注意事項
Intune 支援的設定可能比本文所列的設定還多。 並非所有設定都會記錄在案,也不會記錄在案。 若要查看您可以設定的設定,請建立裝置組態原則,然後選取 [ 設定目錄]。 如需詳細資訊,請移至 [設定目錄]。
您可以使用特定的有線網路設定建立設定檔,然後將此設定檔部署到您的 iOS/iPadOS 和 macOS 裝置。 Microsoft Intune 提供許多功能,包括驗證您的網路、新增簡單憑證註冊通訊協定 (SCEP) 憑證等等。
本文說明您可以設定的設定。 若要深入瞭解 Intune 中的有線網路設定檔,請參閱有線網路裝置組態設定檔。
必要條件
裝置平台需求
此功能支援下列平台:
- iOS/iPadOS
- macOS
裝置設定需求
- 建立 有線網路裝置組態設定檔。
- 這些設定適用於所有註冊類型。
角色需求
- 使用具有原則和設定檔管理員內建角色的帳戶登入 Microsoft Intune 系統管理中心。 如需內建角色的詳細資訊,請移至 Microsoft Intune 的角色型存取控制。
有線網路
- 網路介面:自動設定為 任何乙太網路。
部署通道: 選取部署設定檔的方式。 此設定也會決定儲存驗證憑證的鑰匙圈,因此請務必選取適當的通道。 部署設定檔之後,無法編輯部署通道。 若要這麼做,您必須建立新的設定檔。
注意事項
當連結的驗證憑證準備好更新時,請確認現有設定檔中的部署通道設定。 此步驟可確保已選取預定的頻道。 若非如此,請使用正確的部署通道建立新設定檔。
您有兩種選擇:
- 使用者通道:一律在具有使用者憑證的設定檔中選取使用者部署通道。 此選項會將憑證儲存在使用者鑰匙圈中。
- 裝置通道:一律在具有裝置憑證的設定檔中選取裝置部署通道。 此選項會將憑證儲存在系統鑰匙圈中。
網路介面:根據服務順序優先順序,選取設定檔適用的裝置上的網路介面。 選項包括:
- 第一個使用中的乙太網路 ( 預設)
- 第二個使用中乙太網路
- 第三個使用中乙太網路
- 第一個乙太網路
- 第二個乙太網路
- 第三個乙太網路
- 任何乙太網路
標題中帶有 [使用中] 的選項使用在裝置上主動運作的介面。 如果沒有活動介面,則會配置服務順序優先順序中的下一個介面。 預設會選取 [ 第一個作用中乙太網路] ,這也是 macOS 設定的預設設定。
EAP 類型:若要驗證安全的有線連線,請選取 [可延伸驗證通訊協定] (EAP) 類型。 選項包括:
-
EAP-FAST:輸入受 保護的存取認證 (PAC) 設定。 此選項使用受保護的存取認證在用戶端和驗證伺服器之間建立經過驗證的通道。 選項包括:
- 請勿使用 (PAC)
- 使用 (PAC) :如果已有 PAC 檔案,請使用它。
- 使用和佈建 PAC:建立 PAC 檔案並將之新增到您的裝置。
- 匿名使用和佈建 PAC:建立 PAC 檔案並將其新增到您的裝置,而不需要向伺服器進行驗證。
EAP-TLS: 另請輸入:
- 伺服器信任 - 憑證伺服器名稱:輸入由信任的憑證授權單位 (CA) 所頒發的憑證中使用的一個或多個通用名稱。 當您輸入此資訊時,您可以略過使用者裝置連線到此網路時所顯示的動態信任視窗。
- 用於伺服器驗證的根憑證: 選取一或多個現有的受信任根憑證設定檔。 當用戶端連接到網路時,這些憑證用於與伺服器建立信任鏈。 如果您的驗證伺服器使用公用憑證,則您不需要包含根憑證。
- 用戶端驗證 - 憑證:選取同時部署到裝置上的現有 SCEP 用戶端憑證設定檔。 此憑證是裝置提供給伺服器以驗證連線的身分識別。 不支援公開金鑰加密標準 (PKCS) 憑證。
-
身分識別隱私權 (外部身分識別) : 輸入在回應 EAP 身分識別要求時傳送的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
EAP-TTLS: 另請輸入:
