Windows
Diese Anleitung gilt für beide Szenarien: die Verwendung von Benutzer- oder Gerätetyp-Zertifikaten für die WiFi-Authentifizierung.
Konfigurationsschritte
Melden Sie sich an bei Microsoft Intune
Navigieren Sie zu Geräte und anschließend Konfigurationsprofile
Klicken Sie dann auf Erstellen > Neue Richtlinie
Als Plattform wählen Sie Windows 10 und höher
Suchen Sie in den Profiltyp Vorlagen nach Wi-Fi und wählen Sie es aus
Klicken Sie auf Erstellen und geben Sie einen beschreibenden Namen sowie optional eine Beschreibung
Als Wi-Fi-Typ wählen Sie Unternehmen
Geben Sie Ihren SSIDein. Der Verbindungsname kann denselben Namen annehmen.
Konfigurieren Sie die Authentifizierungsmethode auf Benutzer wenn Sie Benutzerzertifikate für die Authentifizierung verwenden möchten, oder Gerät wenn Sie Gerätezertifikate für die Authentifizierung verwenden möchten.
Wählen Sie dann für EAP-Typ aus EAP - TLS
Wählen Sie als Nächstes für Zertifikat-Servernamen fügen Sie den Subject Alternative Name (SAN) Ihres aktiven RADIUS Serverzertifikatshinzu. Diese Eigenschaft finden Sie, indem Sie das aktive Serverzertifikat erweitern und den entsprechenden Wert kopieren.

Der Subject Alternative Name (SAN) ist nicht groß-/kleinschreibungsabhängig wenn er zur Hostnamenüberprüfung verwendet wird.
Für den Rootzertifikate für die Serverüberprüfung wählen Sie das Trusted-Zertifikatsprofil aus, das Sie zuvor für das RADIUS-Serverzertifikat erstellt haben.
Unter Clientauthentifizierung wählen Sie SCEP-Zertifikat als Authentifizierungsmethode
Abschließend für Clientzertifikat für die Clientauthentifizierung (Identitätszertifikat), wählen Sie das SCEP-Profil aus, das Sie für die Authentifizierung verwenden möchten.
Alle anderen Einstellungen können entsprechend Ihren eigenen Anforderungen und Präferenzen konfiguriert werden.


Schnelles Roaming
Dies sind optionale Einstellungen.
Für eine (in der Regel) bessere Erfahrung beim Roaming zwischen Access Points empfehlen wir, die folgenden Einstellungen für schnelles Roaming im WiFi-Profil zu aktivieren:
Zwischenspeicherung des Pairwise Master Key (PMK) aktivieren
Ja
Legt fest, ob für dieses Profil die Zwischenspeicherung des Pairwise Master Key (PMK) für die Verbindung mit einem WLAN verwendet werden soll.
Maximale Zeit, die ein PMK im Cache gespeichert wird
720
Legt die Dauer in Minuten fest, für die ein Pairwise Master Key (PMK)-Cache aufbewahrt wird.
Maximale Anzahl der im Cache gespeicherten PMKs
128
Legt die Anzahl der Einträge im Pairwise Master Key (PMK)-Cache auf dem Client fest.
Vorausauthentifizierung aktivieren
Ja
Legt fest, ob die Vorausauthentifizierung vom Client verwendet wird
Maximale Anzahl der Vorausauthentifizierungsversuche
3
Legt die Anzahl der Vorausauthentifizierungsversuche fest, die an benachbarten Access Points (AP) versucht werden sollen
Weitere Details zum Caching des Pairwise Master Key finden Sie in der Spezifikation in IEEE 802.11i.
Wichtig: Die Zuverlässigkeit und Wirksamkeit dieser Funktion kann auch von der spezifischen Implementierung durch den WAP-Anbieter abhängen. In einigen Fällen haben Kunden mit aktiviertem PMK-Caching häufiges Umschalten zwischen Access Points berichtet, obwohl die Position des Geräts statisch war.
Häufige Konfigurationsprobleme
Siehe Problembehandlung.
Zuletzt aktualisiert
War das hilfreich?