Adicionar configurações de rede com fio para dispositivos Windows no Microsoft Intune

Você pode criar um perfil com configurações de rede com fio específicas e, em seguida, implantar esse perfil em seus dispositivos Windows. Por exemplo, você pode autenticar em sua rede, adicionar um certificado SCEP (Simple Certificate Enrollment Protocol) e muito mais.

Este artigo descreve as configurações que você pode definir.

Esse recurso aplica-se a:

  • Windows

Antes de começar

Rede com Fio

  • Modo de autenticação: selecione como o perfil se autentica com a rede. Se você estiver usando a autenticação de certificado, verifique se o tipo de certificado corresponde ao tipo de autenticação.

    Suas opções:

    • Não configurado (padrão): o Intune não altera nem atualiza essa configuração. Por padrão, o sistema operacional pode usar a autenticação do usuário ou do computador .
    • Usuário: a conta de usuário conectada ao dispositivo é autenticada na rede.
    • Computador: As credenciais do dispositivo são autenticadas na rede.
    • Usuário ou computador: quando um usuário está conectado ao dispositivo, as credenciais do usuário são autenticadas na rede. Quando nenhum usuário estiver conectado, as credenciais do dispositivo serão autenticadas.
    • Convidado: nenhuma credencial está associada à rede. A autenticação é aberta ou tratada externamente, como por meio de uma página da Web.
  • Lembrar credenciais em cada logon: selecione para armazenar em cache as credenciais do usuário ou se os usuários devem inseri-las sempre que se conectarem à rede. Suas opções:

    • Não configurado: o Intune não altera nem atualiza essa configuração. Por padrão, o sistema operacional pode habilitar esse recurso e armazenar as credenciais em cache.
    • Habilitar: armazena em cache as credenciais do usuário quando inseridas na primeira vez em que os usuários se conectam à rede. As credenciais armazenadas em cache são usadas para conexões futuras e os usuários não precisam inseri-las novamente.
    • Desativar: as credenciais do usuário não são lembradas ou armazenadas em cache. Quando os usuários se conectam à rede, eles devem inserir suas credenciais todas as vezes.
  • Período de autenticação: insira o número de segundos que os dispositivos devem aguardar depois de tentar autenticar, de 1 a 3600. Se o dispositivo não se conectar no momento em que você entrar, a autenticação falhará. Se você deixar este valor vazio ou em branco, serão 18 usados segundos.

  • Período de atraso de repetição da autenticação: insira o número de segundos entre uma tentativa de autenticação com falha e a próxima tentativa de autenticação, de 1 a 3600. Se você deixar esse valor vazio ou em branco, segundo 1 será usado.

  • Período inicial: Insira o número de segundos a esperar antes de enviar uma mensagem EAPOL-Start, de 1 a 3600. Se você deixar este valor vazio ou em branco, serão 5 usados segundos.

  • Início máximo da EAPOL: Insira o número de mensagens EAPOL-Start, de 1 a 100. Se você deixar esse valor vazio ou em branco, um máximo de 3 mensagens será enviado.

  • Máximo de falhas de autenticação: insira o número máximo de falhas de autenticação para este conjunto de credenciais a serem autenticadas, de 1 a 100. Se você deixar esse valor vazio ou em branco, 1 attempt será usado.

  • 802.1x: quando definido como Impor, o serviço de configuração automática para redes com fio (Wired AutoConfig) requer o uso de 802.1X para autenticação de porta. Quando definido como Não impor (padrão), o serviço de Configuração Automática com Fio não exige o uso de 802.1X para autenticação de porta.

    Aviso

    Quando definido como Impor, verifique se as definições de configuração na política estão corretas e correspondem às configurações de rede. Se as configurações da política não corresponderem às configurações de rede, o acesso à Internet será bloqueado no dispositivo. O dispositivo não pode se conectar à Internet para obter uma versão atualizada da política. Para obter acesso à Internet novamente, você precisa remover manualmente a política do dispositivo.

  • Período de bloqueio (minutos): após uma tentativa de autenticação com falha, o sistema operacional tenta se autenticar automaticamente. Insira o número de minutos para bloquear essas tentativas de autenticação automática, de 0 a 1440. Se você deixar esse valor vazio ou em branco, o sistema operacional poderá tentar se autenticar novamente automaticamente.

  • Tipo EAP: para autenticar conexões com fio seguras, selecione o tipo EAP (Protocolo de Autenticação Extensível). Suas opções:

    • EAP-SIM

    • EAP-TLS: Insira também:

      • Confiança - do ServidorNomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Ao inserir essas informações, você pode ignorar a janela de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede.
      • Certificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.
      • Autenticação - do ClienteMétodo de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:
        • Certificado SCEP: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.

        • Certificado PKCS: selecione um perfil de certificado de cliente PKCS (Padrões de Criptografia por Chave Pública) existente e um certificado raiz confiável existente que também seja implantado no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.

        • Certificado de importação de PFX: selecione um perfil de certificado PFX importado existente. O certificado do cliente é a identidade apresentada pelo dispositivo para autenticar a conexão.

