Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode criar um perfil com configurações de Wi-Fi específicas e, em seguida, implantar esse perfil em seus dispositivos Android. O Microsoft Intune oferece muitos recursos, incluindo autenticação para sua rede, uso de uma chave pré-compartilhada e muito mais.
Esse recurso aplica-se a:
- Perfil de trabalho de propriedade corporativa do Android Enterprise (COPE)
- Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
- Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)
- Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho (BYOD)
- Android (AOSP)
Este artigo descreve essas configurações. Usar Wi-Fi em seus dispositivos inclui mais informações sobre o recurso Wi-Fi no Microsoft Intune.
Antes de começar
Crie um perfil de configuração de dispositivo Android Enterprise Wi-Fi no centro de administração do Intune. Ao criar o perfil, selecione as seguintes opções:
- Plataforma: selecione Android Enterprise ou Android (AOSP).
- Tipo de perfil: selecione Modelos.
Para obter as etapas, acesse Android Enterprise Wi-Fi perfil de configuração do dispositivo.
Abrir configurações do Android
Esta seção lista as configurações de modelo que você pode definir no Android Enterprise (corporativo e pessoal) e dispositivos AOSP.
Essas configurações se aplicam aos seguintes tipos de registro do Android Enterprise em que o Intune controla todo o dispositivo:
- Dispositivos totalmente gerenciados
- Dispositivos dedicados
- Dispositivos de propriedade corporativa com perfil de trabalho
Básica
Tipo de Wi-Fi: selecione Básico.
Nome da rede: Insira um nome para esta conexão Wi-Fi. Os usuários finais veem esse nome quando procuram conexões Wi-Fi disponíveis em seus dispositivos. Por exemplo, insira Contoso WiFi.
SSID: Digite o identificador do conjunto de serviços, que é o nome real da rede sem fio à qual os dispositivos se conectam. No entanto, os usuários só veem o nome da rede configurada quando escolhem a conexão.
Importante
- Não é possível direcionar dois perfis Wi-Fi com o mesmo SSID para o mesmo dispositivo. Portanto, certifique-se de que todos os novos perfis Wi-Fi usem um SSID diferente.
- Se você planeja alterar o certificado raiz confiável de um perfil Wi-Fi, antes de alterar o certificado, verifique se o dispositivo se conecta a outra conexão com a Internet. A conexão de backup com a Internet permite que o perfil Wi-Fi com o certificado atualizado seja atribuído. Em uma atualização futura (sem ETA), Intune dará suporte a vários certificados raiz confiáveis em Wi-Fi perfil. Portanto, uma segunda conexão com a Internet não é necessária.
Conectar automaticamente: habilitar conecta-se automaticamente à sua rede Wi-Fi quando os dispositivos estão dentro do alcance. Selecione Desabilitar para impedir ou bloquear essa conexão automática.
Quando os dispositivos estão conectados a outra conexão Wi-Fi preferida, eles não se conectam automaticamente a essa rede Wi-Fi. Se os dispositivos não se conectarem automaticamente quando essa configuração estiver habilitada, desconecte os dispositivos de quaisquer conexões Wi-Fi existentes.
Rede oculta: Selecione Habilitar para ocultar esta rede da lista de redes disponíveis no dispositivo. O SSID não é transmitido. Selecione Desabilitar para mostrar esta rede na lista de redes disponíveis no dispositivo.
Tipo de segurança: selecione o protocolo de segurança para autenticar a rede Wi-Fi. Suas opções:
Aberto (sem autenticação): use essa opção somente se a rede não for segura.
WEP-Pre-shared key: Insira a senha em Pre-shared key. Quando a rede da sua organização é definida ou configurada, uma senha ou chave de rede também é configurada. Insira essa senha ou chave de rede para o valor PSK.
Aviso
No Android 12 e versões posteriores, o Google descontinuou o suporte para chaves pré-compartilhadas (PSK) WEP em perfis de configuração Wi-Fi. É possível que o WEP ainda funcione. Porém, ela não é recomendada e é considerada obsoleta. Em vez disso, use chaves pré-compartilhadas WPA (PSK) em seus perfis de configuração Wi-Fi.
Para obter mais informações, acesse a referência do desenvolvedor Android - WifiConfiguration.GroupCipher.
WPA-Chave pré-compartilhada: Insira a senha em Chave pré-compartilhada. Quando a rede da sua organização é definida ou configurada, uma senha ou chave de rede também é configurada. Insira essa senha ou chave de rede para o valor PSK.
Configurações de proxy: selecione uma configuração de proxy. Suas opções:
Nenhum: nenhuma configuração de proxy está definida.
