temat typów rejestracji, przejdź do Konfigurowanie rejestracji dla urządzeń z systemem Windows.
Te ustawienia używają dostawcy CSP sieci przewodowej.
Sieć przewodowa
Tryb uwierzytelniania: Wybierz sposób uwierzytelniania profilu w sieci. Jeśli korzystasz z uwierzytelniania za pomocą certyfikatu, upewnij się, że typ certyfikatu jest zgodny z typem uwierzytelniania.
Dostępne opcje:
- Nieskonfigurowane (ustawienie domyślne): usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może używać uwierzytelniania użytkownika lub komputera .
- Użytkownik: Konto użytkownika, na którym zalogowano się na urządzeniu, jest uwierzytelniane w sieci.
- Komputer: poświadczenia urządzenia są uwierzytelniane w sieci.
- Użytkownik lub komputer: Gdy użytkownik jest zalogowany do urządzenia, poświadczenia użytkownika są uwierzytelniane w sieci. Jeśli nie zalogowano żadnego użytkownika, następuje uwierzytelnienie poświadczeń urządzenia.
- Gość: Z siecią nie są skojarzone żadne poświadczenia. Uwierzytelnianie jest otwarte lub obsługiwane zewnętrznie, na przykład za pośrednictwem strony internetowej.
Zapamiętaj poświadczenia przy każdym logowaniu: wybierz, aby buforować poświadczenia użytkownika lub jeśli użytkownicy muszą je wprowadzać za każdym razem podczas nawiązywania połączenia z siecią. Dostępne opcje:
- Nie skonfigurowano: usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie system operacyjny może włączyć tę funkcję i buforować poświadczenia.
- Włącz: buforuje poświadczenia użytkownika po ich wprowadzeniu, gdy użytkownicy po raz pierwszy łączą się z siecią. Poświadczenia przechowywane w pamięci podręcznej będą używane do przyszłych połączeń i użytkownicy nie muszą ich ponownie wprowadzać.
- Wyłączanie: poświadczenia użytkownika nie są zapamiętywane ani buforowane. Gdy użytkownicy łączą się z siecią, muszą za każdym razem wprowadzać swoje poświadczenia.
Okres uwierzytelniania: Wprowadź liczbę sekund oczekiwania urządzeń po próbie uwierzytelnienia (od 1 do 3600). Jeśli urządzenie nie połączy się w podanym czasie, uwierzytelnianie zakończy się niepowodzeniem. Jeśli pozostawisz tę wartość pustą lub pustą, będą
18używane sekundy.Okres opóźnienia ponawiania próby uwierzytelnienia: Wprowadź liczbę sekund między nieudaną próbą uwierzytelnienia a następną próbą uwierzytelnienia (od 1 do 3600). Jeśli pozostawisz tę wartość pustą lub pustą, zostanie
1użyta sekunda.Okres początkowy: Wprowadź liczbę sekund oczekiwania przed wysłaniem wiadomości EAPOL-Start (z zakresu 1-3600). Jeśli pozostawisz tę wartość pustą lub pustą, będą
5używane sekundy.Maksymalna liczba uruchomień EAPOL: Wprowadź liczbę komunikatów EAPOL-Start (od 1 do 100). Jeśli pozostawisz tę wartość pustą lub pustą, zostanie wysłana maksymalna liczba
3wiadomości.Maksymalna liczba niepowodzeń uwierzytelniania: Wprowadź maksymalną liczbę niepowodzeń uwierzytelniania dla tego zestawu poświadczeń do uwierzytelnienia (od 1 do 100). Jeśli pozostawisz tę wartość pustą lub pustą, zostanie
1użyta próba.802.1x: W przypadku ustawienia Wymuszaj usługa automatycznej konfiguracji sieci przewodowych (Wired AutoConfig) wymaga używania standardu 802.1X do uwierzytelniania portów. Po ustawieniu Nie wymuszaj (domyślnie) usługa automatycznej konfiguracji przewodowej nie wymaga używania standardu 802.1X do uwierzytelniania portów.
