For the complete documentation index, see llms.txt. This page is also available as Markdown.

Windows

Diese Anleitung gilt für beide Szenarien: die Verwendung von Benutzer- oder Gerätetyp-Zertifikaten für die WiFi-Authentifizierung.

Konfigurationsschritte

  1. Melden Sie sich an bei Microsoft Intune

  2. Navigieren Sie zu Geräte und anschließend Konfigurationsprofile

  3. Klicken Sie dann auf Erstellen > Neue Richtlinie

  4. Als Plattform wählen Sie Windows 10 und höher

  5. Suchen Sie in den Profiltyp Vorlagen nach Wi-Fi und wählen Sie es aus

  6. Klicken Sie auf Erstellen und geben Sie einen beschreibenden Namen sowie optional eine Beschreibung

  7. Als Wi-Fi-Typ wählen Sie Unternehmen

  8. Geben Sie Ihren SSIDein. Der Verbindungsname kann denselben Namen annehmen.

  9. Konfigurieren Sie die Authentifizierungsmethode auf Benutzer wenn Sie Benutzerzertifikate für die Authentifizierung verwenden möchten, oder Gerät wenn Sie Gerätezertifikate für die Authentifizierung verwenden möchten.

  10. Wählen Sie dann für EAP-Typ aus EAP - TLS

  11. Wählen Sie als Nächstes für Zertifikat-Servernamen fügen Sie den Subject Alternative Name (SAN) Ihres aktiven RADIUS Serverzertifikatshinzu. Diese Eigenschaft finden Sie, indem Sie das aktive Serverzertifikat erweitern und den entsprechenden Wert kopieren.

  1. Für den Rootzertifikate für die Serverüberprüfung wählen Sie das Trusted-Zertifikatsprofil aus, das Sie zuvor für das RADIUS-Serverzertifikat erstellt haben.

  2. Unter Clientauthentifizierung wählen Sie SCEP-Zertifikat als Authentifizierungsmethode

  3. Abschließend für Clientzertifikat für die Clientauthentifizierung (Identitätszertifikat), wählen Sie das SCEP-Profil aus, das Sie für die Authentifizierung verwenden möchten.

    Alle anderen Einstellungen können entsprechend Ihren eigenen Anforderungen und Präferenzen konfiguriert werden.

Anzeige der Wi-Fi-Profilkonfiguration 1/2

Schnelles Roaming

Dies sind optionale Einstellungen.

Für eine (in der Regel) bessere Erfahrung beim Roaming zwischen Access Points empfehlen wir, die folgenden Einstellungen für schnelles Roaming im WiFi-Profil zu aktivieren:

Zwischenspeicherung des Pairwise Master Key (PMK) aktivieren

Ja

Legt fest, ob für dieses Profil die Zwischenspeicherung des Pairwise Master Key (PMK) für die Verbindung mit einem WLAN verwendet werden soll.

Maximale Zeit, die ein PMK im Cache gespeichert wird

720

Legt die Dauer in Minuten fest, für die ein Pairwise Master Key (PMK)-Cache aufbewahrt wird.

Maximale Anzahl der im Cache gespeicherten PMKs

128

Legt die Anzahl der Einträge im Pairwise Master Key (PMK)-Cache auf dem Client fest.

Vorausauthentifizierung aktivieren

Ja

Legt fest, ob die Vorausauthentifizierung vom Client verwendet wird

Maximale Anzahl der Vorausauthentifizierungsversuche

3

Legt die Anzahl der Vorausauthentifizierungsversuche fest, die an benachbarten Access Points (AP) versucht werden sollen

Weitere Details zum Caching des Pairwise Master Key finden Sie in der Spezifikation in IEEE 802.11i.

Wichtig: Die Zuverlässigkeit und Wirksamkeit dieser Funktion kann auch von der spezifischen Implementierung durch den WAP-Anbieter abhängen. In einigen Fällen haben Kunden mit aktiviertem PMK-Caching häufiges Umschalten zwischen Access Points berichtet, obwohl die Position des Geräts statisch war.

Häufige Konfigurationsprobleme

Siehe Problembehandlung.

Zuletzt aktualisiert

War das hilfreich?