CSP WiFi

O provedor de serviços de configuração WiFi fornece a funcionalidade para adicionar ou excluir redes Wi-Fi em um dispositivo Windows. O provedor de serviços de configuração aceita a entrada SyncML e a converte em um perfil de rede instalado no dispositivo. Esse perfil permite que o dispositivo se conecte à rede Wi-Fi quando estiver dentro do alcance.

Considerações de programação:

  • Se o método de autenticação precisar de um certificado (por exemplo, certificados de cliente para EAP-TLS), você deverá configurá-lo por meio do provedor de serviços de configuração CertificateStore . O provedor de serviços de configuração WiFi não fornece essa funcionalidade; Em vez disso, o perfil Wi-Fi pode especificar as características do certificado a ser usado para escolher o certificado certo para essa rede. O servidor deve registrar o certificado com êxito antes de implantar o Wi-Fi configuração de rede. Por exemplo, para um perfil EAP-TLS, o servidor deve configurar e registrar com êxito o certificado de cliente necessário antes de implantar o perfil Wi-Fi. O certificado autoassinado funciona para EAP-TLS/PEAP-MSCHAPv2, mas não tem suporte para EAP-TLS.
  • Para redes baseadas em WEP, WPA e WPA2, inclua a chave de acesso na configuração de rede em texto não criptografado. A chave de acesso é criptografada automaticamente quando armazenada no dispositivo.
  • A SSID parte do nó LocURI deve ser um URI válido com base na RFC 2396. Essa condição exige que todos os caracteres ASCII não excluídos sejam escapados usando um caractere %, incluindo a substituição do caractere de espaço (' ') por '%20'. Não há suporte para caracteres (incluindo Unicode) sem o escape necessário.
  • Para o CSP WiFi, você não pode usar o comando Substituir, a menos que o nó já exista.
  • O uso Proxyde ProxyWPAD ou ProxyPacUrl nas edições do cliente Windows (Home, Pro, Enterprise e Education) pode falhar ou não ter efeito. Em vez disso, use o NetworkProxy CSP.

A lista a seguir mostra os nós do provedor de serviços de configuração WiFi:

Dispositivo/Perfil

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/WiFi/Profile

Identifica a configuração de rede Wi-Fi. Cada configuração de rede Wi-Fi é representada por um objeto de perfil. Este perfil de rede inclui todas as informações necessárias para que o dispositivo se conecte a essa rede - por exemplo, o SSID, métodos de autenticação e criptografia e senha no caso de redes WEP ou WPA2.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Dispositivo/Perfil/{SSID}

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/WiFi/Profile/{SSID}

O Nome do perfil da rede Wi-Fi. Isso é adicionado quando o nó WlanXml é adicionado e excluído quando WlanXml é excluído.

Especifica o nome do perfil da rede Wi-Fi (máximo de 32 bytes) para criar, configurar, consultar ou excluir. O nome diferencia maiúsculas de minúsculas e pode ser representado em ASCII. No URI, ele deve ser com escape de %, mas o valor com escape não % é usado dentro do sistema.

Observação

Este campo é o Nome do Perfil que aparece como um "Nome Amigável" para o usuário e contém as informações de configurações do Wi-Fi. O valor sem % de escape deve corresponder a <name> em .<WLANProfile> <name>

O nome do perfil pode ser o mesmo ou diferente do SSID da rede real que está sendo transmitida (que está em <WLANProfile> <SSIDConfig> <SSID> <name>). Por exemplo, o SSID de transmissão pode ser "CC_Corp_7", mas o nome do perfil pode ser "ContosoWiFi".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Nomeação de Nós Dinâmicos ServerGeneratedUniqueIdentifier

No exemplo a seguir, o perfil "ContosoWiFi" é adicionado, direcionando o SSID "CC_Corp_7". O restante do perfil é omitido por brevidade - para obter exemplos completos, consulte Adicionar uma rede.

