Sdílet prostřednictvím


Použití profilů Wi-Fi se zařízeními Azure Stack Edge Mini R

Tento článek popisuje, jak používat profily bezdrátové sítě (Wi-Fi) se zařízeními Azure Stack Edge Mini R.

Poznámka:

Ve službě Azure Stack Edge 2309 a novějších je funkce Wi-Fi pro Azure Stack Edge Mini R zastaralá. Wi-Fi se už nepodporuje na zařízení Azure Stack Edge Mini R.

Způsob přípravy profilu Wi-Fi závisí na typu bezdrátové sítě:

  • V osobní síti WI-Fi Protected Access 2 (WPA2) si můžete stáhnout a použít existující bezdrátový profil se stejným heslem, které používáte s jinými zařízeními.

  • V podnikovém prostředí s vysokým zabezpečením získáte přístup k zařízení přes podnikovou síť WPA2. V tomto typu sítě má každý klientský počítač jedinečný profil Wi-Fi a ověřuje se prostřednictvím certifikátů. Obraťte se na správce sítě a zjistěte požadovanou konfiguraci.

Než profil otestujete nebo použijete se zařízením, ujistěte se, že profil splňuje požadavky vaší organizace na zabezpečení.

Informace o profilech Wi-Fi

Profil Wi-Fi obsahuje identifikátor SSID (identifikátor sady služeb nebo název sítě), klíč hesla a informace o zabezpečení pro připojení zařízení Azure Stack Edge Mini R k bezdrátové síti.

Následující příklad kódu ukazuje základní nastavení profilu, který se má použít s typickou bezdrátovou sítí:

  • SSID je název sítě.

  • name je uživatelsky přívětivý název pro připojení Wi-Fi, které uživatelé uvidí, když na svém zařízení procházejí dostupná připojení.

  • Profil je nakonfigurován tak, aby automaticky připojil počítač k bezdrátové síti, když je v dosahu sítě (connectionMode = auto).

<?xml version="1.0"?>
<WLANProfile xmlns="http://www.contoso.com/networking/WLAN/profile/v1">
	<name>ContosoWIFICORP</name>
	<SSIDConfig>
		<SSID>
			<hex>1A234561234B5012</hex>
		</SSID>
		<nonBroadcast>false</nonBroadcast>
	</SSIDConfig>
	<connectionType>ESS</connectionType>
	<connectionMode>auto</connectionMode>
	<autoSwitch>false</autoSwitch>

Další informace o nastavení profilu Wi-Fi najdete v tématu Podnikový profil v části Přidat nastavení Wi-Fi pro zařízení s Windows 10 a novějšími zařízeními a viz Konfigurace profilu Cisco Wi-Fi.

Pokud chcete povolit bezdrátová připojení na zařízení Azure Stack Edge Mini R, nakonfigurujte na zařízení port Wi-Fi a přidejte do zařízení profily Wi-Fi. V podnikové síti také nahrajte certifikáty do zařízení. Pak se můžete připojit k bezdrátové síti z místního webového uživatelského rozhraní zařízení. Další informace najdete v tématu Správa bezdrátového připojení ve službě Azure Stack Edge Mini R.

Profil pro WPA2 - Osobní síť

V osobní síti WI-Fi Protected Access 2 (WPA2), jako je domácí síť nebo otevřený hotspot Wi-Fi, může více zařízení používat stejný profil a stejné heslo. V domácí síti mobilní telefon a přenosný počítač používají stejný bezdrátový profil a heslo pro připojení k síti.

Například klient s Windows 10 může vygenerovat profil modulu runtime za vás. Když se přihlásíte k bezdrátové síti, zobrazí se výzva k zadání hesla Wi-Fi a po zadání hesla budete připojení. V tomto prostředí není potřeba žádný certifikát.

V tomto typu sítě můžete exportovat profil Wi-Fi z přenosného počítače a pak ho přidat do zařízení Azure Stack Edge Mini R. Postup odstranění deteild najdete v části Export profilu Wi-Fi níže.

Důležité

Než vytvoříte profil Wi-Fi pro zařízení Azure Stack Edge Mini R, obraťte se na správce sítě o požadavcích na zabezpečení bezdrátových sítí. Neměli byste testovat ani používat žádný profil Wi-Fi na vašem zařízení, dokud nevíte, že bezdrátová síť splňuje požadavky.