Manual: defina manualmente as configurações de proxy:
Endereço do servidor proxy: insira o endereço IP do servidor proxy. Por exemplo, digite
10.0.0.22.Número da porta: Insira o número da porta do servidor proxy. Por exemplo, digite
8080.Lista de exclusão: insira um nome de host ou endereço IP que não usará o proxy. Você pode usar o caractere curinga
*e inserir vários nomes de host e endereços IP. Se você inserir vários nomes de host ou endereços IP, eles deverão estar em uma linha separada. Por exemplo, você pode inserir:*.contoso.com test.contoso1.com mysite.contoso2.com 10.0.0.5 10.0.0.6
Automático: use um arquivo para configurar o servidor proxy. Insira a URL do servidor proxy que contém o arquivo de configuração. Por exemplo, insira
http://proxy.contoso.com,10.0.0.11ouhttp://proxy.contoso.com/proxy.pac.Para obter mais informações sobre arquivos PAC, consulte Arquivo PAC (Configuração automática de proxy) (abre um site que não é da Microsoft).
Randomização de endereço MAC: use endereços MAC aleatórios quando necessário, como para suporte ao NAC (controle de acesso à rede). Você pode alterar esta configuração.
Suas opções:
Usar padrão do dispositivo: o Intune não altera nem atualiza essa configuração. Por padrão, quando os dispositivos se conectam a uma rede, eles apresentam um endereço MAC aleatório em vez do endereço MAC físico. Todas as atualizações feitas pelo usuário na configuração persistem.
Use MAC aleatório: permite a randomização de endereços MAC em dispositivos. Quando os dispositivos se conectam a uma nova rede, eles apresentam um endereço MAC aleatório, em vez do endereço MAC físico. Se o usuário alterar este valor em seu dispositivo, ele será redefinido para Usar MAC aleatório na próxima sincronização do Intune.
Usar dispositivo MAC: força os dispositivos a apresentar seu endereço MAC Wi-Fi real em vez de um endereço MAC aleatório. Com essa configuração, os dispositivos são rastreados por seu endereço MAC. Use esse valor somente quando necessário, como para suporte ao NAC (controle de acesso à rede). Se o usuário alterar este valor em seu dispositivo, ele redefinirá para Usar MAC do dispositivo na próxima sincronização do Intune.
Esse recurso aplica-se a:
- Android 13 e versões posteriores
Empresa
Tipo de Wi-Fi: selecione Enterprise.
SSID: Digite o identificador do conjunto de serviços, que é o nome real da rede sem fio à qual os dispositivos se conectam. No entanto, os usuários só veem o nome da rede configurada quando escolhem a conexão.
Importante
- Não é possível direcionar dois perfis Wi-Fi com o mesmo SSID para o mesmo dispositivo. Portanto, certifique-se de que todos os novos perfis Wi-Fi usem um SSID diferente.
- Se você planeja alterar o certificado raiz confiável de um perfil Wi-Fi, antes de alterar o certificado, verifique se o dispositivo se conecta a outra conexão com a Internet. A conexão de backup com a Internet permite que o perfil Wi-Fi com o certificado atualizado seja atribuído. Em uma atualização futura (sem ETA), Intune dará suporte a vários certificados raiz confiáveis em Wi-Fi perfil. Portanto, uma segunda conexão com a Internet não é necessária.
Conectar automaticamente: habilitar conecta-se automaticamente à sua rede Wi-Fi quando os dispositivos estão dentro do alcance. Selecione Desabilitar para impedir ou bloquear essa conexão automática.
Quando os dispositivos estão conectados a outra conexão Wi-Fi preferida, eles não se conectam automaticamente a essa rede Wi-Fi. Se os dispositivos não se conectarem automaticamente quando essa configuração estiver habilitada, desconecte os dispositivos de quaisquer conexões Wi-Fi existentes.
Rede oculta: Selecione Habilitar para ocultar esta rede da lista de redes disponíveis no dispositivo. O SSID não é transmitido. Selecione Desabilitar para mostrar esta rede na lista de redes disponíveis no dispositivo.
Tipo EAP: selecione o tipo EAP (Extensible Authentication Protocol) usado para autenticar conexões sem fio seguras. Suas opções:
EAP-TLS: para autenticar, o protocolo EAP usa um certificado digital no servidor e um certificado digital no cliente. Ambos os certificados são assinados por uma AC (autoridade de certificação) na qual o servidor e o cliente confiam.
