Поделиться через


Пример одного профиля Sign-On

Пример профиля единой аутентификации (SSO) можно использовать для сценариев, требующих проверки подлинности 802.1X перед входом в Windows.

Этот пример настроен для использования безопасности "Защищённый доступ 2" (Wi-Fi), функционирующей в корпоративном режиме (WPA2-Enterprise). Защищенный протокол расширенной проверки подлинности с помощью протокола проверки подлинности Microsoft Challenge Handshake версии 2 (PEAP-MSCHAPv2) используется для проверки подлинности сети. Учетные данные входа Windows используются для проверки подлинности PEAP-MSCHAPv2.

Хотя этот пример настроен для использования WPA2-Enterprise и PEAP-MSCHAPv2, профили единого входа можно настроить с другими типами безопасности и проверки подлинности.

Windows 7 и Windows Server 2008 R2 с установленной службой беспроводной локальной сети: изменения реализованы в Windows 7 и Windows Server 2008 R2 с беспроводной локальной сетью, установленной для оптимизации производительности беспроводной сети. Значение по умолчанию для autoSwitch изменилось, если этот элемент не задан в профиле беспроводной локальной сети. Параметр по умолчанию изменяется на false в Windows 7 и Windows Server 2008 R2 с установленной беспроводной локальной сетью. Параметр по умолчанию был "true" в Windows Server 2008 и Windows Vista. Пожалуйста, обратитесь к описанию элемента схемы autoSwitch для получения дополнительной информации.

Windows XP с пакетом обновления 3 (SP3) и беспроводной LAN API для Windows XP с пакетом обновления 2 (SP2):имя дочерний элемент WLANProfile игнорируется. Имя профиля, хранящегося в хранилище профилей, является производным от имени дочернего элемента SSID. cacheUserData, maxAuthFailures, authModeи singleSignOn дочерних элементов OneX не поддерживаются, и их следует удалить из профиля перед использованием.

<?xml version="1.0" encoding="US-ASCII"?>
<WLANProfile xmlns="https://www.microsoft.com/networking/WLAN/profile/v1">
    <name>SampleSingleSignOn</name>
    <SSIDConfig>
        <SSID>
            <name>SampleSingleSignOn</name>
        </SSID>
    </SSIDConfig>
    <connectionType>ESS</connectionType>
    <connectionMode>auto</connectionMode>
    <autoSwitch>false</autoSwitch>
    <MSM>
        <security>
            <authEncryption>
                <authentication>WPA2</authentication>
                <encryption>AES</encryption>
                <useOneX>true</useOneX>
            </authEncryption>
            <OneX xmlns="https://www.microsoft.com/networking/OneX/v1">
                <cacheUserData>true</cacheUserData>
                <maxAuthFailures>3</maxAuthFailures>
                <authMode>user</authMode>
                <singleSignOn>
                    <type>preLogon</type>
                    <maxDelay>10</maxDelay>
                </singleSignOn>
                <EAPConfig>
                    <EapHostConfig xmlns="https://www.microsoft.com/provisioning/EapHostConfig" 
                                   xmlns:eapCommon="https://www.microsoft.com/provisioning/EapCommon" 
                                   xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapMethodConfig">
                        <EapMethod>
                            <eapCommon:Type>25</eapCommon:Type> 
                            <eapCommon:AuthorId>0</eapCommon:AuthorId> 
                       </EapMethod>
                       <Config xmlns:baseEap="https://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1" 
                               xmlns:msPeap="https://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV1" 
                               xmlns:msChapV2="https://www.microsoft.com/provisioning/MsChapV2ConnectionPropertiesV1">
                           <baseEap:Eap>
                               <baseEap:Type>25</baseEap:Type> 
                               <msPeap:EapType>
                                   <msPeap:ServerValidation>
                                       <msPeap:DisableUserPromptForServerValidation>false</msPeap:DisableUserPromptForServerValidation> 
                                       <msPeap:TrustedRootCA /> 
                                   </msPeap:ServerValidation>
                                   <msPeap:FastReconnect>true</msPeap:FastReconnect> 
                                   <msPeap:InnerEapOptional>0</msPeap:InnerEapOptional> 
                                   <baseEap:Eap>
                                       <baseEap:Type>26</baseEap:Type> 
                                       <msChapV2:EapType>
                                           <msChapV2:UseWinLogonCredentials>true</msChapV2:UseWinLogonCredentials> 
                                       </msChapV2:EapType>
                                   </baseEap:Eap>
                                   <msPeap:EnableQuarantineChecks>false</msPeap:EnableQuarantineChecks> 
                                   <msPeap:RequireCryptoBinding>false</msPeap:RequireCryptoBinding> 
                                   <msPeap:PeapExtensions /> 
                               </msPeap:EapType>
                           </baseEap:Eap>
                       </Config>
                   </EapHostConfig>
                </EAPConfig>
            </OneX>
        </security>
    </MSM>
</WLANProfile>

примеры профилей беспроводной сети