Administratörsinställningar för Android-enheter som konfigurerar Wi-Fi i Intune

Du kan skapa en profil med specifika Wi-Fi-inställningar och sedan distribuera profilen till dina Android-enheter. Microsoft Intune erbjuder många funktioner, inklusive autentisering till nätverket, tillägg av ett PKCS- eller SCEP-certifikat med mera.

Den här funktionen gäller för:

  • Android-enhetsadministratör

Dessa Wi-Fi inställningar är uppdelade i två kategorier: grundläggande inställningar och inställningar på företagsnivå. I den här artikeln beskrivs de här inställningarna.

Viktigt

Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.

Innan du börjar

Basic

  • Wi-Fi-typ: Välj Grundläggande.

  • SSID: Ange tjänstuppsättningsidentifieraren, som är det riktiga namnet på det trådlösa nätverk som enheter ansluter till. Men användarna ser bara det nätverksnamn som du har konfigurerat när de väljer anslutningen.

    Du kan bara distribuera en Wi-Fi profil till samma enhet med samma SSID. Om du försöker distribuera flera Wi-Fi profiler till samma enhet med samma SSID distribueras inte profilen till enheten.

  • Dolt nätverk: Välj Aktivera för att dölja det här nätverket i listan över tillgängliga nätverk på enheten. SSID sänds inte. Välj Inaktivera för att visa det här nätverket i listan över tillgängliga nätverk på enheten.

Enterprise

  • Wi-Fi-typ: Välj Enterprise.

  • SSID: Ange tjänstuppsättningsidentifieraren, som är det riktiga namnet på det trådlösa nätverk som enheter ansluter till. Men användarna ser bara det nätverksnamn som du har konfigurerat när de väljer anslutningen.

    Du kan bara distribuera en Wi-Fi profil till samma enhet med samma SSID. Om du försöker distribuera flera Wi-Fi profiler till samma enhet med samma SSID distribueras inte profilen till enheten.

  • Dolt nätverk: Välj Aktivera för att dölja det här nätverket i listan över tillgängliga nätverk på enheten. SSID sänds inte. Välj Inaktivera för att visa det här nätverket i listan över tillgängliga nätverk på enheten.

  • EAP-typ: Välj den EAP-typ (Extensible Authentication Protocol) som används för att autentisera säkra trådlösa anslutningar. Dina alternativ:

    • EAP-TLS: Ange även:

      • Serverförtroende - Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.

      • Klientautentisering - Klientcertifikat för klientautentisering (identitetscertifikat): Välj den SCEP- eller PKCS-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen.

      • Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel anonymous. Under autentiseringen skickas först den här anonyma identiteten, och sedan följs den riktiga identifieringen i en säker tunnel.

    • EAP-TTLS: Ange även:

      • Serverförtroende - Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.

        Obs!

        För Android 11 och senare kräver Google ett betrott rotcertifikat.

      • Klientautentisering: Välj en autentiseringsmetod. Dina alternativ:

        • Användarnamn och lösenord: Be användaren om användarnamn och lösenord för att autentisera anslutningen. Ange även:

          • Icke-EAP-metod (inre identitet): Välj hur du autentiserar anslutningen. Se till att du väljer samma protokoll som är konfigurerat för ditt Wi-Fi nätverk. Dina alternativ:

            • Okrypterat lösenord (PAP)
            • CHAP (Challenge Handshake Authentication Protocol)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP Version 2 (MS-CHAP v2)
        • Certifikat: Välj den SCEP- eller PKCS-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen.

        • Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel anonymous. Under autentiseringen skickas först den här anonyma identiteten, och sedan följs den riktiga identifieringen i en säker tunnel.

    • PEAP: Ange även:

      • Serverförtroende - Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.

      • Klientautentisering: Välj en autentiseringsmetod. Dina alternativ:

        • Användarnamn och lösenord: Be användaren om användarnamn och lösenord för att autentisera anslutningen. Ange även:

          • Icke-EAP-metod för autentisering (inre identitet): Välj hur du autentiserar anslutningen. Se till att du väljer samma protokoll som är konfigurerat för ditt Wi-Fi nätverk. Dina alternativ:

            • Ingen
            • Microsoft CHAP Version 2 (MS-CHAP v2)
        • Certifikat: Välj den SCEP- eller PKCS-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen.

        • Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel anonymous. Under autentiseringen skickas först den här anonyma identiteten, och sedan följs den riktiga identifieringen i en säker tunnel.

Nästa steg

Profilen skapas, men ingenting händer. Tilldela sedan den här profilen.

Fler resurser