Condividi tramite


Usare i profili Wi-Fi con i dispositivi Azure Stack Edge Mini R

Questo articolo descrive come usare i profili di rete wireless (Wi-Fi) con i dispositivi Azure Stack Edge Mini R.

Nota

In Azure Stack Edge 2309 e versioni successive, la funzionalità Wi-Fi per Azure Stack Edge Mini R è stata deprecata. Wi-Fi non è più supportato nel dispositivo Azure Stack Edge Mini R.

Il modo in cui si prepara il profilo Wi-Fi dipende dal tipo di rete wireless:

  • In una rete personale Wi-Fi Protected Access 2 (WPA2) puoi scaricare e usare un profilo wireless esistente con la stessa password usata con altri dispositivi.

  • In un ambiente aziendale a sicurezza elevata, accedere al dispositivo tramite una rete aziendale WPA2. In questo tipo di rete, ogni computer client ha un profilo Wi-Fi distinto e viene autenticato tramite certificati. Collaborare con l'amministratore di rete per determinare la configurazione richiesta.

Prima di testare o usare il profilo con il dispositivo, assicurarsi che il profilo soddisfi i requisiti di sicurezza dell'organizzazione.

Informazioni sui profili Wi-Fi

Un profilo Wi-Fi contiene il SSID (identificatore del set di servizi o nome di rete), la chiave password e le informazioni di sicurezza per connettere il dispositivo Azure Stack Edge Mini R a una rete wireless.

L'esempio di codice seguente mostra le impostazioni di base per un profilo da usare con una rete wireless tipica:

  • SSID è il nome di rete.

  • name è il nome descrittivo per la connessione Wi-Fi che gli utenti vedono quando esplorano le connessioni disponibili nel dispositivo.

  • Il profilo è configurato per connettere automaticamente il computer alla rete wireless quando è compreso nell'intervallo di rete (connectionMode = auto).

<?xml version="1.0"?>
<WLANProfile xmlns="http://www.contoso.com/networking/WLAN/profile/v1">
	<name>ContosoWIFICORP</name>
	<SSIDConfig>
		<SSID>
			<hex>1A234561234B5012</hex>
		</SSID>
		<nonBroadcast>false</nonBroadcast>
	</SSIDConfig>
	<connectionType>ESS</connectionType>
	<connectionMode>auto</connectionMode>
	<autoSwitch>false</autoSwitch>

Per altre informazioni sulle impostazioni del profilo Wi-Fi, vedi Profilo aziendale in Aggiungere impostazioni Wi-Fi per Windows 10 e dispositivi più recenti e vedere Configurare il profilo Cisco Wi-Fi.

Per abilitare le connessioni wireless in un dispositivo Azure Stack Edge Mini R, configurare la porta Wi-Fi nel dispositivo e quindi aggiungere i profili Wi-Fi al dispositivo. In una rete aziendale caricare anche i certificati nel dispositivo. È quindi possibile connettersi a una rete wireless dall'interfaccia utente Web locale per il dispositivo. Per altre informazioni, vedere Gestire la connettività wireless in Azure Stack Edge Mini R.

Profilo per WPA2 - Rete personale

In una rete personale Wi-Fi Protected Access 2 (WPA2), ad esempio una rete domestica o un hotspot aperto Wi-Fi, più dispositivi possono usare lo stesso profilo e la stessa password. Nella rete domestica, il telefono cellulare e il portatile usano lo stesso profilo wireless e la stessa password per connettersi alla rete.

Ad esempio, un client Windows 10 può generare automaticamente un profilo di runtime. Quando si accede alla rete wireless, viene richiesta la password Wi-Fi e, dopo aver specificato tale password, si è connessi. In questo ambiente non è necessario alcun certificato.

In questo tipo di rete è possibile esportare un profilo Wi-Fi dal portatile e quindi aggiungerlo al dispositivo Azure Stack Edge Mini R. Per i passaggi deteild, vedi Esportare un profilo Wi-Fi, di seguito.

Importante

Prima di creare un profilo Wi-Fi per il dispositivo Azure Stack Edge Mini R, contattare l'amministratore di rete in merito ai requisiti di sicurezza per la rete wireless. Non è consigliabile testare o usare alcun profilo Wi-Fi nel dispositivo finché non si conoscono i requisiti della rete wireless.

