Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вы можете создать профиль с определенными настройками Wi-Fi, а затем развернуть этот профиль на своих устройствах Android. Microsoft Intune предлагает множество функций, в том числе проверку подлинности в сети, добавление сертификата PKCS или SCEP и многое другое.
Эта функция применима к следующим системам:
- Администратор устройства Android (DA)
Эти параметры Wi-Fi разделены на две категории: основные параметры и параметры корпоративного уровня. В этой статье описаны эти параметры.
Важно!
Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.
Подготовка к работе
Обычный
Тип Wi-Fi: выберите "Базовый".
SSID: введите идентификатор набора служб, который является реальным именем беспроводной сети, к которой подключаются устройства. Однако при выборе подключения пользователи видят только имя сети , настроенное вами.
На одном устройстве с одним SSID можно развернуть только один профиль Wi-Fi. При попытке развернуть несколько профилей Wi-Fi на одном устройстве с одним SSID профиль не будет развернут на устройстве.
Скрытая сеть: выберите "Включить ", чтобы скрыть эту сеть из списка доступных сетей на устройстве. SSID не транслируется. Выберите "Отключить", чтобы отобразить эту сеть в списке доступных сетей на устройстве.
Корпоративная
Тип Wi-Fi: Выберите "Корпоративный".
SSID: введите идентификатор набора служб, который является реальным именем беспроводной сети, к которой подключаются устройства. Однако при выборе подключения пользователи видят только имя сети , настроенное вами.
На одном устройстве с одним SSID можно развернуть только один профиль Wi-Fi. При попытке развернуть несколько профилей Wi-Fi на одном устройстве с одним SSID профиль не будет развернут на устройстве.
Скрытая сеть: выберите "Включить ", чтобы скрыть эту сеть из списка доступных сетей на устройстве. SSID не транслируется. Выберите "Отключить", чтобы отобразить эту сеть в списке доступных сетей на устройстве.
Тип EAP: выберите тип протокола расширенной проверки подлинности (EAP), используемый для проверки подлинности защищенных беспроводных подключений. Доступны следующие параметры:
EAP-TLS: Также введите:
Доверие - к серверуКорневой сертификат для проверки на сервере: выберите один или несколько существующих профилей доверенных корневых сертификатов. Когда клиент подключается к сети, эти сертификаты используются для установления цепочки доверия с сервером. Если сервер проверки подлинности использует общедоступный сертификат, включать корневой сертификат не нужно.
Проверка - подлинности клиентаСертификат клиента для проверки подлинности клиента (сертификат удостоверения): выберите профиль сертификата клиента SCEP или PKCS, который также развернут на устройстве. Этот сертификат — удостоверение, предоставляемое устройством серверу для проверки подлинности подключения.
Конфиденциальность удостоверений (внешнее удостоверение): введите текст, отправленный в ответ на запрос удостоверения EAP. Этот текст может быть любым значением, например
anonymous. Во время проверки подлинности сначала отправляется анонимное удостоверение, а затем — настоящее удостоверение, отправляемое в защищенном туннеле.
EAP-TTLS: Также введите:
Доверие - к серверуКорневой сертификат для проверки на сервере: выберите один или несколько существующих профилей доверенных корневых сертификатов. Когда клиент подключается к сети, эти сертификаты используются для установления цепочки доверия с сервером. Если сервер проверки подлинности использует общедоступный сертификат, включать корневой сертификат не нужно.
Примечание.
Для Android 11 и более поздних версий Google требует доверенный корневой сертификат.
Проверка подлинности клиента: выберите метод проверки подлинности. Доступны следующие параметры:
Имя пользователя и пароль: запрашивайте у пользователя имя пользователя и пароль для проверки подлинности подключения. Также введите:
Метод без EAP (внутреннее удостоверение): выберите способ проверки подлинности подключения. Убедитесь, что выбран протокол, настроенный в вашей сети Wi-Fi. Доступны следующие параметры:
- Незашифрованный пароль (PAP)
- Challenge Handshake Authentication Protocol (CHAP)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP версии 2 (MS-CHAP v2)
Сертификаты: выберите профиль сертификата клиента SCEP или PKCS, который также развертывается на устройстве. Этот сертификат — удостоверение, предоставляемое устройством серверу для проверки подлинности подключения.
Конфиденциальность удостоверений (внешнее удостоверение): введите текст, отправленный в ответ на запрос удостоверения EAP. Этот текст может быть любым значением, например
anonymous. Во время проверки подлинности сначала отправляется анонимное удостоверение, а затем — настоящее удостоверение, отправляемое в защищенном туннеле.
PEAP: Также введите:
Доверие - к серверуКорневой сертификат для проверки на сервере: выберите один или несколько существующих профилей доверенных корневых сертификатов. Когда клиент подключается к сети, эти сертификаты используются для установления цепочки доверия с сервером. Если сервер проверки подлинности использует общедоступный сертификат, включать корневой сертификат не нужно.
Проверка подлинности клиента: выберите метод проверки подлинности. Доступны следующие параметры:
Имя пользователя и пароль: запрашивайте у пользователя имя пользователя и пароль для проверки подлинности подключения. Также введите:
Метод проверки подлинности (внутреннее удостоверение): выберите способ проверки подлинности подключения. Убедитесь, что выбран протокол, настроенный в вашей сети Wi-Fi. Доступны следующие параметры:
- Нет
- Microsoft CHAP версии 2 (MS-CHAP v2)
Сертификаты: выберите профиль сертификата клиента SCEP или PKCS, который также развертывается на устройстве. Этот сертификат — удостоверение, предоставляемое устройством серверу для проверки подлинности подключения.
Конфиденциальность удостоверений (внешнее удостоверение): введите текст, отправленный в ответ на запрос удостоверения EAP. Этот текст может быть любым значением, например
anonymous. Во время проверки подлинности сначала отправляется анонимное удостоверение, а затем — настоящее удостоверение, отправляемое в защищенном туннеле.
Дальнейшие действия
Профиль создан, но он ничего не делает. Затем назначьте этот профиль.
Дополнительные ресурсы
Обзор параметров Wi-Fi, включая другие платформы.
Используете устройства Android Enterprise или Android в режиме терминала? Если это так, тогда ознакомьтесь с параметрами Wi-Fi для устройств под управлением Android Enterprise и выделенных устройств.