Lägga till inställningar för kabelanslutet nätverk för Apple-enheter i Microsoft Intune

Obs!

Intune kan stödja fler inställningar än de inställningar som anges i den här artikeln. Alla inställningar dokumenteras inte och kommer inte att dokumenteras. Om du vill se de inställningar som du kan konfigurera skapar du en enhetskonfigurationsprincip och väljer Inställningskatalog. Mer information finns i inställningskatalogen.

Du kan skapa en profil med specifika inställningar för kabelanslutet nätverk och sedan distribuera den här profilen till dina iOS/iPadOS- och macOS-enheter. Microsoft Intune erbjuder många funktioner, inklusive autentisering till nätverket, tillägg av ett SCEP-certifikat (Simple Certificate Enrollment Protocol) och mer.

I den här artikeln beskrivs de inställningar du kan konfigurera. Mer information om profiler för kabelanslutna nätverk i Intune finns i konfigurationsprofil för kabelanslutna nätverksenheter.

Förhandskrav

Krav på enhetsplattform

Den här funktionen stöder följande plattformar:

  • iOS/iPadOS
  • macOS

Krav för enhetskonfiguration

Rollkrav

Kabelanslutet nätverk

  • Nätverksgränssnitt: Ställs automatiskt in på valfritt Ethernet.
  • Distributionskanal: Välj hur du vill distribuera profilen. Den här inställningen bestämmer även nyckelringen där autentiseringscertifikaten lagras, så det är viktigt att välja rätt kanal. Det går inte att redigera distributionskanalen när du har distribuerat profilen. Om du vill göra det måste du skapa en ny profil.

    Obs!

    När de länkade autentiseringscertifikaten är klara för förnyelse bekräftar du inställningen för distributionskanalen i befintliga profiler. Det här steget ser till att den avsedda kanalen är markerad. Om den inte är det skapar du en ny profil med rätt distributionskanal.

    Du har två alternativ:

    • Användarkanal: Välj alltid användarens distributionskanal i profiler med användarcertifikat. Det här alternativet lagrar certifikat i användarnyckelringen.
    • Enhetskanal: Välj alltid enhetens distributionskanal i profiler med enhetscertifikat. Med det här alternativet lagras certifikat i systemnyckelringen.
  • Nätverksgränssnitt: Välj de nätverksgränssnitt på enheten som profilen gäller för, baserat på tjänstorderprioritet. Dina alternativ:

    • Första aktiva Ethernet (standard)
    • Second active Ethernet
    • Third active Ethernet
    • First Ethernet
    • Second Ethernet
    • Third Ethernet
    • Alla Ethernet

    Alternativ med "aktiv" i rubriken använder gränssnitt som aktivt arbetar på enheten. Om det inte finns några aktiva gränssnitt konfigureras nästa gränssnitt i tjänstordningsprioritet. Som standard är First active Ethernet markerat, vilket också är standardinställningen som konfigureras av macOS.

  • EAP-typ: Om du vill autentisera säkra kabelanslutningar väljer du EAP-typen (Extensible Authentication Protocol). Dina alternativ:

    • EAP-FAST: Ange PAC-inställningarna (Protected Access Credential). Det här alternativet använder skyddade autentiseringsuppgifter för att skapa en autentiserad tunnel mellan klienten och autentiseringsservern. Dina alternativ:
      • PAC (Do Not use)
      • Använd (PAC): Om det finns en befintlig PAC-fil ska du använda den.
      • Använda och etablera PAC: Skapa och lägg till PAC-filen på dina enheter.
      • Använd och tillhandahåll PAC anonymt: Skapa och lägg till PAC-filen på dina enheter utan att autentisera till servern.
    • EAP-TLS: Ange även:

      • Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). När du anger den här informationen kan du kringgå det dynamiska förtroendefönster som visas på användarnas enheter när de ansluter till det här nätverket.
      • Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
      • Klientautentisering - Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat (Public Key Cryptography Standards) stöds inte.
      • Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
    • EAP-TTLS: Ange även:

      • Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). När du anger den här informationen kan du kringgå det dynamiska förtroendefönster som visas på användarnas enheter när de ansluter till det här nätverket.
      • Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
      • Klientautentisering - Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte. Välj det certifikat som överensstämmer med valet av distributionskanal. Om du valde användarkanalen är certifikatalternativen begränsade till användarcertifikatprofiler. Om du valde enhetskanalen har du både användar- och enhetscertifikatprofiler att välja mellan. Vi rekommenderar dock att du alltid väljer den certifikattyp som överensstämmer med den valda kanalen. Att lagra användarcertifikat i systemnyckelringen ökar säkerhetsrisken.
      • Klientautentisering: Välj en autentiseringsmetod. Dina alternativ:

        • Användarnamn och lösenord: Promptar användaren för ett användarnamn och lösenord för att autentisera anslutningen. Ange även:

          • Icke-EAP-metod (inre identitet): Välj hur du autentiserar anslutningen. Se till att du väljer samma protokoll som är konfigurerat i nätverket. Dina alternativ:
            • Okrypterat lösenord (PAP)
            • CHAP (Challenge Handshake Authentication Protocol)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP Version 2 (MS-CHAP v2)
        • Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte. Välj det certifikat som överensstämmer med valet av distributionskanal. Om du valde användarkanalen är certifikatalternativen begränsade till användarcertifikatprofiler. Om du valde enhetskanalen har du både användar- och enhetscertifikatprofiler att välja mellan. Vi rekommenderar dock att du alltid väljer den certifikattyp som överensstämmer med den valda kanalen. Att lagra användarcertifikat i systemnyckelringen ökar säkerhetsrisken.

      • Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
    • SPRÅNG
    • PEAP: Ange även:

      • Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). När du anger den här informationen kan du kringgå det dynamiska förtroendefönster som visas på användarnas enheter när de ansluter till det här nätverket.
      • Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
      • Klientautentisering - Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte.
      • Klientautentisering: Välj en autentiseringsmetod. Dina alternativ:

        • Användarnamn och lösenord: Promptar användaren för ett användarnamn och lösenord för att autentisera anslutningen.
        • Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte.
      • Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.