For the complete documentation index, see llms.txt. This page is also available as Markdown.

Windows

Ce guide s'applique aux deux scénarios : utilisation de certificats de type utilisateur ou de type appareil pour l'authentification WiFi.

Étapes de configuration

  1. Connectez-vous à Microsoft Intune

  2. Accédez à Appareils puis Profils de configuration

  3. Puis cliquez sur Créer > Nouvelle stratégie

  4. En tant que Plateforme sélectionnez Windows 10 et versions ultérieures

  5. Recherchez les Type de profil modèles pour Wi-Fi et sélectionnez-le

  6. Cliquez sur Créer et fournissez un nom descriptif et, en option, une Description

  7. En tant que Type Wi-Fi sélectionnez Entreprise

  8. Entrez votre SSID. Le Nom de connexion peut avoir le même nom.

  9. Configurez la Méthode d’authentification sur Utilisateur si vous souhaitez utiliser des certificats de type utilisateur pour l’authentification ou Machine si vous souhaitez utiliser des certificats de type appareil pour l’authentification.

  10. Ensuite, pour Type EAP choisissez EAP - TLS

  11. Ensuite, en tant que Noms de serveur du certificat ajoutez le Nom alternatif du sujet (SAN) de votre actif RADIUS Certificat du serveur. Cette propriété peut être trouvée en développant le certificat du serveur actif et en copiant la valeur correspondante.

  1. Pour le Certificats racine pour la validation du serveur sélectionnez le profil de certificat approuvé que vous avez précédemment créé pour le certificat du serveur RADIUS.

  2. Sous Authentification du client sélectionnez Certificat SCEP en tant que Méthode d’authentification

  3. Enfin, pour Certificat client pour l’authentification du client (certificat d’identité), sélectionnez le profil SCEP que vous souhaitez utiliser pour l’authentification.

    Tous les autres paramètres peuvent être configurés selon vos besoins et préférences.

Affichage de la configuration du profil Wi‑Fi 1/2

Itinérance rapide

Ce sont des paramètres facultatifs.

Pour une expérience (généralement) meilleure lors de l’itinérance entre points d’accès, nous recommandons d’activer les paramètres d’itinérance rapide suivants Paramètres d’itinérance rapide dans le profil WiFi :

Activer la mise en cache de la clé maîtresse par paire (PMK)

Oui

Définit si la mise en cache de la clé maîtresse par paire (PMK) doit être utilisée par ce profil pour se connecter à un WLAN.

Durée maximale de stockage d’une PMK dans le cache

720

Définit la durée, en minutes, pendant laquelle un cache de clé maîtresse par paire (PMK) sera conservé.

Nombre maximal de PMK stockées dans le cache

128

Définit le nombre d’entrées dans le cache de clé maîtresse par paire (PMK) sur le client.

Activer la pré-authentification

Oui

Définit si la pré-authentification sera utilisée par le client

Nombre maximal de tentatives de pré-authentification

3

Définit le nombre de tentatives de pré-authentification à essayer sur les points d’accès voisins (AP)

Pour plus de détails sur la mise en cache de la clé maîtresse par paire, veuillez vous référer à sa spécification dans IEEE 802.11i.

Important: La fiabilité et l’efficacité de cette fonctionnalité peuvent également dépendre de l’implémentation spécifique par le fournisseur du WAP. Dans certains cas, des clients ayant activé la mise en cache PMK ont signalé des basculements fréquents entre points d’accès bien que l’emplacement de l’appareil soit fixe.

Problèmes de configuration courants

Voir Dépannage.

Mis à jour

Ce contenu vous a-t-il été utile ?