Ostrzeżenie
W przypadku ustawienia opcji Wymuszaj upewnij się, że ustawienia konfiguracji w zasadach są poprawne i zgodne z ustawieniami sieciowymi. Jeśli ustawienia zasad nie są zgodne z ustawieniami sieciowymi, dostęp do Internetu na urządzeniu jest zablokowany. Urządzenie nie może połączyć się z Internetem w celu pobrania zaktualizowanej wersji zasad. Aby ponownie uzyskać dostęp do Internetu, musisz ręcznie usunąć zasady z urządzenia.
Okres blokady (w minutach): po nieudanej próbie uwierzytelnienia system operacyjny automatycznie próbuje ponownie przeprowadzić uwierzytelnienie. Wprowadź liczbę minut blokowania tych prób automatycznego uwierzytelnienia (od 0 do 1440). Jeśli pozostawisz tę wartość pustą lub pustą, system operacyjny może automatycznie podjąć ponowną próbę uwierzytelnienia.
Typ protokołu EAP: Aby uwierzytelnić zabezpieczone połączenia przewodowe, wybierz typ protokołu uwierzytelniania rozszerzonego (EAP). Dostępne opcje:
EAP-SIM
EAP-TLS: wprowadź również:
- Zaufanie - serweraNazwy serwerów certyfikatów: Wprowadź jedną lub więcej nazw pospolitych używanych w certyfikatach wystawionych przez zaufany urząd certyfikacji (UC). Po wprowadzeniu tych informacji można pominąć okno zaufania dynamicznego wyświetlane na urządzeniach użytkowników podczas nawiązywania połączenia z tą siecią.
- Certyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.
-
Uwierzytelnianie - klientaMetoda uwierzytelniania: wybierz metodę uwierzytelniania używaną przez klientów urządzenia. Dostępne opcje:
Certyfikat SCEP: wybierz istniejący profil certyfikatu klienta SCEP, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia.
Certyfikat PKCS: Wybierz istniejący profil certyfikatu klienta PKCS (Public Key Cryptography Standards) i istniejący zaufany certyfikat główny , które są również wdrożone na urządzeniu. Certyfikat klienta to tożsamość prezentowana przez urządzenie serwerowi w celu uwierzytelnienia połączenia.
Certyfikat importu PFX: wybierz istniejący zaimportowany profil certyfikatu PFX. Certyfikat klienta to tożsamość prezentowana przez urządzenie do uwierzytelniania połączenia.
Aby uzyskać więcej informacji na temat zaimportowanych certyfikatów PFX, przejdź do tematu Konfigurowanie i używanie zaimportowanych certyfikatów PKCS w usłudze Intune.
Poświadczenia pochodne: wybierz istniejący profil certyfikatu pochodzący z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
EAP-TTLS: wprowadź również:
Zaufanie - serweraNazwy serwerów certyfikatów: Wprowadź jedną lub więcej nazw pospolitych używanych w certyfikatach wystawionych przez zaufany urząd certyfikacji (UC). Wprowadzając te informacje, można pominąć dynamiczne okno dialogowe dotyczące zaufania, wyświetlane na urządzeniach użytkowników podczas nawiązywania połączenia z tą siecią.
Certyfikaty główne na potrzeby weryfikacji serwera: wybierz co najmniej jeden istniejący profil zaufanych certyfikatów głównych. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.
Uwierzytelnianie - klientaMetoda uwierzytelniania: wybierz metodę uwierzytelniania używaną przez klientów urządzenia. Dostępne opcje:
Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia sieciowego. Wprowadź również:
Metoda inna niż EAP (tożsamość wewnętrzna): Wybierz sposób uwierzytelniania połączenia sieciowego. Pamiętaj, aby wybrać ten sam protokół, który jest skonfigurowany w sieci.
