Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
O Intune pode dar suporte a mais configurações do que as listadas neste artigo. Nem todas as configurações estão documentadas e não serão documentadas. Para ver as configurações que você pode definir, crie uma política de configuração de dispositivo e selecione Catálogo de configurações. Para obter mais informações, acesse o catálogo de configurações.
Você pode criar um perfil com configurações específicas de WiFi. Em seguida, implante esse perfil nos dispositivos cliente Windows. O Microsoft Intune oferece muitos recursos, incluindo autenticação para sua rede, uso de uma chave pré-compartilhada e muito mais.
Este artigo descreve algumas dessas configurações.
Antes de começar
- Crie um perfil de configuração de dispositivo do Windows Wi-Fi.
- Essas configurações usam o CSP Wi-Fi.
Perfil básico
Perfis básicos ou pessoais usam WPA/WPA2 para proteger a conexão Wi-Fi em dispositivos. Normalmente, WPA/WPA2 é usado em redes domésticas ou redes pessoais. Você também pode adicionar uma chave pré-compartilhada para autenticar a conexão.
Tipo de Wi-Fi: selecione Básico.
Nome do Wi-Fi (SSID): Abreviação de identificador de conjunto de serviços. Esse valor é o nome real da rede sem fio à qual os dispositivos se conectam. No entanto, os usuários só veem o nome da conexão configurada quando escolhem a conexão.
Nome da conexão: Insira um nome amigável para esta conexão Wi-Fi. O texto que você digita é o nome que os usuários veem quando navegam pelas conexões disponíveis em seus dispositivos. Por exemplo, digite
ContosoWiFi.Conectar-se automaticamente quando estiver dentro do alcance: quando sim, os dispositivos se conectam automaticamente quando estão dentro do alcance desta rede. Quando Não, os dispositivos não se conectam automaticamente.
Conecte-se à rede preferencial, se disponível: se os dispositivos estiverem no alcance de uma rede preferencial, selecione Sim para usar a rede preferencial. Selecione Não para usar a rede Wi-Fi nesse perfil de configuração.
Por exemplo, você cria uma rede Wi-Fi ContosoCorp e usa a ContosoCorp nesse perfil de configuração. Você também tem uma rede de Wi-Fi ContosoGuest dentro do alcance. Quando seus dispositivos corporativos estiverem dentro do alcance, você deseja que eles se conectem automaticamente à ContosoCorp. Nesse cenário, defina a propriedade Conectar-se à rede preferencial, se disponível , como Não.
Conecte-se a esta rede, mesmo quando ela não estiver transmitindo seu SSID: Selecione Sim para se conectar automaticamente à sua rede, mesmo quando a rede estiver oculta. Ou seja, seu SSID (identificador de conjunto de serviços) não é transmitido publicamente. Selecione Não se não quiser que esse perfil de configuração se conecte à sua rede oculta.
Limite de conexão limitada: um administrador pode escolher como o tráfego da rede é medido. Os aplicativos podem ajustar o comportamento do tráfego de rede com base nessa configuração. Suas opções:
- Irrestrito: padrão. A conexão não é limitada e não há restrições de tráfego.
- Fixo: use essa opção se a rede estiver configurada com limite fixo para o tráfego de rede. Depois que esse limite for atingido, o acesso à rede será proibido.
- Variável: usada essa opção se o tráfego de rede for cobrado por byte (custo por byte).
Tipo de segurança sem fio: insira o protocolo de segurança usado para autenticar dispositivos em sua rede. Suas opções são:
Aberto (sem autenticação): use essa opção somente se a rede não for segura.
WPA/WPA2-Pessoal: uma opção mais segura e é comumente usada para conectividade Wi-Fi. Para obter mais segurança, você também pode inserir uma senha de chave pré-compartilhada ou uma chave de rede.
PSK (chave pré-compartilhada): opcional. Mostrado quando você escolhe WPA/WPA2-Personal como o tipo de segurança. Quando a rede da sua organização é definida ou configurada, uma senha ou chave de rede também é configurada. Insira essa senha ou chave de rede para o valor PSK. Insira uma cadeia de caracteres ASCII com 8 a 63 caracteres ou use 64 caracteres hexadecimais.
Importante
A PSK é a mesma para todos os dispositivos aos quais você direciona o perfil. Se a chave estiver comprometida, ela poderá ser usada por qualquer dispositivo para se conectar à rede Wi-Fi. Mantenha suas PSKs seguras para evitar o acesso não autorizado.
Configurações de proxy da empresa: selecione para usar as configurações de proxy em sua organização. Suas opções:
Nenhum: nenhuma configuração de proxy está definida.