Profily pro WPA2 – Podniková síť

V podnikové síti WPA2 (Wireless Protected Access 2) spolupracujte se správcem sítě a získejte podrobnosti o profilu Wi-Fi a certifikátu a připojte zařízení Azure Stack Edge Mini R k síti.

V případě vysoce zabezpečených sítí může zařízení Azure používat protokol PEAP (Protected Extensible Authentication Protocol) s protokolem EAP-TLS (Extensible Authentication Protocol-Transport Layer Security). Protokol PEAP s protokolem EAP-TLS používá ověřování počítače, ve kterém klient a server používají certifikáty k ověření identit mezi sebou.

Poznámka:

  • Ověřování uživatelů pomocí protokolu PEAP Microsoft Challenge Handshake Authentication Protocol verze 2 (PEAP MSCHAPv2) není na zařízeních Azure Stack Edge Mini R podporováno.
  • Pro přístup k funkcím Azure Stack Edge Mini R se vyžaduje ověřování EAP-TLS. Bezdrátové připojení, které jste nastavili pomocí služby Active Directory, nebude fungovat.

Správce sítě vygeneruje jedinečný profil Wi-Fi a klientský certifikát pro každý počítač. Správce sítě se rozhodne, jestli pro každé zařízení použije samostatný certifikát nebo sdílený certifikát.

Pokud pracujete ve více než jednom fyzickém umístění na pracovišti, může správce sítě poskytnout více než jeden profil Wi-Fi specifické pro lokalitu a certifikát pro vaše bezdrátová připojení.

V podnikové síti doporučujeme neměnit nastavení v profilech Wi-Fi, které poskytuje správce sítě. Jedinou úpravou, kterou můžete provést, je nastavení automatického připojení. Další informace najdete v tématu Základní profil v nastavení Wi-Fi pro zařízení s Windows 10 a novějšími zařízeními.

V podnikovém prostředí s vysokým zabezpečením můžete jako šablonu použít existující profil bezdrátové sítě:

  • Profil podnikové bezdrátové sítě si můžete stáhnout z pracovního počítače. Pokyny najdete v části Export profilu Wi-Fi níže.

  • Pokud se jiní uživatelé ve vaší organizaci už připojují k zařízením Azure Stack Edge Mini R přes bezdrátovou síť, můžou si ze svého zařízení stáhnout profil Wi-Fi. Pokyny najdete v tématu Stažení profilu Wi-Fi.

Export profilu Wi-Fi

K exportu profilu pro rozhraní Wi-Fi na počítači použijte následující postup:

  1. Ujistěte se, že počítač, který používáte k exportu bezdrátového profilu, se může připojit k síti Wi-Fi, kterou bude vaše zařízení používat.

  2. Chcete-li zobrazit bezdrátové profily v počítači, v nabídce Start otevřete příkazový řádek (cmd.exe) a zadejte tento příkaz:

    netsh wlan show profiles

    Příklad výstupu:

    Profiles on interface Wi-Fi:
    
    Group policy profiles (read only)
    ---------------------------------
        <None>
    
    User profiles
    -------------
        All User Profile     : ContosoCORP
        All User Profile     : ContosoFTINET
        All User Profile     : GusIS2809
        All User Profile     : GusGuests
        All User Profile     : SeaTacGUEST
        All User Profile     : Boat
    
  3. Pokud chcete exportovat profil, spusťte následující příkaz:

    netsh wlan export profile name=”<profileName>” folder=”<path>\<profileName>" key=clear

    Následující příkaz například uloží profil ContosoFTINET ve formátu XML do složky Stažené soubory pro uživatele s názvem gusp.

    C:\Users\gusp>netsh wlan export profile name="ContosoFTINET" folder=c:Downloads key=clear
    
    Interface profile "ContosoFTINET" is saved in file "c:Downloads\ContosoFTINET.xml" successfully.
    

Přidání certifikátu, profilu Wi-Fi do zařízení

Pokud máte profily a certifikáty Wi-Fi, které potřebujete, pomocí následujícího postupu nakonfigurujte zařízení Azure Stack Edge Mini R pro bezdrátová připojení:

  1. Pro podnikovou síť WPA2 nahrajte požadované certifikáty do zařízení podle pokynů v části Nahrání certifikátů.

  2. Nahrajte profily Wi-Fi do zařízení Mini R a pak se k němu připojte podle pokynů v části Přidat a připojte se k profilu Wi-Fi.

Další kroky