다음을 통해 공유


단일 Sign-On 프로필 샘플

SSO(Single Sign-On) 프로필 샘플은 Windows 로그온 전에 802.1X 인증이 필요한 시나리오에 사용할 수 있습니다.

이 샘플은 엔터프라이즈 모드(WPA2-Enterprise)에서 실행되는 Wi-Fi 보호된 액세스 2 보안을 사용하도록 구성됩니다. MICROSOFT Challenge Handshake 인증 프로토콜 버전 2(PEAP-MSCHAPv2)를 사용한 보호된 확장 가능 인증 프로토콜이 네트워크 인증에 사용됩니다. Windows 로그온 자격 증명은 PEAP-MSCHAPv2 인증에 사용됩니다.

이 샘플은 WPA2-Enterprise 및 PEAP-MSCHAPv2를 사용하도록 구성되지만 다른 보안 및 인증 유형으로 SSO 프로필을 구성할 수 있습니다.

무선 LAN 서비스가 설치된 Windows 7 및 Windows Server 2008 R2: 무선 네트워킹 성능을 최적화하기 위해 무선 LAN 서비스가 설치된 Windows 7 및 Windows Server 2008 R2에서 변경 내용이 구현됩니다. 무선 LAN 프로필에서 이 요소가 설정되지 않은 경우 autoSwitch 에 대한 기본 설정이 변경되었습니다. 무선 LAN 서비스가 설치된 Windows 7 및 Windows Server 2008 R2에서 기본 설정이 "false"로 변경됩니다. 기본 설정은 Windows Server 2008 및 Windows Vista에서 "true"였습니다. 자세한 내용은 autoSwitch 스키마 요소 설명을 참조하세요.

WINDOWS XP SP3 및 Windows XP용 무선 LAN API SP2 사용:WLANProfile 요소의 이름 자식은 무시됩니다. 프로필 저장소에 저장된 프로필의 이름은 SSID 요소의 이름 자식에서 파생됩니다. OneX 요소의 cacheUserData, maxAuthFailures, authModesingleSignOn 자식은 지원되지 않으며 사용하기 전에 프로필에서 제거해야 합니다.

<?xml version="1.0" encoding="US-ASCII"?>
<WLANProfile xmlns="https://www.microsoft.com/networking/WLAN/profile/v1">
    <name>SampleSingleSignOn</name>
    <SSIDConfig>
        <SSID>
            <name>SampleSingleSignOn</name>
        </SSID>
    </SSIDConfig>
    <connectionType>ESS</connectionType>
    <connectionMode>auto</connectionMode>
    <autoSwitch>false</autoSwitch>
    <MSM>
        <security>
            <authEncryption>
                <authentication>WPA2</authentication>
                <encryption>AES</encryption>
                <useOneX>true</useOneX>
            </authEncryption>
            <OneX xmlns="https://www.microsoft.com/networking/OneX/v1">
                <cacheUserData>true</cacheUserData>
                <maxAuthFailures>3</maxAuthFailures>
                <authMode>user</authMode>
                <singleSignOn>
                    <type>preLogon</type>
                    <maxDelay>10</maxDelay>
                </singleSignOn>
                <EAPConfig>
                    <EapHostConfig xmlns="https://www.microsoft.com/provisioning/EapHostConfig" 
                                   xmlns:eapCommon="https://www.microsoft.com/provisioning/EapCommon" 
                                   xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapMethodConfig">
                        <EapMethod>
                            <eapCommon:Type>25</eapCommon:Type> 
                            <eapCommon:AuthorId>0</eapCommon:AuthorId> 
                       </EapMethod>
                       <Config xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1" 
                               xmlns:msPeap="https://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV1" 
                               xmlns:msChapV2="https://www.microsoft.com/provisioning/MsChapV2ConnectionPropertiesV1">
                           <baseEap:Eap>
                               <baseEap:Type>25</baseEap:Type> 
                               <msPeap:EapType>
                                   <msPeap:ServerValidation>
                                       <msPeap:DisableUserPromptForServerValidation>false</msPeap:DisableUserPromptForServerValidation> 
                                       <msPeap:TrustedRootCA /> 
                                   </msPeap:ServerValidation>
                                   <msPeap:FastReconnect>true</msPeap:FastReconnect> 
                                   <msPeap:InnerEapOptional>0</msPeap:InnerEapOptional> 
                                   <baseEap:Eap>
                                       <baseEap:Type>26</baseEap:Type> 
                                       <msChapV2:EapType>
                                           <msChapV2:UseWinLogonCredentials>true</msChapV2:UseWinLogonCredentials> 
                                       </msChapV2:EapType>
                                   </baseEap:Eap>
                                   <msPeap:EnableQuarantineChecks>false</msPeap:EnableQuarantineChecks> 
                                   <msPeap:RequireCryptoBinding>false</msPeap:RequireCryptoBinding> 
                                   <msPeap:PeapExtensions /> 
                               </msPeap:EapType>
                           </baseEap:Eap>
                       </Config>
                   </EapHostConfig>
                </EAPConfig>
            </OneX>
        </security>
    </MSM>
</WLANProfile>

무선 프로필 샘플