Параметры администратора устройств Android, которые настраивают Wi-Fi в Intune

Вы можете создать профиль с определенными настройками Wi-Fi, а затем развернуть этот профиль на своих устройствах Android. Microsoft Intune предлагает множество функций, в том числе проверку подлинности в сети, добавление сертификата PKCS или SCEP и многое другое.

Эта функция применима к следующим системам:

  • Администратор устройства Android (DA)

Эти параметры Wi-Fi разделены на две категории: основные параметры и параметры корпоративного уровня. В этой статье описаны эти параметры.

Важно!

Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.

Подготовка к работе

Обычный

  • Тип Wi-Fi: выберите "Базовый".

  • SSID: введите идентификатор набора служб, который является реальным именем беспроводной сети, к которой подключаются устройства. Однако при выборе подключения пользователи видят только имя сети , настроенное вами.

    На одном устройстве с одним SSID можно развернуть только один профиль Wi-Fi. При попытке развернуть несколько профилей Wi-Fi на одном устройстве с одним SSID профиль не будет развернут на устройстве.

  • Скрытая сеть: выберите "Включить ", чтобы скрыть эту сеть из списка доступных сетей на устройстве. SSID не транслируется. Выберите "Отключить", чтобы отобразить эту сеть в списке доступных сетей на устройстве.

Корпоративная

  • Тип Wi-Fi: Выберите "Корпоративный".

  • SSID: введите идентификатор набора служб, который является реальным именем беспроводной сети, к которой подключаются устройства. Однако при выборе подключения пользователи видят только имя сети , настроенное вами.

    На одном устройстве с одним SSID можно развернуть только один профиль Wi-Fi. При попытке развернуть несколько профилей Wi-Fi на одном устройстве с одним SSID профиль не будет развернут на устройстве.

  • Скрытая сеть: выберите "Включить ", чтобы скрыть эту сеть из списка доступных сетей на устройстве. SSID не транслируется. Выберите "Отключить", чтобы отобразить эту сеть в списке доступных сетей на устройстве.

  • Тип EAP: выберите тип протокола расширенной проверки подлинности (EAP), используемый для проверки подлинности защищенных беспроводных подключений. Доступны следующие параметры:

    • EAP-TLS: Также введите:

      • Доверие - к серверуКорневой сертификат для проверки на сервере: выберите один или несколько существующих профилей доверенных корневых сертификатов. Когда клиент подключается к сети, эти сертификаты используются для установления цепочки доверия с сервером. Если сервер проверки подлинности использует общедоступный сертификат, включать корневой сертификат не нужно.

      • Проверка - подлинности клиентаСертификат клиента для проверки подлинности клиента (сертификат удостоверения): выберите профиль сертификата клиента SCEP или PKCS, который также развернут на устройстве. Этот сертификат — удостоверение, предоставляемое устройством серверу для проверки подлинности подключения.

      • Конфиденциальность удостоверений (внешнее удостоверение): введите текст, отправленный в ответ на запрос удостоверения EAP. Этот текст может быть любым значением, например anonymous. Во время проверки подлинности сначала отправляется анонимное удостоверение, а затем — настоящее удостоверение, отправляемое в защищенном туннеле.

    • EAP-TTLS: Также введите:

      • Доверие - к серверуКорневой сертификат для проверки на сервере: выберите один или несколько существующих профилей доверенных корневых сертификатов. Когда клиент подключается к сети, эти сертификаты используются для установления цепочки доверия с сервером. Если сервер проверки подлинности использует общедоступный сертификат, включать корневой сертификат не нужно.

        Примечание.

        Для Android 11 и более поздних версий Google требует доверенный корневой сертификат.

      • Проверка подлинности клиента: выберите метод проверки подлинности. Доступны следующие параметры:

        • Имя пользователя и пароль: запрашивайте у пользователя имя пользователя и пароль для проверки подлинности подключения. Также введите:

          • Метод без EAP (внутреннее удостоверение): выберите способ проверки подлинности подключения. Убедитесь, что выбран протокол, настроенный в вашей сети Wi-Fi. Доступны следующие параметры:

            • Незашифрованный пароль (PAP)
            • Challenge Handshake Authentication Protocol (CHAP)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP версии 2 (MS-CHAP v2)
        • Сертификаты: выберите профиль сертификата клиента SCEP или PKCS, который также развертывается на устройстве. Этот сертификат — удостоверение, предоставляемое устройством серверу для проверки подлинности подключения.

        • Конфиденциальность удостоверений (внешнее удостоверение): введите текст, отправленный в ответ на запрос удостоверения EAP. Этот текст может быть любым значением, например anonymous. Во время проверки подлинности сначала отправляется анонимное удостоверение, а затем — настоящее удостоверение, отправляемое в защищенном туннеле.

    • PEAP: Также введите:

      • Доверие - к серверуКорневой сертификат для проверки на сервере: выберите один или несколько существующих профилей доверенных корневых сертификатов. Когда клиент подключается к сети, эти сертификаты используются для установления цепочки доверия с сервером. Если сервер проверки подлинности использует общедоступный сертификат, включать корневой сертификат не нужно.

      • Проверка подлинности клиента: выберите метод проверки подлинности. Доступны следующие параметры:

        • Имя пользователя и пароль: запрашивайте у пользователя имя пользователя и пароль для проверки подлинности подключения. Также введите:

          • Метод проверки подлинности (внутреннее удостоверение): выберите способ проверки подлинности подключения. Убедитесь, что выбран протокол, настроенный в вашей сети Wi-Fi. Доступны следующие параметры:

            • Нет
            • Microsoft CHAP версии 2 (MS-CHAP v2)
        • Сертификаты: выберите профиль сертификата клиента SCEP или PKCS, который также развертывается на устройстве. Этот сертификат — удостоверение, предоставляемое устройством серверу для проверки подлинности подключения.

        • Конфиденциальность удостоверений (внешнее удостоверение): введите текст, отправленный в ответ на запрос удостоверения EAP. Этот текст может быть любым значением, например anonymous. Во время проверки подлинности сначала отправляется анонимное удостоверение, а затем — настоящее удостоверение, отправляемое в защищенном туннеле.

Дальнейшие действия

Профиль создан, но он ничего не делает. Затем назначьте этот профиль.

Дополнительные ресурсы