# Windows

## Étapes de configuration

1. Connectez-vous à [Microsoft Intune](https://intune.microsoft.com/)
2. Accédez à **Appareils** puis **Profils de configuration**
3. Puis cliquez sur **Créer > Nouvelle stratégie**
4. En tant que **Plateforme** sélectionnez **Windows 10 et versions ultérieures**
5. Recherchez les **Type de profil** modèles pour **Wi-Fi** et sélectionnez-le
6. Cliquez sur **Créer** et fournissez un nom descriptif et, en option, une **Description**
7. En tant que **Type Wi-Fi** sélectionnez **Entreprise**
8. Entrez votre **SSID**. Le **Nom de connexion** peut avoir le même nom.
9. Configurez la **Méthode d’authentification** sur **Utilisateur** si vous souhaitez utiliser des certificats de type utilisateur pour l’authentification ou **Machine** si vous souhaitez utiliser des certificats de type appareil pour l’authentification.
10. Ensuite, pour **Type EAP** choisissez **EAP - TLS**
11. Ensuite, en tant que **Noms de serveur du certificat** ajoutez le **Nom alternatif du sujet (SAN)** de votre *actif* RADIUS [**Certificat du serveur**](/fr/portail-dadministration/settings/settings-server.md#server-certificates). Cette propriété peut être trouvée en développant le certificat du serveur actif et en copiant la valeur correspondante.

<figure><img src="/files/f9688a6df18f535a0ef3f6a4e5666d243706bc5e" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Le Nom alternatif du sujet (SAN) est **insensible à la casse** lorsqu’il est utilisé pour la vérification du nom d’hôte.
{% endhint %}

12. Pour le **Certificats racine pour la validation du serveur** sélectionnez le profil de certificat approuvé que vous avez précédemment créé pour le certificat du serveur RADIUS.
13. Sous **Authentification du client** sélectionnez **Certificat SCEP en tant que** **Méthode d’authentification**&#x20;
14. Enfin, pour **Certificat client pour l’authentification du client (certificat d’identité),** sélectionnez le profil SCEP que vous souhaitez utiliser pour l’authentification.

    Tous les autres paramètres peuvent être configurés selon vos besoins et préférences.

<figure><img src="/files/da8ccd5a01c3f9acd7a04efe8fdcd30179459b60" alt=""><figcaption><p>Affichage de la configuration du profil Wi‑Fi 1/2</p></figcaption></figure>

<figure><img src="/files/4d4e1780686c20a84aaf6ac6f3278e5f37adad8c" alt=""><figcaption></figcaption></figure>

### Itinérance rapide

{% hint style="info" %}
Ce sont **des paramètres** facultatifs.
{% endhint %}

Pour une expérience (généralement) meilleure lors de l’itinérance entre points d’accès, nous recommandons d’activer les paramètres d’itinérance rapide suivants **Paramètres d’itinérance rapide** dans le profil WiFi :

| **Activer la mise en cache de la clé maîtresse par paire (PMK)** | Oui | Définit si la mise en cache de la clé maîtresse par paire (PMK) doit être utilisée par ce profil pour se connecter à un WLAN. |
| ---------------------------------------------------------------- | --- | ----------------------------------------------------------------------------------------------------------------------------- |
| **Durée maximale de stockage d’une PMK dans le cache**           | 720 | Définit la durée, en minutes, pendant laquelle un cache de clé maîtresse par paire (PMK) sera conservé.                       |
| **Nombre maximal de PMK stockées dans le cache**                 | 128 | Définit le nombre d’entrées dans le cache de clé maîtresse par paire (PMK) sur le client.                                     |
| **Activer la pré-authentification**                              | Oui | Définit si la pré-authentification sera utilisée par le client                                                                |
| **Nombre maximal de tentatives de pré-authentification**         | 3   | Définit le nombre de tentatives de pré-authentification à essayer sur les points d’accès voisins (AP)                         |

Pour plus de détails sur la mise en cache de la clé maîtresse par paire, veuillez vous référer à sa spécification dans [IEEE 802.11i](https://standards.ieee.org/getieee802/download/802.11i-2004.pdf).

**Important**: La fiabilité et l’efficacité de cette fonctionnalité peuvent également dépendre de l’implémentation spécifique par le fournisseur du WAP. Dans certains cas, des clients ayant activé la mise en cache PMK ont signalé des basculements fréquents entre points d’accès bien que l’emplacement de l’appareil soit fixe.

## Problèmes de configuration courants

Voir [Dépannage](/fr/autre/troubleshooting.md#intune-configuration-issues).


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.radiusaas.com/fr/deploiement-du-profil/microsoft-intune/wifi-profile/windows.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