Configurar manualmente: insira o endereço IP do servidor proxy e seu número de porta.
Configurar automaticamente: insira a URL que aponta para um script de configuração automática de proxy (PAC). Por exemplo, digite
http://proxy.contoso.com/proxy.pac.Para obter mais informações sobre arquivos PAC, acesse Arquivo PAC (Configuração automática de proxy) (abre um site que não é da Microsoft).
Perfil empresarial
Os perfis corporativos usam o protocolo EAP (Extensible Authentication Protocol) para autenticar conexões Wi-Fi. O EAP é frequentemente usado por empresas, pois você pode usar certificados para autenticar e proteger conexões. E configure mais opções de segurança.
Tipo de Wi-Fi: selecione Enterprise.
Nome do Wi-Fi (SSID): Abreviação de identificador de conjunto de serviços. Esse valor é o nome real da rede sem fio à qual os dispositivos se conectam. No entanto, os usuários só veem o nome da conexão configurada quando escolhem a conexão.
Nome da conexão: Insira um nome amigável para esta conexão Wi-Fi. O texto que você digita é o nome que os usuários veem quando navegam pelas conexões disponíveis em seus dispositivos. Por exemplo, digite
ContosoWiFi.Conectar-se automaticamente quando estiver dentro do alcance: quando sim, os dispositivos se conectam automaticamente quando estão dentro do alcance desta rede. Quando Não, os dispositivos não se conectam automaticamente.
Conecte-se à rede preferencial, se disponível: se os dispositivos estiverem no alcance de uma rede preferencial, selecione Sim para usar a rede preferencial. Selecione Não para usar a rede Wi-Fi nesse perfil de configuração.
Por exemplo, você cria uma rede Wi-Fi ContosoCorp e usa a ContosoCorp nesse perfil de configuração. Você também tem uma rede de Wi-Fi ContosoGuest dentro do alcance. Quando seus dispositivos corporativos estiverem dentro do alcance, você deseja que eles se conectem automaticamente à ContosoCorp. Nesse cenário, defina a propriedade Conectar-se à rede preferencial, se disponível , como Não.
Conecte-se a esta rede, mesmo quando ela não estiver transmitindo seu SSID: selecione Sim para que o perfil de configuração se conecte automaticamente à sua rede, mesmo quando a rede estiver oculta (ou seja, seu SSID não será transmitido publicamente). Selecione Não se não quiser que esse perfil de configuração se conecte à sua rede oculta.
Limite de conexão limitada: um administrador pode escolher como o tráfego da rede é medido. Os aplicativos podem ajustar o comportamento do tráfego de rede com base nessa configuração. Suas opções:
- Irrestrito: padrão. A conexão não é limitada e não há restrições de tráfego.
- Fixo: use essa opção se a rede estiver configurada com limite fixo para o tráfego de rede. Depois que esse limite for atingido, o acesso à rede será proibido.
- Variável: use essa opção se o tráfego de rede tiver custo por byte.
Modo de autenticação: selecione como o perfil Wi-Fi se autentica com o servidor Wi-Fi. Suas opções:
- Não configurado: o Intune não altera nem atualiza essa configuração. Por padrão, a autenticação de usuário ou computador é usada.
- Usuário: a conta de usuário conectada ao dispositivo é autenticada na rede Wi-Fi.
- Computador: As credenciais do dispositivo são autenticadas na rede Wi-Fi.
- Usuário ou computador: quando um usuário está conectado ao dispositivo, as credenciais do usuário são autenticadas na rede Wi-Fi. Quando nenhum usuário estiver conectado, as credenciais do dispositivo serão autenticadas.
- Convidado: nenhuma credencial está associada à rede Wi-Fi. A autenticação é aberta ou tratada externamente, como por meio de uma página da Web.
Lembrar credenciais em cada logon: selecione para armazenar em cache as credenciais do usuário ou se os usuários devem inseri-las sempre que se conectar ao Wi-Fi. Suas opções:
- Não configurado: o Intune não altera nem atualiza essa configuração. Por padrão, o sistema operacional pode habilitar esse recurso e armazenar as credenciais em cache.
- Habilitar: armazena em cache as credenciais do usuário quando inseridas na primeira vez em que os usuários se conectam à rede Wi-Fi. As credenciais armazenadas em cache são usadas para conexões futuras e os usuários não precisam inseri-las novamente.
- Desativar: as credenciais do usuário não são lembradas ou armazenadas em cache. Quando os dispositivos se conectam ao Wi-Fi, os usuários devem inserir suas credenciais todas as vezes.