Profili per WPA2 - Rete aziendale

In una rete aziendale WPA2 (Wireless Protected Access 2) rivolgersi all'amministratore di rete per ottenere i dettagli del profilo Wi-Fi e del certificato per connettere il dispositivo Azure Stack Edge Mini R alla rete.

Per le reti altamente sicure, il dispositivo di Azure può usare Protected Extensible Authentication Protocol (PEAP) con Extensible Authentication Protocol-Transport Layer Security (EAP-TLS). PEAP con EAP-TLS usa l'autenticazione del computer in cui il client e il server usano i certificati per verificare le identità tra loro.

Nota

  • L'autenticazione utente con PEAP Microsoft Challenge Handshake Authentication Protocol versione 2 (PEAP MSCHAPv2) non è supportata nei dispositivi Azure Stack Edge Mini R.
  • L'autenticazione EAP-TLS è necessaria per accedere alla funzionalità Azure Stack Edge Mini R. Una connessione wireless configurata con Active Directory non funzionerà.

L'amministratore di rete genererà un profilo Wi-Fi univoco e un certificato client per ogni computer. L'amministratore di rete decide se usare un certificato separato o un certificato condiviso per ogni dispositivo.

Se si lavora in più di una posizione fisica all'interno dell'area di lavoro, l'amministratore di rete può fornire più di un profilo Wi-Fi specifico del sito e un certificato per le connessioni wireless.

In una rete aziendale è consigliabile non modificare le impostazioni nei profili Wi-Fi forniti dall'amministratore di rete. L'unica regolazione che è possibile apportare è quella delle impostazioni di connessione automatica. Per altre informazioni, vedi Profilo di base nelle impostazioni Wi-Fi per i dispositivi Windows 10 e versioni successive.

In un ambiente aziendale a sicurezza elevata è possibile usare un profilo di rete wireless esistente come modello:

  • È possibile scaricare il profilo di rete wireless aziendale dal computer aziendale. Per istruzioni, vedi Esportare un profilo Wi-Fi di seguito.

  • Se altri utenti dell'organizzazione si connettono già ai dispositivi Azure Stack Edge Mini R tramite una rete wireless, possono scaricare il profilo Wi-Fi dal dispositivo. Per istruzioni, vedi Scaricare il profilo Wi-Fi.

Esportare un profilo Wi-Fi

Seguire questa procedura per esportare un profilo per l'interfaccia Wi-Fi nel computer:

  1. Assicurarsi che il computer usato per esportare il profilo wireless possa connettersi alla rete Wi-Fi che verrà usata dal dispositivo.

  2. Per visualizzare i profili wireless nel computer, nel menu Start aprire prompt dei comandi (cmd.exe) e immettere questo comando:

    netsh wlan show profiles

    Output di esempio:

    Profiles on interface Wi-Fi:
    
    Group policy profiles (read only)
    ---------------------------------
        <None>
    
    User profiles
    -------------
        All User Profile     : ContosoCORP
        All User Profile     : ContosoFTINET
        All User Profile     : GusIS2809
        All User Profile     : GusGuests
        All User Profile     : SeaTacGUEST
        All User Profile     : Boat
    
  3. Per esportare un profilo, eseguire il comando seguente:

    netsh wlan export profile name=”<profileName>” folder=”<path>\<profileName>" key=clear

    Ad esempio, il comando seguente salva il profilo ContosoFTINET in formato XML nella cartella Download per l'utente denominato gusp.

    C:\Users\gusp>netsh wlan export profile name="ContosoFTINET" folder=c:Downloads key=clear
    
    Interface profile "ContosoFTINET" is saved in file "c:Downloads\ContosoFTINET.xml" successfully.
    

Aggiungere un certificato, un profilo Wi-Fi al dispositivo

Quando si hanno i profili Wi-Fi e i certificati necessari, seguire questa procedura per configurare il dispositivo Azure Stack Edge Mini R per le connessioni wireless:

  1. Per una rete WPA2 - Enterprise, caricare i certificati necessari nel dispositivo seguendo le indicazioni riportate in Caricare i certificati.

  2. Caricare i profili Wi-Fi nel dispositivo Mini R e quindi connettersi seguendo le indicazioni riportate in Aggiungi, connettersi al profilo Wi-Fi.

Passaggi successivi