Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Observação
O Intune pode dar suporte a mais configurações do que as listadas neste artigo. Nem todas as configurações estão documentadas e não serão documentadas. Para ver as configurações que você pode definir, crie uma política de configuração de dispositivo e selecione Catálogo de configurações. Para obter mais informações, acesse o catálogo de configurações.
Você pode criar um perfil com configurações de rede com fio específicas e, em seguida, implantar esse perfil em seus dispositivos iOS/iPadOS e macOS. O Microsoft Intune oferece muitos recursos, incluindo autenticação em sua rede, adição de um certificado SCEP (Simple Certificate Enrollment Protocol) e muito mais.
Este artigo descreve as configurações que você pode definir. Para saber mais sobre os perfis de rede com fio no Intune, confira Perfil de configuração de dispositivo de rede com fio.
Pré-requisitos
Requisitos da plataforma do dispositivo
Esse recurso é compatível com as seguintes plataformas:
- iOS/iPadOS
- macOS
Requisitos de configuração do dispositivo
- Crie um perfil de configuração de dispositivo de rede com fio.
- Essas configurações estão disponíveis para todos os tipos de registro.
Requisitos de funções
- Entre no centro de administração do Microsoft Intune com uma conta que tenha a função interna Gerenciador de Política e Perfis. Para obter mais informações sobre as funções internas, acesse Controle de acesso baseado em função para o Microsoft Intune.
Rede com Fio
- Interface de rede: definida automaticamente como qualquer Ethernet.
Canal de implantação: selecione como você deseja implantar o perfil. Essa configuração também determina o conjunto de chaves onde os certificados de autenticação são armazenados, por isso é importante selecionar o canal adequado. Não é possível editar o canal de implantação após a implantação do perfil. Para fazer isso, você deve criar um novo perfil.
Observação
Quando os certificados de autenticação vinculados estiverem prontos para renovação, confirme a configuração do canal de implantação nos perfis existentes. Esta etapa garante que o canal pretendido esteja selecionado. Se não estiver, crie um novo perfil com o canal de implantação correto.
Você tem duas opções:
- Canal de usuário: Sempre selecione o canal de implantação do usuário em perfis com certificados de usuário. Essa opção armazena certificados no repositório de chaves do usuário.
- Canal do dispositivo: Sempre selecione o canal de implantação do dispositivo em perfis com certificados de dispositivo. Essa opção armazena certificados no repositório de chaves do sistema.
Adaptador de rede: selecione os adaptadores de rede no dispositivo ao qual o perfil se aplica, com base na prioridade da ordem de serviço. Suas opções:
- Primeira Ethernet ativa (padrão)
- Segunda Ethernet ativa
- Terceira Ethernet ativa
- First Ethernet
- Second Ethernet
- Terceira Ethernet
- Qualquer Ethernet
As opções com "ativo" no título usam interfaces que estão trabalhando ativamente no dispositivo. Se não houver interfaces ativas, a próxima interface na prioridade da ordem de serviço será configurada. Por padrão, a opção Primeira Ethernet ativa é selecionada, que também é a configuração padrão definida pelo macOS.
Tipo EAP: para autenticar conexões com fio seguras, selecione o tipo EAP (Protocolo de Autenticação Extensível). Suas opções:
-
EAP-FAST: Insira as configurações de PAC (Credencial de Acesso Protegido). Essa opção usa credenciais de acesso protegidas para criar um túnel autenticado entre o cliente e o servidor de autenticação. Suas opções:
- Não usar (PAC)
- Uso (PAC): se houver um arquivo PAC existente, use-o.
- Usar e provisionar o PAC: crie e adicione o arquivo PAC aos seus dispositivos.
- Usar e provisionar o PAC anonimamente: crie e adicione o arquivo PAC aos seus dispositivos sem autenticar no servidor.
EAP-TLS: Insira também:
- Confiança - do ServidorNomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Ao inserir essas informações, você pode ignorar a janela de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede.
- Certificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.
- Autenticação - do ClienteCertificados: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão. Não há suporte para certificados PKCS (Padrões de Criptografia por Chave Pública).
-
Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como
anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
EAP-TTLS: Insira também:
- Confiança - do ServidorNomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Ao inserir essas informações, você pode ignorar a janela de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede.
- Certificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.
- Autenticação - do ClienteCertificados: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão. Não há suporte para certificados PKCS. Escolha o certificado que se alinha à sua seleção de canal de implantação. Se você selecionou o canal de usuário, suas opções de certificado estão limitadas aos perfis de certificado do usuário. Se você selecionou o canal do dispositivo, terá perfis de certificado de dispositivo e de usuário para escolher. No entanto, recomendamos sempre selecionar o tipo de certificado que se alinha ao canal selecionado. Armazenar certificados de usuário no repositório de chaves do sistema aumenta os riscos de segurança.
Autenticação do cliente: Selecione um método de autenticação. Suas opções:
Nome de usuário e senha: Prompts para o usuário inserir um nome de usuário e senha para autenticar a conexão. Insira também:
-
Método não EAP (identidade interna): selecione como você autentica a conexão. Certifique-se de escolher o mesmo protocolo configurado em sua rede. Suas opções:
- Senha não criptografada (PAP)
- Protocolo de autenticação de handshake de desafio (CHAP)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP Versão 2 (MS-CHAP v2)
-
Método não EAP (identidade interna): selecione como você autentica a conexão. Certifique-se de escolher o mesmo protocolo configurado em sua rede. Suas opções:
Certificados: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão. Não há suporte para certificados PKCS. Escolha o certificado que se alinha à sua seleção de canal de implantação. Se você selecionou o canal de usuário, suas opções de certificado estão limitadas aos perfis de certificado do usuário. Se você selecionou o canal do dispositivo, terá perfis de certificado de dispositivo e de usuário para escolher. No entanto, recomendamos sempre selecionar o tipo de certificado que se alinha ao canal selecionado. Armazenar certificados de usuário no repositório de chaves do sistema aumenta os riscos de segurança.
-
Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como
anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
- SALTO
PEAP: Insira também:
- Confiança - do ServidorNomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Ao inserir essas informações, você pode ignorar a janela de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede.
- Certificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.
- Autenticação - do ClienteCertificados: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão. Não há suporte para certificados PKCS.
Autenticação do cliente: Selecione um método de autenticação. Suas opções:
- Nome de usuário e senha: Prompts para o usuário inserir um nome de usuário e senha para autenticar a conexão.
- Certificados: selecione um perfil de certificado de cliente SCEP existente que também seja implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão. Não há suporte para certificados PKCS.
-
Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como
anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
-
EAP-FAST: Insira as configurações de PAC (Credencial de Acesso Protegido). Essa opção usa credenciais de acesso protegidas para criar um túnel autenticado entre o cliente e o servidor de autenticação. Suas opções:
Artigos relacionados
- Certifique-se de atribuir esse perfil e monitorar seu status.
- Saiba mais sobre as configurações de rede com fio para dispositivos Windows.