Dostępne opcje: Hasło niezaszyfrowane (PAP),próba uzgadniania (CHAP),Microsoft CHAP (MS-CHAP) lub Microsoft CHAP w wersji 2 (MS-CHAP v2)
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
Certyfikat SCEP: wybierz istniejący profil certyfikatu klienta SCEP, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie w celu uwierzytelnienia połączenia sieciowego.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
Certyfikat PKCS: Wybierz istniejący profil certyfikatu klienta PKCS i istniejący zaufany certyfikat główny , które są również wdrożone na urządzeniu. Certyfikat klienta to tożsamość przedstawiana przez urządzenie w celu uwierzytelnienia połączenia sieciowego.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
Certyfikat importu PFX: wybierz istniejący zaimportowany profil certyfikatu PFX. Certyfikat klienta to tożsamość przedstawiana przez urządzenie w celu uwierzytelnienia połączenia sieciowego.
Aby uzyskać więcej informacji na temat zaimportowanych certyfikatów PFX, przejdź do tematu Konfigurowanie i używanie zaimportowanych certyfikatów PKCS w usłudze Intune.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
Poświadczenia pochodne: wybierz istniejący profil certyfikatu pochodzący z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
Chroniony protokół EAP (PEAP): wprowadź również:
Zaufanie - serweraNazwy serwerów certyfikatów: Wprowadź jedną lub więcej nazw pospolitych używanych w certyfikatach wystawionych przez zaufany urząd certyfikacji (UC). Wprowadzając te informacje, można pominąć dynamiczne okno dialogowe dotyczące zaufania, wyświetlane na urządzeniach użytkowników podczas nawiązywania połączenia z tą siecią.
Certyfikat główny do sprawdzania poprawności serwera: wybierz co najmniej jeden istniejący profil zaufanego certyfikatu głównego. Gdy klient łączy się z siecią, te certyfikaty są używane do ustanowienia łańcucha zaufania z serwerem. Jeśli serwer uwierzytelniania używa certyfikatu publicznego, dołączanie certyfikatu głównego nie jest konieczne.
Przeprowadź walidację serwera: Po ustawieniu wartości Tak w fazie 1 negocjacji PEAP urządzenia sprawdzają poprawność certyfikatu i weryfikują serwer. Wybierz pozycję Nie , aby zablokować lub uniemożliwić sprawdzanie poprawności. W przypadku ustawienia wartości Nie skonfigurowano usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
W przypadku wybrania opcji Tak należy również skonfigurować:
- Wyłącz monity użytkownika dotyczące sprawdzania poprawności serwera: Po ustawieniu wartości Tak w fazie 1 negocjacji PEAP monity użytkownika z prośbą o autoryzację nowych serwerów PEAP dla zaufanych urzędów certyfikacji nie są wyświetlane. Wybierz pozycję Nie , aby wyświetlić monity. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
Wymagaj powiązania kryptograficznego: wartość Tak uniemożliwia połączenia z serwerami PEAP, które nie używają powiązania kryptograficznego podczas negocjacji PEAP. Nie nie wymaga powiązania kryptograficznego. W przypadku ustawienia Nie skonfigurowano (wartość domyślna) usługa Intune nie zmienia ani nie aktualizuje tego ustawienia.
Uwierzytelnianie - klientaMetoda uwierzytelniania: wybierz metodę uwierzytelniania używaną przez klientów urządzenia. Dostępne opcje:
Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia sieciowego. Wprowadź również:
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
Certyfikat SCEP: wybierz istniejący profil certyfikatu klienta SCEP, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia sieciowego.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
Certyfikat PKCS: Wybierz istniejący profil certyfikatu klienta PKCS i istniejący zaufany certyfikat główny , które są również wdrożone na urządzeniu. Certyfikat klienta to tożsamość prezentowana przez urządzenie serwerowi w celu uwierzytelnienia połączenia sieciowego.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
Certyfikat importu PFX: wybierz istniejący zaimportowany profil certyfikatu PFX. Certyfikat klienta to tożsamość przedstawiana przez urządzenie w celu uwierzytelnienia połączenia sieciowego.
Aby uzyskać więcej informacji na temat zaimportowanych certyfikatów PFX, przejdź do tematu Konfigurowanie i używanie zaimportowanych certyfikatów PKCS w usłudze Intune.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
anonymous. Podczas uwierzytelniania ta anonimowa tożsamość jest początkowo wysyłana. Następnie prawdziwa identyfikacja jest wysyłana do bezpiecznego tunelu.
