Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Du kan skapa en profil med specifika inställningar för kabelanslutet nätverk och sedan distribuera den här profilen till dina Windows-enheter. Du kan till exempel autentisera till nätverket, lägga till ett SCEP-certifikat (Simple Certificate Enrollment Protocol) med mera.
I den här artikeln beskrivs de inställningar du kan konfigurera.
Den här funktionen gäller för:
- Windows
Innan du börjar
Skapa en konfigurationsprofil för kabelansluten nätverksenhet.
De här inställningarna är tillgängliga för alla registreringstyper. Mer information om registreringstyperna finns i Konfigurera registrering för Windows-enheter.
De här inställningarna använder WiredNetwork CSP.
Kabelanslutet nätverk
Autentiseringsläge: Välj hur profilen ska autentiseras med nätverket. Om du använder certifikatautentisering kontrollerar du att certifikattypen matchar autentiseringstypen.
Dina alternativ:
- Inte konfigurerad (standard): Intune varken ändrar eller uppdaterar den här inställningen. Som standard kan operativsystemet använda användar- eller datorautentisering .
- Användare: Användarkontot som är inloggade på enheten autentiseras till nätverket.
- Dator: Enhetsuppgifter autentiseras för nätverket.
- Användare eller dator: När en användare är inloggad på enheten autentiseras användarens autentiseringsuppgifter till nätverket. När inga användare är inloggade autentiseras enhetens autentiseringsuppgifter.
- Gäst: Inga autentiseringsuppgifter är kopplade till nätverket. Autentiseringen är antingen öppen eller hanteras externt, till exempel via en webbsida.
Kom ihåg autentiseringsuppgifterna vid varje inloggning: Markera det här om du vill cachelagra användaruppgifter eller om användarna måste ange dem varje gång de ansluter till nätverket. Dina alternativ:
- Inte konfigurerad: Intune varken ändrar eller uppdaterar den här inställningen. Operativsystemet kan aktivera den här funktionen som standard och cachelagra autentiseringsuppgifterna.
- Aktivera: Cachelagrar användaruppgifter när de anges första gången användarna ansluter till nätverket. Cachelagrade autentiseringsuppgifter används för framtida anslutningar och användarna behöver inte ange dem igen.
- Inaktivera: Användarens autentiseringsuppgifter sparas inte eller cachelagras inte. När användarna ansluter till nätverket måste de ange sina inloggningsuppgifter varje gång.
Autentiseringsperiod: Ange hur många sekunder enheter måste vänta efter att de har försökt autentisera, från 1-3600. Om enheten inte ansluter inom den angivna tiden misslyckas autentiseringen. Om du lämnar det här värdet tomt används
18sekunder.Fördröjningsperiod för autentiseringsåterförsök: Ange antalet sekunder mellan ett misslyckat autentiseringsförsök och nästa autentiseringsförsök, från 1-3600. Om du lämnar det här värdet tomt används
1sekund.Startperiod: Ange hur många sekunder som ska förflyta innan ett EAPOL-Start meddelande skickas, mellan 1 och 3600. Om du lämnar det här värdet tomt används
5sekunder.Maximalt antal EAPOL-starter: Ange antalet EAPOL-Start meddelanden, mellan 1 och 100. Om du lämnar det här värdet tomt skickas maximalt antal
3meddelanden.Maximalt antal autentiseringsfel: Ange det maximala antalet autentiseringsfel för den här uppsättningen autentiseringsuppgifter som ska autentiseras, mellan 1 och 100. Om du lämnar det här värdet tomt används
1försöket.802.1x: När inställningen är inställd på Tillämpa kräver den automatiska konfigurationstjänsten för kabelanslutna nätverk (Wired AutoConfig) att 802.1X används för portautentisering. När inställningen är Tillämpa inte (standard) kräver inte tjänsten Wired AutoConfig att 802.1X används för portautentisering.
Varning
När den är inställd på Tillämpa kontrollerar du att konfigurationsinställningarna i principen är korrekta och matchar nätverksinställningarna. Om principinställningarna inte matchar nätverksinställningarna blockeras internetåtkomsten på enheten. Enheten kan inte ansluta till Internet för att få en uppdaterad principversion. För att få tillgång till Internet igen måste du ta bort principen manuellt från enheten.
