Configurações do administrador de dispositivo Android que definem Wi-Fi no Intune

Você pode criar um perfil com configurações de WiFi específicas e, em seguida, implantar esse perfil em seus dispositivos Android. O Microsoft Intune oferece muitos recursos, incluindo autenticação em sua rede, adição de um certificado PKCS ou SCEP e muito mais.

Esse recurso aplica-se a:

  • Administrador de dispositivo Android (DA)

Essas configurações de Wi-Fi são separadas em duas categorias: configurações básicas e configurações de nível empresarial. Este artigo descreve essas configurações.

Importante

O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.

Antes de começar

Básica

  • Tipo de Wi-Fi: escolha Básico.

  • SSID: Digite o identificador do conjunto de serviços, que é o nome real da rede sem fio à qual os dispositivos se conectam. No entanto, os usuários só veem o nome da rede configurada quando escolhem a conexão.

    Você só pode implantar um perfil Wi-Fi no mesmo dispositivo com o mesmo SSID. Se você tentar implantar vários perfis Wi-Fi no mesmo dispositivo com o mesmo SSID, o perfil não será implantado no dispositivo.

  • Rede oculta: escolha Habilitar para ocultar esta rede da lista de redes disponíveis no dispositivo. O SSID não é transmitido. Escolha Desabilitar para mostrar esta rede na lista de redes disponíveis no dispositivo.

Empresa

  • Tipo de Wi-Fi: escolha Enterprise.

  • SSID: Digite o identificador do conjunto de serviços, que é o nome real da rede sem fio à qual os dispositivos se conectam. No entanto, os usuários só veem o nome da rede configurada quando escolhem a conexão.

    Você só pode implantar um perfil Wi-Fi no mesmo dispositivo com o mesmo SSID. Se você tentar implantar vários perfis Wi-Fi no mesmo dispositivo com o mesmo SSID, o perfil não será implantado no dispositivo.

  • Rede oculta: escolha Habilitar para ocultar esta rede da lista de redes disponíveis no dispositivo. O SSID não é transmitido. Escolha Desabilitar para mostrar esta rede na lista de redes disponíveis no dispositivo.

  • Tipo EAP: escolha o tipo EAP (Extensible Authentication Protocol) usado para autenticar conexões sem fio seguras. Suas opções:

    • EAP-TLS: Insira também:

      • Confiança - do ServidorCertificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.

      • Autenticação - do ClienteCertificado de cliente para autenticação de cliente (certificado de identidade): escolha o perfil de certificado de cliente SCEP ou PKCS que também é implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.

      • Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente e, em seguida, seguida pela identificação real enviada em um túnel seguro.

    • EAP-TTLS: Insira também:

      • Confiança - do ServidorCertificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.

        Observação

        Para Android 11 e mais recente, o Google requer um certificado raiz confiável.

      • Autenticação do cliente: escolha um método de autenticação. Suas opções:

        • Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão. Insira também:

          • Método não EAP (identidade interna): escolha como autenticar a conexão. Certifique-se de escolher o mesmo protocolo configurado em sua rede Wi-Fi. Suas opções:

            • Senha não criptografada (PAP)
            • Protocolo de autenticação de handshake de desafio (CHAP)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP Versão 2 (MS-CHAP v2)
        • Certificados: escolha o perfil de certificado de cliente SCEP ou PKCS que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.

        • Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente e, em seguida, seguida pela identificação real enviada em um túnel seguro.

    • PEAP: Insira também:

      • Confiança - do ServidorCertificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.

      • Autenticação do cliente: escolha um método de autenticação. Suas opções:

        • Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão. Insira também:

          • Método não EAP para autenticação (identidade interna): escolha como autenticar a conexão. Certifique-se de escolher o mesmo protocolo configurado em sua rede Wi-Fi. Suas opções:

            • Nenhum
            • Microsoft CHAP Versão 2 (MS-CHAP v2)
        • Certificados: escolha o perfil de certificado de cliente SCEP ou PKCS que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.

        • Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente e, em seguida, seguida pela identificação real enviada em um túnel seguro.

Próximas etapas

O perfil é criado, mas não está fazendo nada. Em seguida, atribua este perfil.

Mais recursos