-
Prywatność tożsamości (tożsamość zewnętrzna): wprowadź tekst wysyłany w odpowiedzi na żądanie tożsamości EAP. Ten tekst może być dowolną wartością, taką jak
Poświadczenia pochodne: wybierz istniejący profil certyfikatu pochodzący z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
Tunnel EAP (TEAP): wprowadź również:
Zaufanie - serweraNazwy serwerów certyfikatów: Wprowadź jedną lub więcej nazw pospolitych używanych w certyfikatach wystawionych przez zaufany urząd certyfikacji (UC). Wprowadzając te informacje, można pominąć dynamiczne okno dialogowe dotyczące zaufania, wyświetlane na urządzeniach użytkowników podczas nawiązywania połączenia z tą siecią.
Uwierzytelnianie - klientaPodstawowa metoda uwierzytelniania: wybierz podstawową metodę uwierzytelniania używaną przez klientów urządzenia do uwierzytelniania użytkowników. Ta metoda uwierzytelniania to certyfikat tożsamości, który urządzenie przedstawia serwerowi.
Dostępne opcje:
Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia sieciowego.
Certyfikat SCEP: wybierz istniejący profil certyfikatu klienta SCEP, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia sieciowego.
Certyfikat PKCS: Wybierz istniejący profil certyfikatu klienta PKCS i istniejący zaufany certyfikat główny , które są również wdrożone na urządzeniu. Certyfikat klienta to tożsamość prezentowana przez urządzenie serwerowi w celu uwierzytelnienia połączenia sieciowego.
Poświadczenia pochodne: wybierz istniejący profil certyfikatu pochodzący z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
Uwierzytelnianie - klientaPomocnicza metoda uwierzytelniania: wybierz metodę uwierzytelniania pomocniczego używaną przez klientów urządzeń do uwierzytelniania maszyn. Ta metoda uwierzytelniania to certyfikat tożsamości, który urządzenie przedstawia serwerowi.
Jeśli podstawowa metoda uwierzytelniania zakończy się niepowodzeniem, zostanie użyta pomocnicza metoda uwierzytelniania . Jeśli pomocnicza metoda uwierzytelniania nie jest dostępna, to pomocnicza metoda uwierzytelniania nie jest używana, nawet jeśli podstawowa metoda uwierzytelniania zakończy się niepowodzeniem. W tym scenariuszu uwierzytelnianie kończy się niepowodzeniem.
Dostępne opcje:
Nie skonfigurowano: usługa Intune nie zmienia ani nie aktualizuje tego ustawienia. Domyślnie nie jest używana żadna pomocnicza metoda uwierzytelniania. Jeśli podstawowa metoda uwierzytelniania kończy się niepowodzeniem, uwierzytelnianie kończy się niepowodzeniem.
Nazwa użytkownika i hasło: Monitowanie o nazwę użytkownika i hasło w celu uwierzytelnienia połączenia sieciowego.
Certyfikat SCEP: wybierz istniejący profil certyfikatu klienta SCEP, który jest również wdrożony na urządzeniu. Ten certyfikat jest tożsamością przedstawianą przez urządzenie serwerowi w celu uwierzytelnienia połączenia sieciowego.
Certyfikat PKCS: Wybierz istniejący profil certyfikatu klienta PKCS i istniejący zaufany certyfikat główny , które są również wdrożone na urządzeniu. Certyfikat klienta to tożsamość prezentowana przez urządzenie serwerowi w celu uwierzytelnienia połączenia sieciowego.
Poświadczenia pochodne: wybierz istniejący profil certyfikatu pochodzący z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
Artykuły pokrewne
- Pamiętaj, aby przypisać ten profil i monitorować jego stan.
- Dowiedz się więcej na temat ustawień sieci przewodowej dla urządzeń Apple.
- Uzyskaj informacje na temat protokołu uwierzytelniania rozszerzonego (EAP, Extensible Authentication Protocol) na potrzeby dostępu do sieci.