<Atomic>
  <CmdID>300</CmdID>
  <Add>
    <CmdID>301</CmdID>
    <Item>
      <Target>
        <LocURI>./Vendor/MSFT/WiFi/Profile/ContosoWiFi/WlanXml</LocURI>
      </Target>
      <Meta>
        <Format xmlns="syncml:metinf">chr</Format>
      </Meta>
      <Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>ContosoWiFi</name><SSIDConfig><SSID><name>CC_Corp_7</name></SSID></SSIDConfig>{...}</WLANProfile>]]></Data>
    </Item>
  </Add>
</Atomic>

Importante

Se o nome do perfil não estiver definido corretamente no SyncML do MDM, de acordo com as informações no XML de configurações do Wi-Fi (<WLANProfile>), isso poderá levar a alguns erros inesperados em tempo de execução. Em outras palavras, se o perfil for <WLANProfile><name>Contoso Wi-Fi</name>{...}, o SyncML do MDM deve ser <LocURI>./Vendor/MSFT/WiFi/Profile/Contoso%20Wi-Fi/WlanXml</LocURI>.

Neste exemplo, se tivéssemos <LocURI>./Vendor/MSFT/WiFi/Profile/CC_Corp_7/WlanXml</LocURI>, o perfil seria considerado provisionado pelo usuário, não provisionado pelo MDM, o que pode fazer com que os usuários se conectem à rede errada.

Device/Profile/{SSID}/ProfileSource

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/ProfileSource

Permite definir qual entidade administrativa está definindo esse perfil Wi-Fi. No momento, isso pode ser definido como 0=Enterprise ou 1=Mobile Operator.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Enterprise.
1 Operadora Móvel.

Dispositivo/Perfil/{SSID}/Proxy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/Proxy

Nó opcional. O formato é url:port. Configuração do proxy de rede (se houver).

Observação

Não use. O uso dessa configuração nas edições do cliente Windows pode falhar ou não ter efeito. Em vez disso, use o NetworkProxy CSP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Device/Profile/{SSID}/ProxyPacUrl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyPacUrl

Nó opcional. URL para o local do arquivo PAC.

Observação

Não use. O uso dessa configuração nas edições do cliente Windows pode falhar ou não ter efeito. Em vez disso, use o NetworkProxy CSP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Device/Profile/{SSID}/ProxyWPAD

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyWPAD

Nó opcional. A presença do campo habilita o WPAD para a pesquisa de proxy.

Observação

Não use. O uso dessa configuração nas edições do cliente Windows pode falhar ou não ter efeito. Em vez disso, use o NetworkProxy CSP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:

Valor Descrição
false Desabilitar o WPAD para pesquisa de proxy.
true Habilitar o WPAD para pesquisa de proxy.

Device/Profile/{SSID}/WiFiCost

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/WiFiCost

Nó opcional. Se a política estiver ativa, selecionar um dos valores na lista a seguir definirá o custo da conexão WLAN para o perfil Wi-Fi. (1: Irrestrito - conexão ilimitada, 2: Fixo - restrições de capacidade até um determinado limite de dados, 3: Variável - custeado por byte básico) Comportamento padrão: irrestrito.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Irrestrito - conexão ilimitada.
2 Fixo - restrições de capacidade até um determinado limite de dados.
3 Variável - pago por byte básico.

Device/Profile/{SSID}/WlanXml

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/WlanXml

XML que descreve a configuração de rede e segue o esquema do Windows WLAN_profile.

Vincular ao esquema: https://msdn.microsoft.com/library/windows/desktop/ms707341(v=vs.85).aspx

O XML do perfil deve ser evitado, conforme mostrado nos exemplos a seguir.

Se existir no blob, o keyType e os elementos protegidos deverão vir antes de keyMaterial, conforme mostrado no exemplo em WPA2-Exemplo de Perfil Pessoal.