          Para obter mais informações sobre certificados PFX importados, acesse Configurar e usar certificados PKCS importados com o Intune.

        • Credencial derivada: Selecione um perfil de certificado existente derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.

    • EAP-TTLS: Insira também:

      • Confiança - do ServidorNomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Se você inserir essas informações, poderá ignorar a caixa de diálogo de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede.

      • Certificados raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.

      • Autenticação - do ClienteMétodo de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:

        • Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão de rede. Insira também:

          • Método não EAP (identidade interna): escolha como autenticar a conexão de rede. Certifique-se de selecionar o mesmo protocolo configurado em sua rede.

            Suas opções: Senha não criptografada (PAP),Challenge Handshake (CHAP),Microsoft CHAP (MS-CHAP) ou Microsoft CHAP Versão 2 (MS-CHAP v2)

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.

        • Certificado SCEP: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo para autenticar a conexão de rede.

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
        • Certificado PKCS: selecione um perfil de certificado de cliente PKCS existente e um certificado raiz confiável existente que também são implantados no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo para autenticar a conexão de rede.

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
        • Certificado de importação de PFX: selecione um perfil de certificado PFX importado existente. O certificado do cliente é a identidade apresentada pelo dispositivo para autenticar a conexão de rede.

          Para obter mais informações sobre certificados PFX importados, acesse Configurar e usar certificados PKCS importados com o Intune.

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
        • Credencial derivada: Selecione um perfil de certificado existente derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.

    • EAP protegido (PEAP): Insira também:

      • Confiança do - servidorNomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Se você inserir essas informações, poderá ignorar a caixa de diálogo de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede.

      • Certificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.

      • Executar validação do servidor: quando definido como Sim, na fase 1 de negociação PEAP, os dispositivos validam o certificado e verificam o servidor. Selecione Não para bloquear ou impedir essa validação. Quando definido como Não configurado, o Intune não altera nem atualiza essa configuração.

        Se você selecionar Sim, configure também:

        • Desabilitar prompts do usuário para validação do servidor: quando definido como Sim, na fase 1 de negociação PEAP, os prompts do usuário solicitando a autorização de novos servidores PEAP para autoridades de certificação confiáveis não são mostrados. Selecione Não para mostrar os prompts. Quando definido como Não configurado (padrão), o Intune não altera nem atualiza essa configuração.
      • Exigir associação criptográfica: Sim impede conexões com servidores PEAP que não usam associação de criptografia durante a negociação PEAP. Não , não requer cryptobinding. Quando definido como Não configurado (padrão), o Intune não altera nem atualiza essa configuração.

      • Autenticação - do ClienteMétodo de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:

        • Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão de rede. Insira também:

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
        • Certificado SCEP: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão de rede.

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
        • Certificado PKCS: selecione um perfil de certificado de cliente PKCS existente e um certificado raiz confiável existente que também são implantados no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão de rede.

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
        • Certificado de importação de PFX: selecione um perfil de certificado PFX importado existente. O certificado do cliente é a identidade apresentada pelo dispositivo para autenticar a conexão de rede.

          Para obter mais informações sobre certificados PFX importados, acesse Configurar e usar certificados PKCS importados com o Intune.

          • Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
        • Credencial derivada: Selecione um perfil de certificado existente derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.

    • Tunnel EAP (TEAP): Insira também:

      • Confiança do - servidorNomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Se você inserir essas informações, poderá ignorar a caixa de diálogo de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede.

      • Autenticação - do ClienteMétodo de autenticação principal: Selecione o método de autenticação principal usado pelos clientes do seu dispositivo para autenticação do usuário. Esse método de autenticação é o certificado de identidade que o dispositivo apresenta ao servidor.

        Suas opções:

        • Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão de rede.

        • Certificado SCEP: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão de rede.

        • Certificado PKCS: selecione um perfil de certificado de cliente PKCS existente e um certificado raiz confiável existente que também são implantados no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão de rede.

        • Credencial derivada: Selecione um perfil de certificado existente derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.

      • Autenticação - do ClienteMétodo de autenticação secundário: selecione o método de autenticação secundário usado pelos clientes do seu dispositivo para autenticação do computador. Esse método de autenticação é o certificado de identidade que o dispositivo apresenta ao servidor.

        Se o método de autenticação Primário falhar, o método de autenticação Secundário será usado. Se o método de autenticação Secundário não estiver disponível, o método de autenticação Secundário não será usado, mesmo que o método de autenticação Primário falhe. Nesse cenário, a autenticação falha.

        Suas opções:

        • Não configurado: o Intune não altera nem atualiza essa configuração. Por padrão, nenhum método de autenticação secundário é usado. Se o método de autenticação Principal falhar, a autenticação falhará.

        • Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão de rede.

        • Certificado SCEP: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão de rede.

        • Certificado PKCS: selecione um perfil de certificado de cliente PKCS existente e um certificado raiz confiável existente que também são implantados no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão de rede.

        • Credencial derivada: Selecione um perfil de certificado existente derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.