Insira também:
Nome do servidor Radius: durante a autenticação do cliente no ponto de acesso Wi-Fi, o servidor Radius apresenta um certificado. Insira o nome DNS desse certificado. Por exemplo, insira
Contoso.com,uk.contoso.comoujp.contoso.com.Se você tiver vários servidores Radius com o mesmo sufixo DNS em seu nome de domínio totalmente qualificado, poderá inserir apenas o sufixo. Por exemplo, você pode inserir
contoso.com.Quando você insere esse valor, os dispositivos do usuário podem ignorar a caixa de diálogo de confiança dinâmica que pode ser mostrada ao se conectar à rede Wi-Fi.
Android 11 e mais recente: novos perfis Wi-Fi podem exigir que essa configuração seja configurada. Caso contrário, os dispositivos podem não se conectar à sua rede Wi-Fi.
Android 14 e versões mais recentes: o Google não permite que o comprimento total do conteúdo de todos os servidores Radius seja maior que 256 caracteres ou inclua caracteres especiais. Se você tiver vários servidores Radius com o mesmo sufixo DNS em seu nome de domínio totalmente qualificado, recomendamos que insira apenas o sufixo.
Certificado raiz para validação de servidor: selecione um perfil de certificado raiz confiável existente. Quando o cliente se conecta à rede, esse certificado é usado para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.
Observação
Dependendo da versão do sistema operacional Android e da infraestrutura de autenticação do Wi-Fi, os requisitos do certificado podem variar. Talvez seja necessário adicionar seu(s) algoritmo(s) de hash seguro (SHA) do certificado usado pelo seu servidor de políticas de rede (NPS). Ou, se o seu servidor Radius ou NPS tiver um certificado assinado publicamente, talvez um certificado raiz não seja necessário para validação.
Uma boa prática é inserir o nome do servidor Radius e adicionar um certificado raiz para validação do servidor.
Método de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:
- Credencial derivada: use um certificado derivado do smart card de um usuário. Se nenhum emissor de credencial derivado estiver configurado, o Intune solicitará que você adicione um. Para obter mais informações, consulte Usar credenciais derivadas no Microsoft Intune.
- Certificados: selecione o perfil de certificado de cliente SCEP ou PKCS que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como
anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
EAP-TTLS: para autenticar, o protocolo EAP usa um certificado digital no servidor. Quando o cliente faz a solicitação de autenticação, o servidor usa o túnel, que é uma conexão segura, para concluir a solicitação de autenticação.
Insira também:
Nome do servidor Radius: durante a autenticação do cliente no ponto de acesso Wi-Fi, o servidor Radius apresenta um certificado. Insira o nome DNS desse certificado. Por exemplo, insira
Contoso.com,uk.contoso.comoujp.contoso.com.Se você tiver vários servidores Radius com o mesmo sufixo DNS em seu nome de domínio totalmente qualificado, poderá inserir apenas o sufixo. Por exemplo, você pode inserir
contoso.com.Quando você insere esse valor, os dispositivos do usuário podem ignorar a caixa de diálogo de confiança dinâmica que pode ser mostrada ao se conectar à rede Wi-Fi.
Android 11 e mais recente: novos perfis Wi-Fi podem exigir que essa configuração seja configurada. Caso contrário, os dispositivos podem não se conectar à sua rede Wi-Fi.
Android 14 e versões mais recentes: o Google não permite que o comprimento total do conteúdo de todos os servidores Radius seja maior que 256 caracteres ou inclua caracteres especiais. Se você tiver vários servidores Radius com o mesmo sufixo DNS em seu nome de domínio totalmente qualificado, recomendamos que insira apenas o sufixo.
Certificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.
Método de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:
Credencial derivada: use um certificado derivado do smart card de um usuário. Se nenhum emissor de credencial derivado estiver configurado, o Intune solicitará que você adicione um. Para obter mais informações, consulte Usar credenciais derivadas no Microsoft Intune.
Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão. Insira também:
Método não EAP (identidade interna): escolha como autenticar a conexão. Certifique-se de selecionar o mesmo protocolo configurado em sua rede Wi-Fi. Suas opções:
- Senha não criptografada (PAP)
- Microsoft CHAP (MS-CHAP)
- Microsoft CHAP Versão 2 (MS-CHAP v2)
Certificados: selecione o perfil de certificado de cliente SCEP ou PKCS que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como
anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
PEAP: O Protocolo de Autenticação Extensível Protegido (PEAP) criptografa e autentica usando um túnel protegido. Insira também:
Nome do servidor Radius: durante a autenticação do cliente no ponto de acesso Wi-Fi, o servidor Radius apresenta um certificado. Insira o nome DNS desse certificado. Por exemplo, insira
Contoso.com,uk.contoso.comoujp.contoso.com.Se você tiver vários servidores Radius com o mesmo sufixo DNS em seu nome de domínio totalmente qualificado, poderá inserir apenas o sufixo. Por exemplo, você pode inserir
contoso.com.Quando você insere esse valor, os dispositivos do usuário podem ignorar a caixa de diálogo de confiança dinâmica que pode ser mostrada ao se conectar à rede Wi-Fi.