Observação

Se você precisar especificar outras condições avançadas, como especificar critérios para certificados que podem ser usados pelo perfil Wi-Fi, poderá fazer isso especificandoisso por meio da parte EapHostConfig do WlanXml (WLANProfile>Segurança do MSM>> OneX > EAPConfig). Para obter mais informações, consulte Configuração EAP e EAP (Extensible Authentication Protocol) para acesso à rede. Para obter um exemplo, consulte Exemplos de perfil sem fio.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Consulte Adicionar uma rede para obter exemplos.

Usuário/Perfil

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/WiFi/Profile

Identifica a configuração de rede Wi-Fi. Cada configuração de rede Wi-Fi é representada por um objeto de perfil. Este perfil de rede inclui todas as informações necessárias para que o dispositivo se conecte a essa rede - por exemplo, o SSID, métodos de autenticação e criptografia e senha no caso de redes WEP ou WPA2.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

user/profile/{SSID}

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/WiFi/Profile/{SSID}

O Nome do perfil da rede Wi-Fi. Isso é adicionado quando o nó WlanXml é adicionado e excluído quando WlanXml é excluído.

Para obter mais informações, consulte Device/Profile/{SSID}.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Nomeação de Nós Dinâmicos ServerGeneratedUniqueIdentifier

User/Profile/{SSID}/ProfileSource

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./User/Vendor/MSFT/WiFi/Profile/{SSID}/ProfileSource

Permite definir qual entidade administrativa está definindo esse perfil Wi-Fi. No momento, isso pode ser definido como 0=Enterprise ou 1=Mobile Operator.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Enterprise.
1 Operadora Móvel.

Usuário/Perfil/{SSID}/Proxy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/WiFi/Profile/{SSID}/Proxy

Nó opcional. O formato é url:port. Configuração do proxy de rede (se houver).

Observação

Não use. O uso dessa configuração nas edições do cliente Windows pode falhar ou não ter efeito. Em vez disso, use o NetworkProxy CSP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

User/Profile/{SSID}/ProxyPacUrl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./User/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyPacUrl

Nó opcional. URL para o local do arquivo PAC.

Observação

Não use. O uso dessa configuração nas edições do cliente Windows pode falhar ou não ter efeito. Em vez disso, use o NetworkProxy CSP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

User/Profile/{SSID}/ProxyWPAD

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./User/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyWPAD

Nó opcional. A presença do campo habilita o WPAD para a pesquisa de proxy.

Observação

Não use. O uso dessa configuração nas edições do cliente Windows pode falhar ou não ter efeito. Em vez disso, use o NetworkProxy CSP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:

Valor Descrição
false Desabilitar o WPAD para pesquisa de proxy.
true Habilitar o WPAD para pesquisa de proxy.

User/Profile/{SSID}/WiFiCost

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./User/Vendor/MSFT/WiFi/Profile/{SSID}/WiFiCost

Nó opcional. Se a política estiver ativa, selecionar um dos valores na lista a seguir definirá o custo da conexão WLAN para o perfil Wi-Fi. (1: Irrestrito - conexão ilimitada, 2: Fixo - restrições de capacidade até um determinado limite de dados, 3: Variável - custeado por byte básico) Comportamento padrão: irrestrito.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Irrestrito - conexão ilimitada.
2 Fixo - restrições de capacidade até um determinado limite de dados.
3 Variável - pago por byte básico.

User/Profile/{SSID}/WlanXml

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./User/Vendor/MSFT/WiFi/Profile/{SSID}/WlanXml

XML que descreve a configuração de rede e segue o esquema do Windows WLAN_profile.

Vincular ao esquema: https://msdn.microsoft.com/library/windows/desktop/ms707341(v=vs.85).aspx

Para obter mais informações, consulte Device/Profile/{SSID}/WlanXml.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Exemplos

Esses exemplos de XML mostram como realizar várias tarefas usando o OMA DM.