- 伺服器信任 - 憑證伺服器名稱:輸入由信任的憑證授權單位 (CA) 所頒發的憑證中使用的一個或多個通用名稱。 當您輸入此資訊時,您可以略過使用者裝置連線到此網路時所顯示的動態信任視窗。
- 用於伺服器驗證的根憑證: 選取一或多個現有的受信任根憑證設定檔。 當用戶端連接到網路時,這些憑證用於與伺服器建立信任鏈。 如果您的驗證伺服器使用公用憑證,則您不需要包含根憑證。
- 用戶端驗證 - 憑證:選取同時部署到裝置上的現有 SCEP 用戶端憑證設定檔。 此憑證是裝置提供給伺服器以驗證連線的身分識別。 不支援 PKCS 憑證。 選擇符合您部署通道選擇的憑證。 如果您選取了使用者通道,您的憑證選項僅限於使用者憑證設定檔。 如果已選取裝置通道,則有使用者和裝置憑證設定檔可供選擇。 不過,建議您一律選取與所選通道相符的憑證類型。 將使用者憑證儲存在系統鑰匙圈會增加安全性風險。
用戶端驗證: 選取 驗證方法。 選項包括:
使用者名稱和密碼:提示使用者輸入使用者名稱和密碼來驗證連線。 另請輸入:
-
非 EAP 方法 (內部身分識別) :選取驗證連線的方式。 請確定您選擇的通訊協定與網路上設定的通訊協定相同。 選項包括:
- 未加密的密碼 (PAP)
- CHAP) (挑戰握手驗證通訊協定
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP 第 2 版 (MS-CHAP v2)
-
非 EAP 方法 (內部身分識別) :選取驗證連線的方式。 請確定您選擇的通訊協定與網路上設定的通訊協定相同。 選項包括:
憑證:選取同時部署到裝置上的現有 SCEP 用戶端憑證設定檔。 此憑證是裝置提供給伺服器以驗證連線的身分識別。 不支援 PKCS 憑證。 選擇符合您部署通道選擇的憑證。 如果您選取了使用者通道,您的憑證選項僅限於使用者憑證設定檔。 如果已選取裝置通道,則有使用者和裝置憑證設定檔可供選擇。 不過,建議您一律選取與所選通道相符的憑證類型。 將使用者憑證儲存在系統鑰匙圈會增加安全性風險。
-
身分識別隱私權 (外部身分識別) : 輸入在回應 EAP 身分識別要求時傳送的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
- LEAP
PEAP: 另請輸入:
- 伺服器信任 - 憑證伺服器名稱:輸入由信任的憑證授權單位 (CA) 所頒發的憑證中使用的一個或多個通用名稱。 當您輸入此資訊時,您可以略過使用者裝置連線到此網路時所顯示的動態信任視窗。
- 用於伺服器驗證的根憑證: 選取一或多個現有的受信任根憑證設定檔。 當用戶端連接到網路時,這些憑證用於與伺服器建立信任鏈。 如果您的驗證伺服器使用公用憑證,則您不需要包含根憑證。
- 用戶端驗證 - 憑證:選取同時部署到裝置上的現有 SCEP 用戶端憑證設定檔。 此憑證是裝置提供給伺服器以驗證連線的身分識別。 不支援 PKCS 憑證。
用戶端驗證: 選取 驗證方法。 選項包括:
- 使用者名稱和密碼:提示使用者輸入使用者名稱和密碼來驗證連線。
- 憑證:選取同時部署到裝置上的現有 SCEP 用戶端憑證設定檔。 此憑證是裝置提供給伺服器以驗證連線的身分識別。 不支援 PKCS 憑證。
-
身分識別隱私權 (外部身分識別) : 輸入在回應 EAP 身分識別要求時傳送的文字。 此文字可以是任何值,例如
anonymous。 在驗證期間,最初會傳送此匿名身分識別。 然後,真實身份信息將在安全隧道中發送。
-
EAP-FAST:輸入受 保護的存取認證 (PAC) 設定。 此選項使用受保護的存取認證在用戶端和驗證伺服器之間建立經過驗證的通道。 選項包括:
相關文章
- 請務必 指派此設定檔,並 監視其狀態。
- 深入了解適用於 Windows 裝置的有線網路設定。