Período de autenticação: insira o número de segundos que os dispositivos devem aguardar depois de tentar autenticar, de 1 a 3600. Se o dispositivo não se conectar no momento em que você entrar, a autenticação falhará. Se você deixar este valor vazio ou em branco, serão
18usados segundos.Período de atraso de repetição da autenticação: insira o número de segundos entre uma tentativa de autenticação com falha e a próxima tentativa de autenticação, de 1 a 3600. Se você deixar esse valor vazio ou em branco, segundo
1será usado.Período inicial: Insira o número de segundos a esperar antes de enviar uma mensagem EAPOL-Start, de 1 a 3600. Se você deixar este valor vazio ou em branco, serão
5usados segundos.Início máximo da EAPOL: Insira o número de mensagens EAPOL-Start, de 1 a 100. Se você deixar esse valor vazio ou em branco, um máximo de
3mensagens será enviado.Máximo de falhas de autenticação: insira o número máximo de falhas de autenticação para este conjunto de credenciais a serem autenticadas, de 1 a 100. Se você deixar esse valor vazio ou em branco,
1attempt será usado.Logon único (SSO): permite configurar o logon único (SSO), no qual as credenciais são compartilhadas para entrada no computador e Wi-Fi na rede. Suas opções:
- Desabilitar: desabilita o comportamento do SSO. O usuário precisa se autenticar na rede separadamente.
- Habilitar antes que o usuário entre no dispositivo: use o SSO para autenticar a rede pouco antes do processo de entrada do usuário.
- Habilitar depois que o usuário entrar no dispositivo: use o SSO para autenticar a rede imediatamente após a conclusão do processo de entrada do usuário.
- Tempo máximo para autenticar antes do tempo limite: insira o número máximo de segundos a aguardar antes de autenticar na rede, de 1 a 120 segundos.
- Permitir que o Windows solicite ao usuário credenciais de autenticação adicionais: Sim Permite que o sistema Windows solicite mais credenciais ao usuário, se o método de autenticação exigir. Selecione Não para ocultar esses prompts.
Habilitar cache de chave master em pares (PMK): selecione Sim para armazenar em cache o PMK usado na autenticação. Esse cache normalmente permite que a autenticação na rede seja concluída mais rapidamente. Selecione Não para forçar o handshake de autenticação ao se conectar à rede Wi-Fi todas as vezes.
- Tempo máximo que uma PMK é armazenada em cache: insira o número de minutos que uma chave de master (PMK) em pares é armazenada no cache, de 5 a 1440 minutos.
- Número máximo de PMKs armazenados em cache: insira o número de chaves armazenadas em cache, de 1 a 255.
- Habilitar pré-autenticação: a pré-autenticação permite que o perfil se autentique em todos os pontos de acesso da rede no perfil antes de se conectar. Quando os dispositivos se movem entre os pontos de acesso, a pré-autenticação reconecta o usuário ou os dispositivos mais rapidamente. Selecione Sim para que o perfil seja autenticado em todos os pontos de acesso dessa rede que estejam dentro do alcance. Selecione Não para exigir que o usuário ou dispositivo se autentique em cada ponto de acesso separadamente.
- Máximo de tentativas de pré-autenticação: insira o número de tentativas de pré-autenticação, de 1 a 16.
Tipo EAP: Para autenticar conexões sem fio seguras, selecione o tipo EAP (Protocolo de Autenticação Extensível). Suas opções:
EAP-SIM
EAP-TLS: Insira também:
Nomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Se você inserir essas informações, poderá ignorar a caixa de diálogo de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede Wi-Fi.
Certificados raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público que já está instalado no dispositivo, você não precisa incluir um certificado raiz.
Método de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:
- Certificado SCEP: Selecione o perfil de certificado do cliente SCEP que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
- Certificado PKCS: selecione o perfil de certificado de cliente PKCS e o certificado raiz confiável que também são implantados no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
- Credencial derivada: use um certificado derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.
EAP-TTLS: Insira também:
Nomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Se você inserir essas informações, poderá ignorar a caixa de diálogo de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede Wi-Fi.
Certificados raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público que já está instalado no dispositivo, você não precisa incluir um certificado raiz.
Método de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:
Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão. Insira também:
Método não EAP (identidade interna): escolha como autenticar a conexão. Certifique-se de escolher o mesmo protocolo usado pela rede Wi-Fi.