Adicionar uma rede

O exemplo a seguir mostra como adicionar uma rede WPA2-Enterprise com SSID e nome MyNetwork de perfil que se autentica com PEAP-MSCHAPv2. Este exemplo é baseado no exemplo de perfil em WPA2-Enterprise com PEAP-MSCHAPv2 exemplo de perfil.

<SyncML xmlns="SYNCML:SYNCML1.2">
  <SyncBody>
    <Atomic>
      <CmdID>301</CmdID>
      <Add>
        <CmdID>302</CmdID>
        <Item>
          <Target>
            <LocURI>./Vendor/MSFT/WiFi/Profile/MyNetwork/WlanXml</LocURI>
          </Target>
          <Meta>
            <Format xmlns="syncml:metinf">chr</Format>
          </Meta>
          <Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>MyNetwork</name><SSIDConfig><SSID><hex>4d794e6574776f726b</hex><name>MyNetwork</name></SSID><nonBroadcast>false</nonBroadcast></SSIDConfig><connectionType>ESS</connectionType><connectionMode>manual</connectionMode><MSM><security><authEncryption><authentication>WPA2</authentication><encryption>AES</encryption><useOneX>true</useOneX></authEncryption><OneX xmlns="http://www.microsoft.com/networking/OneX/v1"><authMode>user</authMode><EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod><Type xmlns="http://www.microsoft.com/provisioning/EapCommon">25</Type><VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId><VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType><AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId></EapMethod><Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>25</Type><EapType xmlns="http://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV1"><ServerValidation><DisableUserPromptForServerValidation>true</DisableUserPromptForServerValidation><ServerNames></ServerNames></ServerValidation><FastReconnect>true</FastReconnect><InnerEapOptional>false</InnerEapOptional><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>26</Type><EapType xmlns="http://www.microsoft.com/provisioning/MsChapV2ConnectionPropertiesV1"><UseWinLogonCredentials>false</UseWinLogonCredentials></EapType></Eap><EnableQuarantineChecks>false</EnableQuarantineChecks><RequireCryptoBinding>false</RequireCryptoBinding><PeapExtensions><PerformServerValidation xmlns="http://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV2">false</PerformServerValidation><AcceptServerName xmlns="http://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV2">false</AcceptServerName></PeapExtensions></EapType></Eap></Config></EapHostConfig></EAPConfig></OneX></security></MSM></WLANProfile>]]></Data>
        </Item>
      </Add>
    </Atomic>
    <Final/>
  </SyncBody>
</SyncML>

O exemplo a seguir mostra como adicionar uma rede WPA3-Enterprise com nome My Network de perfil e SSID MySSID que se autentica com EAP-TLS. Este exemplo se baseia no exemplo de perfil em WPA2-Enterprise com exemplo de perfil TLS.

Importante

Observe como o espaço é % escapado no LocURI e sem escape no>WLANProfilename .