Blockeringsperiod (minuter): Efter ett misslyckat autentiseringsförsök försöker operativsystemet automatiskt autentisera igen. Ange hur många minuter som automatiska autentiseringsförsök ska blockeras, mellan 0 och 1440. Om du lämnar det här värdet tomt kan operativsystemet automatiskt försöka autentisera igen.
EAP-typ: Om du vill autentisera säkra kabelanslutningar väljer du EAP-typen (Extensible Authentication Protocol). Dina alternativ:
EAP-SIM
EAP-TLS: Ange även:
- Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). När du anger den här informationen kan du kringgå det dynamiska förtroendefönster som visas på användarnas enheter när de ansluter till det här nätverket.
- Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
-
Klientautentisering - Autentiseringsmetod: Välj den autentiseringsmetod som används av dina enhetsklienter. Dina alternativ:
SCEP-certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är identiteten som presenteras av enheten för servern för att autentisera anslutningen.
PKCS-certifikat: Välj en befintlig PKCS-klientcertifikatprofil (Public Key Cryptography Standards) och ett befintligt betrott rotcertifikat som också distribueras till enheten. Klientcertifikatet är den identitet som presenteras av enheten för servern för att autentisera anslutningen.
PFX-importcertifikat: Välj en befintlig importerad PFX-certifikatprofil. Klientcertifikatet är den identitet som presenteras av enheten för att autentisera anslutningen.
Mer information om importerade PFX-certifikat finns i Konfigurera och använda importerade PKCS-certifikat med Intune.
Härledd autentiseringsuppgift: Välj en befintlig certifikatprofil som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.
EAP-TTLS: Ange även:
Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). Om du anger den här informationen kan du kringgå dialogrutan för dynamiskt förtroende som visas på användarenheter när de ansluter till det här nätverket.
Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
Klientautentisering - Autentiseringsmetod: Välj den autentiseringsmetod som används av dina enhetsklienter. Dina alternativ:
Användarnamn och lösenord: Be användaren om användarnamn och lösenord för att autentisera nätverksanslutningen. Ange även:
Icke-EAP-metod (inre identitet): Välj hur nätverksanslutningen ska autentiseras. Se till att du väljer samma protokoll som är konfigurerat i nätverket.
Dina alternativ: Okrypterat lösenord (PAP),Challenge Handshake (CHAP),Microsoft CHAP (MS-CHAP) eller Microsoft CHAP Version 2 (MS-CHAP v2)
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
SCEP-certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är den identitet som visas av enheten för att autentisera nätverksanslutningen.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
PKCS-certifikat: Välj en befintlig PKCS-klientcertifikatprofil och ett befintligt betrott rotcertifikat som också distribueras till enheten. Klientcertifikatet är den identitet som presenteras av enheten för att autentisera nätverksanslutningen.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
PFX-importcertifikat: Välj en befintlig importerad PFX-certifikatprofil. Klientcertifikatet är den identitet som presenteras av enheten för att autentisera nätverksanslutningen.
Mer information om importerade PFX-certifikat finns i Konfigurera och använda importerade PKCS-certifikat med Intune.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
Härledd autentiseringsuppgift: Välj en befintlig certifikatprofil som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.
Skyddad EAP (PEAP): Ange även:
Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). Om du anger den här informationen kan du kringgå dialogrutan för dynamiskt förtroende som visas på användarenheter när de ansluter till det här nätverket.
Rotcertifikat för serververifiering: Välj en eller flera befintliga betrodda rotcertifikatprofiler. När klienten ansluter till nätverket används certifikaten för att upprätta en kedja av förtroende med servern. Om autentiseringsservern använder ett offentligt certifikat behöver du inte inkludera ett rotcertifikat.
Utför serververifiering: När värdet är Ja i PEAP-förhandlingsfas 1 validerar enheter certifikatet och verifierar servern. Välj Nej för att blockera eller förhindra den här verifieringen. När värdet är Inte konfigurerat ändrar eller uppdaterar Intune inte den här inställningen.
Om du väljer Ja ska du även konfigurera:
- Inaktivera användaruppmaningar om servervalidering: När den är inställd på Ja i PEAP-förhandlingsfas 1 visas inte användaruppmaningar som ber om att auktorisera nya PEAP-servrar för betrodda certifikatutfärdare. Välj Nej för att visa anvisningarna. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.
Kräv kryptografisk bindning: Ja förhindrar anslutningar till PEAP-servrar som inte använder kryptobindning under PEAP-förhandlingen. Nej , kräver inte kryptobindning. När detta anges till Inte konfigurerad (standard) ändrar eller uppdaterar Intune inte den här inställningen.
