Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Организации используют проводные сети для предоставления сетевого доступа настольным компьютерам и устройствам, которые должны использовать сетевой кабель.
Microsoft Intune содержит встроенные параметры для настройки проводных сетей для устройств iOS/iPadOS, macOS и Windows. Вы можете настроить сетевой интерфейс, допустимые типы EAP, ввести параметры доверия сервера и т. д.
Эти встроенные параметры можно развернуть на устройствах в организации с помощью политики. Когда политика будет готова, ее можно назначить разным пользователям и группам. После назначения пользователи получают доступ к проводной сети организации без необходимости настраивать ее самостоятельно.
В рамках решения по управлению мобильными устройствами (MDM) используйте эту функцию для создания профилей 802.1x для управления проводными сетями. Затем разверните эти проводные сети на своих устройствах.
Пример сценария
У вас есть проводная сеть с именем "Проводная сеть Contoso". Вы хотите настроить все рабочие столы macOS для подключения к этой сети. Вот как это делается:
- В Intune создайте профиль проводной сети, включающий параметры, которые подключаются к проводной сети Contoso.
- Назначьте профиль группе, включающей всех пользователей и настольные компьютеры macOS. Рекомендации по использованию типов групп см. в разделе " Группы пользователей и группы устройств".
- На своих настольных компьютерах пользователи находят проводную сеть Contoso в списке сетей. Пользователи смогут подключаться к сети, используя выбранный вами способ проверки подлинности.
В этой статье описаны действия по созданию профиля проводной сети в Intune. Она также содержит ссылки, описывающие различные параметры.
Предварительные условия
Требования к платформе устройства
Эта функция поддерживает следующие платформы:
- iOS/iPadOS
- macOS
- Windows
Требования к ролям
- Войдите в Центр администрирования Microsoft Intune с учетной записью со встроенной ролью "Диспетчер политик и профилей". Дополнительные сведения о встроенных ролях см. в статье Управление доступом на основе ролей для Microsoft Intune.
Создание профиля
Войдите в Центр администрирования Microsoft Intune.
Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.
Укажите следующие свойства:
- Платформа: выберите iOS/iPadOS,macOS или Windows 10 и более поздние версии.
- Тип профиля: Выберите шаблоны Проводная>сеть.
Нажмите Создать.
В разделе Основные укажите следующие свойства.
- Имя. Введите описательное имя для профиля. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, хорошим именем профиля является политика проводной сети macOS.
- Описание: введите описание профиля. Этот необязательный параметр, но мы рекомендуем его использовать.
Нажмите кнопку Далее.
В разделе "Параметры конфигурации" настройте параметры, включая тип протокола расширенной проверки подлинности (EAP). Список всех параметров и их назначение см. в разделе:
Нажмите кнопку Далее.
В разделе "Задания" выберите группы пользователей или устройства, которые получат ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.
Нажмите кнопку Далее.
Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.
Совет
Если для профиля проводной сети используется проверка подлинности на основе сертификатов, разверните профиль проводной сети, профиль сертификата и доверенный корневой профиль в тех же группах. Такое развертывание гарантирует, что каждое устройство сможет распознать легитимность центра сертификации. Подробнее см. в статье Настройка сертификатов с помощью Microsoft Intune.
Статьи по теме
Профиль создан, но может ничего не делать. Не забудьте назначить профиль и отслеживать его состояние.