<Atomic>
  <CmdID>300</CmdID>
  <Add>
    <CmdID>301</CmdID>
    <Item>
      <Target>
        <LocURI>./Vendor/MSFT/WiFi/Profile/My%20Network/WlanXml</LocURI>
      </Target>
      <Meta>
        <Format xmlns="syncml:metinf">chr</Format>
      </Meta>
      <Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>My Network</name><SSIDConfig><SSID><name>MySSID</name></SSID></SSIDConfig><connectionType>ESS</connectionType><connectionMode>auto</connectionMode><MSM><security><authEncryption><authentication>WPA3ENT</authentication><encryption>AES</encryption><useOneX>true</useOneX></authEncryption><PMKCacheMode>enabled</PMKCacheMode><PMKCacheTTL>720</PMKCacheTTL><PMKCacheSize>128</PMKCacheSize><preAuthMode>disabled</preAuthMode><OneX xmlns="http://www.microsoft.com/networking/OneX/v1"><authMode>machine</authMode><EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod><Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type><VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId><VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType><AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId></EapMethod><Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type><EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1"><CredentialsSource><CertificateStore><SimpleCertSelection>true</SimpleCertSelection></CertificateStore></CredentialsSource><ServerValidation><DisableUserPromptForServerValidation>true</DisableUserPromptForServerValidation><ServerNames></ServerNames><TrustedRootCA>00 11 22 33 44 55 66 77 88 99 aa bb cc dd ee ff 00 11 22 33</TrustedRootCA></ServerValidation><DifferentUsername>false</DifferentUsername><PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation><AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName><TLSExtensions xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2"><FilteringInfo xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV3"><AllPurposeEnabled>false</AllPurposeEnabled><CAHashList Enabled="true"><IssuerHash>00112233445566778899aabbccddeeff00112233</IssuerHash></CAHashList><EKUMapping><EKUMap><EKUName>Client Authentication</EKUName><EKUOID>1.3.6.1.5.5.7.3.2</EKUOID></EKUMap></EKUMapping><ClientAuthEKUList Enabled="true"><EKUMapInList><EKUName>Client Authentication</EKUName></EKUMapInList></ClientAuthEKUList></FilteringInfo></TLSExtensions></EapType></Eap></Config></EapHostConfig></EAPConfig></OneX></security></MSM></WLANProfile>]]></Data>
    </Item>
  </Add>
</Atomic>

O exemplo a seguir mostra como adicionar uma rede WPA3-Personal (modo de transição) com nome de perfil e SSID MyNetwork que inclui a senha TestPassword1!. Este exemplo se baseia no exemplo de perfil em WPA3-Personal com exemplo de perfil de modo de transição.

<Atomic>
  <CmdID>300</CmdID>
  <Add>
    <CmdID>301</CmdID>
    <Item>
      <Target>
        <LocURI>./Vendor/MSFT/WiFi/Profile/MyNetwork/WlanXml</LocURI>
      </Target>
      <Meta>
        <Format xmlns="syncml:metinf">chr</Format>
      </Meta>
      <Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>MyNetwork</name><SSIDConfig><SSID><name>MyNetwork</name></SSID></SSIDConfig><connectionType>ESS</connectionType><connectionMode>auto</connectionMode><MSM><security><authEncryption><authentication>WPA3SAE</authentication><encryption>AES</encryption><useOneX>false</useOneX><transitionMode xmlns="http://www.microsoft.com/networking/WLAN/profile/v4">true</transitionMode></authEncryption><sharedKey><keyType>passPhrase</keyType><protected>false</protected><keyMaterial>TestPassword1!</keyMaterial></sharedKey></security></MSM></WLANProfile>]]></Data>
    </Item>
  </Add>
</Atomic>

Consultar perfis de rede

O exemplo a seguir mostra como consultar Wi-Fi perfis instalados em um servidor MDM.

<Get>
   <CmdID>301</CmdID>
   <Item>
      <Target>
         <LocURI>./Vendor/MSFT/WiFi/Profile</LocURI>
      </Target>
   </Item>
</Get>

O exemplo a seguir mostra a resposta.

<Results>
   <CmdID>3</CmdID>
   <MsgRef>1</MsgRef>
   <CmdRef>301</CmdRef>
   <Item>
      <Source><LocURI>./Vendor/MSFT/WiFi/Profile</LocURI></Source>
      <Meta><Format xmlns="syncml:metinf">node</Format></Meta>
      <Data>TestWLAN1/TestWLAN2</Data>
   </Item>
</Results>

Remover uma rede

O exemplo a seguir mostra como remover uma rede com SSID MyNetwork e sem proxy. A remoção de todos os tipos de autenticação de rede é feita da mesma maneira.

<Atomic>
  <CmdID>300</CmdID>
  <Delete>
    <CmdID>301</CmdID>
    <Item>
      <Target>
        <LocURI>./Vendor/MSFT/WiFi/Profile/MyNetwork/WlanXml</LocURI>
      </Target>
    </Item>
  </Delete>
</Atomic>

Referência de provedor de serviços de configuração