Wi-Fi

Utilizzare le impostazioni Wifi per fornire i parametri di connessione che applicano l'utilizzo della rete wifi aziendale sui dispositivi macOS .

La seguente tabella descrive i parametri di connessione richiesti per applicare una connessione wifi:
Impostazione politica Descrizione
Configura per tipo Il tipo di connessione wifi. Questa impostazione supporta i seguenti tipi:
  • Apri
  • WEP
  • WPA/WPA2
  • Qualsiasi (personale)
  • WEP (Enterprise)
  • WPA/WPA2 (Enterprise)
  • Qualsiasi (Enterprise)
  • Ethernet
SSID (Service Set Identifier) L'SSID della rete wifi.
Unione automatica Gli utenti possono unirsi automaticamente alla rete wifi. Se questa impostazione è disabilitata, gli utenti devono selezionare il nome della rete per unirsi alla rete.
Rete nascosta La rete wifi è nascosta e non trasmette l'SSID.
Tipo di rete Punto di accesso: la rete viene considerata come un'area sensibile.
  • Nome operatore visualizzato: il nome utente visualizzato quando la periferica è collegata a questa rete. Questo nome viene utilizzato solo con i punti di accesso Wi-Fi Hotspot 2.0 .
  • Nome dominio per negoziazione hotspot: il nome dominio utilizzato per la negoziazione hotspot Wi-Fi 2.0 .
  • Consenti connessioni ai provider di servizi di roaming: le connessioni ai provider di servizi di roaming consentite.
  • Organizzazioni del consorzio di roaming: l'elenco di identificativi dell'organizzazione del consorzio di roaming utilizzati per la negoziazione dell'hotspot Wi-Fi 2.0 .
  • Nomi realm per l'accesso di rete: l'elenco dei nomi realm dell'identificativo di accesso di rete utilizzati per la negoziazione dell'area sensibile Wi-Fi 2.0 .
Tipo di crittografia Il protocollo di sicurezza della rete wifi. Gli standard di codifica supportati sono WEP, WPA, Any o None. I tipi di codifica devono corrispondere alle capacità del punto di accesso della rete. Se non si è sicuri del tipo di codifica o si desidera applicarlo a tutti i tipi di crittografia, utilizzare Qualsiasi.
Tipi EAP accettati I tipi di autenticazione EAP (Extensible Authentication Protocol) supportati.
Utilizza PAC (Protected Access Credential) (per EAP-FAST)
  • Utilizza PAC: il dispositivo utilizza un PAC (Protected Access Credential) esistente. Altrimenti, il server fornisce la propria identità utilizzando un certificato. Il valore predefinito è false.
  • Provisioning PAC: il provisioning PAC è consentito sul dispositivo. Questo è l'unico metodo per eseguire il provisioning di PAC sul dispositivo. Il valore predefinito è false.
  • Provisioning di PAC in modo anonimo: il provisioning di PAC viene eseguito in modo anonimo sul dispositivo. Il valore predefinito è false.
Protocollo di autenticazione interno (per TTLS) L'autenticazione interna utilizzata dal modulo TTLS. I valori supportati sono PAP, CHAP, MSCHAP o MSCHAPV2.
Nome utente autenticazione Il nome utente della rete wifi. Immettere %username% per consentire agli utenti di utilizzare le relative credenziali aziendali.
Nome utente identità esterna Il nome utente che viene visualizzato solo nel tunnel crittografato e che consente agli utenti di nascondere la loro identità. Questa impostazione si applica a TTLS, PEAP o EAP - FAST.
Certificati attendibili I certificati attendibili richiesti per l'autenticazione. La periferica non richiede i certificati all'utente se il certificato selezionato è attendibile.
Nome certificato attendibile L'elenco di nomi di certificato comuni attendibili e accettati per la rete. È possibile utilizzare caratteri jolly per specificare il nome, ad esempio wpa.*.example.com. Se un server fornisce un certificato che non è presente in questo elenco, il certificato non è attendibile.
Consenti eccezioni all'attendibilità L'utente può scegliere decisioni attendibili (da una finestra di dialogo) quando un certificato non è attendibile. In caso contrario, l'autenticazione non riesce se il certificato non è già attendibile.
Utilizza password per connessione Agli utenti viene richiesta una password ogni volta che si collegano alla rete.
Password per l'autenticazione di una rete wireless La parola d'ordine utilizzata per autenticare una rete wireless. Se non viene fornita una password, la rete viene ancora aggiunta alle reti note e agli utenti viene richiesto di fornire una password quando si collegano a tale rete.
Certificato d'identità Il payload del certificato utilizzato per il certificato di identità.
Tipo di proxy Se si sceglie il tipo proxy manuale, è necessario fornire l'indirizzo del server proxy incluso il numero di porta del server proxy e, facoltativamente, un nome utente e una password. Se si sceglie il tipo di proxy automatico, inserire un URL proxy (PAC).
Disabilita rilevamento rete captive Il rilevamento della rete captive viene ignorato quando il dispositivo si connette alla rete.
Abilita contrassegno QoS per app QoS (Quality of Service) Packet Marking consente di definire la configurazione di livello L2 e L3 della rete wifi. L'amministratore può definire quali app possono accedere a questi livelli della rete per evitare l'uso, rendendo la rete lenta.
  • Applicazioni consentite per QoS Indicazione: l'elenco di identificativi del bundle di applicazioni consentiti per L2 e L3 per il traffico inviato alla rete wifi. Se l'array non è presente, le app non sono consentite. Se la chiave QoSMarkingPolicy è presente (o vuota), le applicazioni sono consentite.
  • Limita L3 Contrassegno: il contrassegno L3 è disabilitato e viene utilizzato solo il contrassegno L2 per il traffico inviato alla rete wifi.
  • Chiamate audio / video Apple integrate: le chiamate audio e video sono abilitate per servizi integrati come FaceTime o Wifi Calling.