WiFi

Die WiFi-Einstellungen stellen Parameter bereit, mit denen die Verwendung des Unternehmens-WiFi-Netzes auf Android-Geräten erzwungen werden kann.

WLAN-Profil

In der folgenden Tabelle werden die WLAN-Profileinstellungen beschrieben, die Sie auf einem Android-Gerät konfigurieren können.
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Service Set Identifier (SSID) Die SSID (eindeutiger Name des WiFi-Netzes) für das WiFi-Netz. Android 7.0+ (Profileigner und Geräteeigner)
SSID nicht rundsenden Das WiFi-Netz ist verdeckt und die SSID wird nicht rundgesendet. Android 7.0+ (Profileigner und Geräteeigner)
MAC-Randomisierungsmodus Die MAC-Randomisierungsfunktion hilft Android-Geräten, eine zufällige MAC-Adresse zu verwenden, wenn sie sich mit einem WLAN-Netzwerk verbinden, und erhöht den Datenschutz für den Benutzer. Die folgenden MAC-Randomisierungstypen können im WLAN-Profil ausgewählt werden, wenn Sie eine Verbindung zu einem WLAN-Netzwerk herstellen.
  • Gerät MAC verwenden - Keine Randomisierung
  • Automatische MAC-Randomisierung verwenden
  • Dauerhafte MAC-Randomisierung verwenden
  • Verwenden Sie eine nicht persistente MAC-Randomisierung
13.0 (PO und DO)
WiFi-Konfigurationstyp Der Sicherheitstyp für das WiFi-Netz.
  • Open
  • WEP
  • WPA/WPA2
  • 802.1x EAP
Android 7.0+ (Profileigner und Geräteeigner)
802.1x Die folgenden Felder werden angezeigt, wenn Sie den EAP-Konfigurationstyp 802.1x auswählen.
  • EAP-Authentifizierungsprotokoll
    Das EAP (Extensible Authentication Protocol), das verwendet wird, um Benutzer beim Authentifizierungsserver zu authentifizieren.
  • Authentifizierungsprotokoll für Phase 2
    Das Authentifizierungsprotokoll für Phase 2, das verwendet wird, um Benutzer beim Authentifizierungsserver zu authentifizieren.
  • CA-Zertifikat
    Laden Sie Dateien hoch und wählen Sie dann das gewünschte Zertifikat im folgenden Pfad aus:

    Sicherheit > Richtlinien > Mehr > Richtliniendateien

    Anmerkung: Diese Einstellung setzt voraus, dass die Kenncoderichtlinie ebenfalls auf dem Gerät konfiguriert ist.
  • Identitätszertifikat
    Für dieses Feld muss die Kennwortrichtlinie auf dem Gerät konfiguriert sein. Die Felder Benutzername, Domain und Passwort sind für die Multi-Faktor-Authentifizierung erforderlich. Für eine zertifikatsbasierte Authentifizierung lassen Sie dieses Feld leer.
  • Übereinstimmung mit dem Domainsuffix des Serverzertifikats
    Eine durch Semikolon getrennte Liste von Domänen, deren Suffix mit den alternativen Subject-Elementen des Authentifizierungsserverzertifikats dNSName abgeglichen wird.

    Beispiel: domain.com; example.com.

    Übereinstimmungen : Eine Bescheinigung mit domain.com, example.com oder einer beliebigen Subdomain dieser Domains in der dNSName von SubjectAltName. Wenn entweder das Domänensuffix oder der alternative Betreff nicht übereinstimmen, kann die Wi-Fi-Verbindung auf dem Gerät nicht konfiguriert werden.

    Anmerkung: Platzhalterzeichen werden nicht unterstützt. Dieses Feld führt eine Suffix-Übereinstimmung durch, d. h., wenn Sie domain.com eingeben, stimmt es mit test.domain.com überein, aber nicht mit test-domain.com. Dies ist ein empfohlenes Feld für die allgemeine Verwendung.
  • Server-Zertifikat alternative Betreff-Übereinstimmung
    Eine durch Semikolon getrennte Liste von alternativen Betreffs. Eine oder mehrere Teilzeichenketten, die mit dem alternativen Betreff des Zertifikats des Authentifizierungsservers abgeglichen werden.

    Zum Beispiel DNS:server.example.com; EMAIL:server@example.com

    Übereinstimmungen: Ein Zertifikat mit einem dNSName von server.example.com (oder Subdomains), oder mit einer Email von server@example.com im SubjectAltName. Wenn entweder das Domänensuffix oder der alternative Betreff nicht übereinstimmen, wird die WLAN-Verbindung auf dem Gerät nicht konfiguriert.

    Hinweis: Es handelt sich um ein erweitertes Feld, das in der Regel verwendet wird, wenn eine Domänensuffix-Übereinstimmung nicht möglich ist.
  • Benutzername für die Authentifizierung, Authentifizierungsdomäne, Authentifizierungspasswort
    Die Berechtigungsnachweise, die erforderlich sind, um eine Verbindung zum WiFi-Netz herzustellen.

    Geben Sie %username%, %domain% und %password% an, um Benutzern die Verwendung ihrer unternehmensinternen Berechtigungsnachweise zu ermöglichen.

Wichtig: Konfigurieren Sie entweder eine Domänensuffix-Übereinstimmung (Serverzertifikat-Domänensuffix-Übereinstimmung ) oder eine alternative Betreff-Übereinstimmung (Serverzertifikat-Alternative Betreff-Übereinstimmung ) für Geräte, auf denen Android 11 oder höher läuft. Andernfalls kann das Gerät möglicherweise keine Verbindung zum Wi-Fi herstellen
Android 7.0+ (Profileigner und Geräteeigner)
Proxy-Typ Die Methode, mit der ein Gerät eine Verbindung zu einem lokalen Proxy-Server herstellt, um auf ein WiFi-Netz zuzugreifen:
Für eine automatische Verbindung stellen Sie die folgenden Optionen bereit.
  • URL für den Proxy-Server
  • Port, den der Proxy-Server für eine abgehende Verbindung verwendet
Android 7.0+ (Profileigner und Geräteeigner)
Ausschlussliste Die durch Kommas getrennten Werte der Hostnamen, die vom Proxy ausgeschlossen sind. Beispiel: *.domain.com. Android 7.0+ (Profileigner und Geräteeigner)

WiFi-Einstellungen

In der folgenden Tabelle werden die WLAN-Profileinstellungen beschrieben, die Sie auf einem Android-Gerät konfigurieren können.
Richtlinieneinstellung Beschreibung Unterstützte Geräte
Bearbeitung oder Löschen des Profils beschränken Wenn diese Einstellung aktiviert ist, können die Benutzer die WLAN-Einstellungen, die von MaaS360® konfiguriert wurden, nicht ändern oder entfernen. Android 6.0+ (DO)
WLAN-Freigabe einschränken Der Administrator kann festlegen, ob die Benutzer die vom Administrator konfigurierten WLAN-Netzwerke gemeinsam nutzen können. 13.0 (PO und DO)