Suas opções: Senha não criptografada (PAP),Challenge Handshake (CHAP),Microsoft CHAP (MS-CHAP) e Microsoft CHAP Versão 2 (MS-CHAP v2)
Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
Certificado SCEP: Selecione o perfil de certificado do cliente SCEP que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
- Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
Certificado PKCS: selecione o perfil de certificado de cliente PKCS e o certificado raiz confiável que também são implantados no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
- Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
Credencial derivada: use um certificado derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.
EAP protegido (PEAP): Insira também:
Nomes de servidor de certificados: insira um ou mais nomes comuns usados nos certificados emitidos por sua AC (autoridade de certificação) confiável. Se você inserir essas informações, poderá ignorar a caixa de diálogo de confiança dinâmica mostrada nos dispositivos dos usuários quando eles se conectam a essa rede Wi-Fi.
Certificados raiz para validação de servidor: selecione um ou mais perfis de certificado raiz confiáveis existentes. Quando o cliente se conecta à rede, esses certificados são usados para estabelecer uma cadeia de confiança com o servidor. Se o servidor de autenticação usa um certificado público que já está instalado no dispositivo, você não precisa incluir um certificado raiz.
Executar validação do servidor: quando definido como Sim, na fase 1 de negociação PEAP, os dispositivos validam o certificado e verificam o servidor. Selecione Não para bloquear ou impedir essa validação. Quando definido como Não configurado, o Intune não altera nem atualiza essa configuração.
Se você selecionar Sim, configure também:
- Desabilitar prompts do usuário para validação do servidor: quando definido como Sim, na fase 1 de negociação PEAP, os prompts do usuário solicitando a autorização de novos servidores PEAP para autoridades de certificação confiáveis não são mostrados. Selecione Não para mostrar os prompts. Quando definido como Não configurado, o Intune não altera nem atualiza essa configuração.
Exigir associação criptográfica: Sim impede conexões com servidores PEAP que não usam associação de criptografia durante a negociação PEAP. Não , não requer cryptobinding. Quando definido como Não configurado, o Intune não altera nem atualiza essa configuração.
Método de autenticação: Selecione o método de autenticação usado pelos clientes do dispositivo. Suas opções:
Nome de usuário e senha: Solicite ao usuário um nome de usuário e senha para autenticar a conexão. Insira também:
- Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
Certificado SCEP: Selecione o perfil de certificado do cliente SCEP que também está implantado no dispositivo. Esse certificado é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
- Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
Certificado PKCS: selecione o perfil de certificado de cliente PKCS e o certificado raiz confiável que também são implantados no dispositivo. O certificado do cliente é a identidade apresentada pelo dispositivo ao servidor para autenticar a conexão.
- Privacidade de identidade (identidade externa): insira o texto enviado em resposta a uma solicitação de identidade EAP. Esse texto pode ser qualquer valor. Durante a autenticação, essa identidade anônima é enviada inicialmente. Em seguida, a identificação real é enviada em um túnel seguro.
Credencial derivada: use um certificado derivado do smart card de um usuário. Para obter mais informações, acesse Usar credenciais derivadas no Microsoft Intune.
Configurações de proxy da empresa: selecione para usar as configurações de proxy em sua organização. Suas opções:
Nenhum: nenhuma configuração de proxy está definida.
Configurar manualmente: insira o endereço IP do servidor proxy e seu número de porta.
Configurar automaticamente: insira a URL apontando para um script de configuração automática de proxy (PAC). Por exemplo, digite
http://proxy.contoso.com/proxy.pac.Para obter mais informações sobre arquivos PAC, acesse Arquivo PAC (Configuração automática de proxy) (abre um site que não é da Microsoft).
Forçar Wi-Fi perfil a estar em conformidade com o FIPS (Federal Information Processing Standard): selecione Sim ao validar em relação ao padrão FIPS 140-2. Esse padrão é exigido para todas as agências do governo federal dos EUA que usam sistemas de segurança baseados em criptografia para proteger informações confidenciais, mas não classificadas, armazenadas digitalmente. Selecione Não para não ser compatível com FIPS.
Usar um arquivo de configurações importado
Para todas as configurações não disponíveis no Intune, você pode exportar Wi-Fi configurações de outro dispositivo Windows. Essa exportação cria um arquivo XML com todas as configurações. Em seguida, importe esse arquivo para o Intune e use-o como o Wi-Fi perfil. Para obter informações sobre como importar o arquivo XML, acesse Exportar e importar configurações Wi-Fi para dispositivos Windows.
Artigos relacionados
- Atribuir o perfil e monitorar seu status.
- Saiba mais sobre Wi-Fi perfis em Intune em Visão geral das configurações de Wi-Fi.
- Obtenha informações sobre o protocolo de autenticação extensível (EAP) para acesso à rede.