Klientautentisering - Autentiseringsmetod: Välj den autentiseringsmetod som används av dina enhetsklienter. Dina alternativ:
Användarnamn och lösenord: Be användaren om användarnamn och lösenord för att autentisera nätverksanslutningen. Ange även:
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
SCEP-certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är den identitet som presenteras av enheten för servern för att autentisera nätverksanslutningen.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
PKCS-certifikat: Välj en befintlig PKCS-klientcertifikatprofil och ett befintligt betrott rotcertifikat som också distribueras till enheten. Klientcertifikatet är den identitet som presenteras av enheten för servern för att autentisera nätverksanslutningen.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
PFX-importcertifikat: Välj en befintlig importerad PFX-certifikatprofil. Klientcertifikatet är den identitet som presenteras av enheten för att autentisera nätverksanslutningen.
Mer information om importerade PFX-certifikat finns i Konfigurera och använda importerade PKCS-certifikat med Intune.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
anonymous. Under autentiseringen skickas först den här anonyma identiteten. Sedan skickas den riktiga identifieringen i en säker tunnel.
-
Identitetssekretess (yttre identitet): Ange texten som skickas som svar på en begäran om EAP-identitet. Den här texten kan vara valfritt värde, till exempel
Härledd autentiseringsuppgift: Välj en befintlig certifikatprofil som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.
Tunnel EAP (TEAP): Ange även:
Serverförtroende - Namn på certifikatservrar: Ange ett eller flera vanliga namn som används i certifikat som utfärdats av din betrodda certifikatutfärdare (CA). Om du anger den här informationen kan du kringgå dialogrutan för dynamiskt förtroende som visas på användarenheter när de ansluter till det här nätverket.
Klientautentisering - Primär autentiseringsmetod: Välj den primära autentiseringsmetod som används av dina enhetsklienter för användarautentisering. Den här autentiseringsmetoden är det identitetscertifikat som enheten presenterar för servern.
Dina alternativ:
Användarnamn och lösenord: Be användaren om användarnamn och lösenord för att autentisera nätverksanslutningen.
SCEP-certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är den identitet som presenteras av enheten för servern för att autentisera nätverksanslutningen.
PKCS-certifikat: Välj en befintlig PKCS-klientcertifikatprofil och ett befintligt betrott rotcertifikat som också distribueras till enheten. Klientcertifikatet är den identitet som presenteras av enheten för servern för att autentisera nätverksanslutningen.
Härledd autentiseringsuppgift: Välj en befintlig certifikatprofil som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.
Klientautentisering - Sekundär autentiseringsmetod: Välj den sekundära autentiseringsmetod som används av dina enhetsklienter för maskinautentisering. Den här autentiseringsmetoden är det identitetscertifikat som enheten presenterar för servern.
Om den primära autentiseringsmetoden misslyckas används den sekundära autentiseringsmetoden . Om den sekundära autentiseringsmetoden inte är tillgänglig används inte den sekundära autentiseringsmetoden , även om den primära autentiseringsmetoden misslyckas. I det här scenariot misslyckas autentiseringen.
Dina alternativ:
Inte konfigurerad: Intune varken ändrar eller uppdaterar den här inställningen. Som standard används ingen sekundär autentiseringsmetod. Om den primära autentiseringsmetoden misslyckas, misslyckas autentiseringen.
Användarnamn och lösenord: Be användaren om användarnamn och lösenord för att autentisera nätverksanslutningen.
SCEP-certifikat: Välj en befintlig SCEP-klientcertifikatprofil som också distribueras till enheten. Det här certifikatet är den identitet som presenteras av enheten för servern för att autentisera nätverksanslutningen.
PKCS-certifikat: Välj en befintlig PKCS-klientcertifikatprofil och ett befintligt betrott rotcertifikat som också distribueras till enheten. Klientcertifikatet är den identitet som presenteras av enheten för servern för att autentisera nätverksanslutningen.
Härledd autentiseringsuppgift: Välj en befintlig certifikatprofil som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.
Relaterade artiklar
- Se till att tilldela den här profilen och övervaka dess status.
- Läs mer om inställningar för kabelanslutet nätverk för Apple-enheter.
- Få information om EAP (Extensible Authentication Protocol) för nätverksåtkomst.