Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Obs!
Intune kan stödja fler inställningar än de inställningar som anges i den här artikeln. Alla inställningar dokumenteras inte och kommer inte att dokumenteras. Om du vill se de inställningar som du kan konfigurera skapar du en enhetskonfigurationsprincip och väljer Inställningskatalog. Mer information finns i inställningskatalogen.
Du kan skapa en profil med specifika inställningar för kabelanslutet nätverk och sedan distribuera den här profilen till dina iOS/iPadOS- och macOS-enheter. Microsoft Intune erbjuder många funktioner, inklusive autentisering till nätverket, tillägg av ett SCEP-certifikat (Simple Certificate Enrollment Protocol) och mer.
I den här artikeln beskrivs de inställningar du kan konfigurera. Mer information om profiler för kabelanslutna nätverk i Intune finns i konfigurationsprofil för kabelanslutna nätverksenheter.
Förhandskrav
Krav på enhetsplattform
Den här funktionen stöder följande plattformar:
- iOS/iPadOS
- macOS
Krav för enhetskonfiguration
- Skapa en konfigurationsprofil för kabelansluten nätverksenhet.
- De här inställningarna är tillgängliga för alla registreringstyper.
Rollkrav
- Logga in på administrationscentret för Microsoft Intune med ett konto som har den inbyggda rollen Princip- och profilhanterare. Mer information om de inbyggda rollerna finns i Rollbaserad åtkomstkontroll för Microsoft Intune.
Kabelanslutet nätverk
- Nätverksgränssnitt: Ställs automatiskt in på valfritt Ethernet.
Distributionskanal: Välj hur du vill distribuera profilen. Den här inställningen bestämmer även nyckelringen där autentiseringscertifikaten lagras, så det är viktigt att välja rätt kanal. Det går inte att redigera distributionskanalen när du har distribuerat profilen. Om du vill göra det måste du skapa en ny profil.
Obs!
När de länkade autentiseringscertifikaten är klara för förnyelse bekräftar du inställningen för distributionskanalen i befintliga profiler. Det här steget ser till att den avsedda kanalen är markerad. Om den inte är det skapar du en ny profil med rätt distributionskanal.
Du har två alternativ:
- Användarkanal: Välj alltid användarens distributionskanal i profiler med användarcertifikat. Det här alternativet lagrar certifikat i användarnyckelringen.
- Enhetskanal: Välj alltid enhetens distributionskanal i profiler med enhetscertifikat. Med det här alternativet lagras certifikat i systemnyckelringen.
Nätverksgränssnitt: Välj de nätverksgränssnitt på enheten som profilen gäller för, baserat på tjänstorderprioritet. Dina alternativ:
- Första aktiva Ethernet (standard)
- Second active Ethernet
- Third active Ethernet
- First Ethernet
- Second Ethernet
- Third Ethernet
- Alla Ethernet
Alternativ med "aktiv" i rubriken använder gränssnitt som aktivt arbetar på enheten. Om det inte finns några aktiva gränssnitt konfigureras nästa gränssnitt i tjänstordningsprioritet. Som standard är First active Ethernet markerat, vilket också är standardinställningen som konfigureras av macOS.
EAP-typ: Om du vill autentisera säkra kabelanslutningar väljer du EAP-typen (Extensible Authentication Protocol). Dina alternativ:
-
EAP-FAST: Ange PAC-inställningarna (Protected Access Credential). Det här alternativet använder skyddade autentiseringsuppgifter för att skapa en autentiserad tunnel mellan klienten och autentiseringsservern. Dina alternativ:
- PAC (Do Not use)
- Använd (PAC): Om det finns en befintlig PAC-fil ska du använda den.
- Använda och etablera PAC: Skapa och lägg till PAC-filen på dina enheter.
- Använd och tillhandahåll PAC anonymt: Skapa och lägg till PAC-filen på dina enheter utan att autentisera till servern.
EAP-TLS: Ange även:
- Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). När du anger den här informationen kan du kringgå det dynamiska förtroendefönster som visas på användarnas enheter när de ansluter till det här nätverket.
- Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
- Klientautentisering - Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat (Public Key Cryptography Standards) stöds inte.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
EAP-TTLS: Ange även:
- Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). När du anger den här informationen kan du kringgå det dynamiska förtroendefönster som visas på användarnas enheter när de ansluter till det här nätverket.
- Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
- Klientautentisering - Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte. Välj det certifikat som överensstämmer med valet av distributionskanal. Om du valde användarkanalen är certifikatalternativen begränsade till användarcertifikatprofiler. Om du valde enhetskanalen har du både användar- och enhetscertifikatprofiler att välja mellan. Vi rekommenderar dock att du alltid väljer den certifikattyp som överensstämmer med den valda kanalen. Att lagra användarcertifikat i systemnyckelringen ökar säkerhetsrisken.
Klientautentisering: Välj en autentiseringsmetod. Dina alternativ:
Användarnamn och lösenord: Promptar användaren för ett användarnamn och lösenord för att autentisera anslutningen. Ange även:
-
Icke-EAP-metod (inre identitet): Välj hur du autentiserar anslutningen. Se till att du väljer samma protokoll som är konfigurerat i nätverket. Dina alternativ:
- Okrypterat lösenord (PAP)
- CHAP (Challenge Handshake Authentication Protocol)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP Version 2 (MS-CHAP v2)
-
Icke-EAP-metod (inre identitet): Välj hur du autentiserar anslutningen. Se till att du väljer samma protokoll som är konfigurerat i nätverket. Dina alternativ:
Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte. Välj det certifikat som överensstämmer med valet av distributionskanal. Om du valde användarkanalen är certifikatalternativen begränsade till användarcertifikatprofiler. Om du valde enhetskanalen har du både användar- och enhetscertifikatprofiler att välja mellan. Vi rekommenderar dock att du alltid väljer den certifikattyp som överensstämmer med den valda kanalen. Att lagra användarcertifikat i systemnyckelringen ökar säkerhetsrisken.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
- SPRÅNG
PEAP: Ange även:
- Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). När du anger den här informationen kan du kringgå det dynamiska förtroendefönster som visas på användarnas enheter när de ansluter till det här nätverket.
- Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
- Klientautentisering - Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte.
Klientautentisering: Välj en autentiseringsmetod. Dina alternativ:
- Användarnamn och lösenord: Promptar användaren för ett användarnamn och lösenord för att autentisera anslutningen.
- Certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen. PKCS-certifikat stöds inte.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
EAP-FAST: Ange PAC-inställningarna (Protected Access Credential). Det här alternativet använder skyddade autentiseringsuppgifter för att skapa en autentiserad tunnel mellan klienten och autentiseringsservern. Dina alternativ:
Relaterade artiklar
- Se till att tilldela den här profilen och övervaka dess status.
- Läs mer om inställningar för kabelanslutet nätverk för Windows-enheter.