Android 11 e mais recente: novos perfis Wi-Fi podem exigir que essa configuração seja configurada. Caso contrário, os dispositivos podem não se conectar à sua rede Wi-Fi.
Android 14 e versões mais recentes: o Google não permite que o comprimento total do conteúdo de todos os servidores Radius seja maior que 256 caracteres ou inclua caracteres especiais. Se você tiver vários servidores Radius com o mesmo sufixo DNS em seu nome de domínio totalmente qualificado, recomendamos que insira apenas o sufixo.
Certificado raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público, você não precisa incluir um certificado raiz.
Método de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:
Credencial derivada: use um certificado derivado do smart card de um usuário. Se nenhum emissor de credencial derivado estiver configurado, o Intune solicitará que você adicione um. Para obter mais informações, consulte Usar credenciais derivadas no Microsoft Intune.
Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão. Insira também:
Método não EAP para autenticação (identidade interna): escolha como autenticar a conexão. Certifique-se de selecionar o mesmo protocolo configurado em sua rede Wi-Fi. Suas opções:
- Nenhum
- Microsoft CHAP Versão 2 (MS-CHAP v2)
Certificados: selecione o perfil de certificado de cliente SCEP ou PKCS que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
Privacidade de identidade (identidade externa): insira o texto enviado na resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor, como
anonymous. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
Configurações de proxy: selecione uma configuração de proxy. Suas opções:
Nenhum: nenhuma configuração de proxy está definida.
Manual: defina manualmente as configurações de proxy:
Endereço do servidor proxy: insira o endereço IP do servidor proxy. Por exemplo, digite
10.0.0.22.Número da porta: Insira o número da porta do servidor proxy. Por exemplo, digite
8080.Lista de exclusão: insira um nome de host ou endereço IP que não usará o proxy. Você pode usar o caractere curinga
*e inserir vários nomes de host e endereços IP. Se você inserir vários nomes de host ou endereços IP, eles deverão estar em uma linha separada. Por exemplo, você pode inserir:*.contoso.com test.contoso1.com mysite.contoso2.com 10.0.0.5 10.0.0.6
Automático: use um arquivo para configurar o servidor proxy. Insira a URL do servidor proxy que contém o arquivo de configuração. Por exemplo, insira
http://proxy.contoso.com,10.0.0.11ouhttp://proxy.contoso.com/proxy.pac.Para obter mais informações sobre arquivos PAC, consulte Arquivo PAC (Configuração automática de proxy) (abre um site que não é da Microsoft).
Observação
Quando um dispositivo é marcado como corporativo durante o registro (de propriedade da organização), as políticas controlam os recursos e as configurações do dispositivo. Os usuários podem ser impedidos de gerenciar recursos e configurações na política. Quando uma política de Wi-Fi é atribuída a dispositivos, o Wi-Fi é habilitado e os usuários podem ser impedidos de desativar o Wi-Fi.
Randomização de endereço MAC: use endereços MAC aleatórios quando necessário, como para suporte ao NAC (controle de acesso à rede). Você pode alterar esta configuração.
Suas opções:
Usar padrão do dispositivo: o Intune não altera nem atualiza essa configuração. Por padrão, quando os dispositivos se conectam a uma rede, eles apresentam um endereço MAC aleatório em vez do endereço MAC físico. Todas as atualizações feitas pelo usuário na configuração persistem.
Use MAC aleatório: permite a randomização de endereços MAC em dispositivos. Quando os dispositivos se conectam a uma nova rede, eles apresentam um endereço MAC aleatório, em vez do endereço MAC físico. Se o usuário alterar este valor em seu dispositivo, ele será redefinido para Usar MAC aleatório na próxima sincronização do Intune.
Usar dispositivo MAC: força os dispositivos a apresentar seu endereço MAC Wi-Fi real em vez de um endereço MAC aleatório. Com essa configuração, os dispositivos são rastreados por seu endereço MAC. Use esse valor somente quando necessário, como para suporte ao NAC (controle de acesso à rede). Se o usuário alterar este valor em seu dispositivo, ele redefinirá para Usar MAC do dispositivo na próxima sincronização do Intune.
Esse recurso aplica-se a:
- Android 13 e versões posteriores
Artigos relacionados
O perfil é criado, mas pode não estar fazendo nada. Certifique-se de atribuir este perfil e monitorar seu status.
Você também pode criar perfis Wi-Fi para iOS/iPadOS, macOS e Windows.