Windows
Ce guide s'applique aux deux scénarios : utilisation de certificats de type utilisateur ou de type appareil pour l'authentification WiFi.
Étapes de configuration
Connectez-vous à Microsoft Intune
Accédez à Appareils puis Profils de configuration
Puis cliquez sur Créer > Nouvelle stratégie
En tant que Plateforme sélectionnez Windows 10 et versions ultérieures
Recherchez les Type de profil modèles pour Wi-Fi et sélectionnez-le
Cliquez sur Créer et fournissez un nom descriptif et, en option, une Description
En tant que Type Wi-Fi sélectionnez Entreprise
Entrez votre SSID. Le Nom de connexion peut avoir le même nom.
Configurez la Méthode d’authentification sur Utilisateur si vous souhaitez utiliser des certificats de type utilisateur pour l’authentification ou Machine si vous souhaitez utiliser des certificats de type appareil pour l’authentification.
Ensuite, pour Type EAP choisissez EAP - TLS
Ensuite, en tant que Noms de serveur du certificat ajoutez le Nom alternatif du sujet (SAN) de votre actif RADIUS Certificat du serveur. Cette propriété peut être trouvée en développant le certificat du serveur actif et en copiant la valeur correspondante.

Le Nom alternatif du sujet (SAN) est insensible à la casse lorsqu’il est utilisé pour la vérification du nom d’hôte.
Pour le Certificats racine pour la validation du serveur sélectionnez le profil de certificat approuvé que vous avez précédemment créé pour le certificat du serveur RADIUS.
Sous Authentification du client sélectionnez Certificat SCEP en tant que Méthode d’authentification
Enfin, pour Certificat client pour l’authentification du client (certificat d’identité), sélectionnez le profil SCEP que vous souhaitez utiliser pour l’authentification.
Tous les autres paramètres peuvent être configurés selon vos besoins et préférences.


Itinérance rapide
Ce sont des paramètres facultatifs.
Pour une expérience (généralement) meilleure lors de l’itinérance entre points d’accès, nous recommandons d’activer les paramètres d’itinérance rapide suivants Paramètres d’itinérance rapide dans le profil WiFi :
Activer la mise en cache de la clé maîtresse par paire (PMK)
Oui
Définit si la mise en cache de la clé maîtresse par paire (PMK) doit être utilisée par ce profil pour se connecter à un WLAN.
Durée maximale de stockage d’une PMK dans le cache
720
Définit la durée, en minutes, pendant laquelle un cache de clé maîtresse par paire (PMK) sera conservé.
Nombre maximal de PMK stockées dans le cache
128
Définit le nombre d’entrées dans le cache de clé maîtresse par paire (PMK) sur le client.
Activer la pré-authentification
Oui
Définit si la pré-authentification sera utilisée par le client
Nombre maximal de tentatives de pré-authentification
3
Définit le nombre de tentatives de pré-authentification à essayer sur les points d’accès voisins (AP)
Pour plus de détails sur la mise en cache de la clé maîtresse par paire, veuillez vous référer à sa spécification dans IEEE 802.11i.
Important: La fiabilité et l’efficacité de cette fonctionnalité peuvent également dépendre de l’implémentation spécifique par le fournisseur du WAP. Dans certains cas, des clients ayant activé la mise en cache PMK ont signalé des basculements fréquents entre points d’accès bien que l’emplacement de l’appareil soit fixe.
Problèmes de configuration courants
Voir Dépannage.
Mis à jour
Ce contenu vous a-t-il été utile ?