跳转至

Wi‑Fi 配置 (iOS 用户策略)

使用 Wi‑Fi 配置,您可以指定用于连接到 Wi‑Fi 网络的设置。

限制

对于“Apple 用户注册”设备,Wi‑Fi配置不支持代理设置。要使用代理服务器,请使用 Web 代理自动发现 (WPAD) 协议,在您的接入点上对其进行配置。要让设备发现您的代理服务器,用户必须进入 Wi‑Fi 网络设置,并将 HTTP 代理设置为自动

设置 说明
SSID Wi‑Fi 网络的名称。
自动连接 Wi‑Fi 网络可用时自动连接。
隐藏网络 Wi‑Fi 网络不广播其 SSID。
关闭专用地址

使用设备的硬件 MAC 地址加入网络,而不是 iOS 创建的特定网络地址。

此设置会降低连接的隐私性。请仅在设备必须在您的整个网络中使用相同的 MAC 地址来标识自己时才使用。

请注意,Synchronized Security 不适用于使用专用 MAC 地址的设备。Sophos Central Wireless 只知道设备的专用地址,而 Sophos Mobile 只知道硬件地址。

安全类型 设备使用的 Wi‑Fi 安全方法 (如 WPA2) 和变体 (个人或企业)。
密码

Wi‑Fi 网络的密码。

如果您选择个人安全类型,此选项将可用。

协议

身份验证协议设置。

  • 接受 EAP 类型:设备接受用于进行身份验证的 EAP 类型。
  • EAP-FAST: 对于 EAP-FAST,您可以配置受保护的访问凭据 (Protected Access Credential, PAC)。
  • 内部身份: 隧道用户身份验证协议 (用于 TTLS)。
  • TLS 最低版本TLS 最高版本:设备接受用于进行 EAP 身份验证的最低和最高 TLS 协议版本。

协议在您选择企业安全类型时可用。

身份验证

客户端身份验证设置。

  • 用户: 用于连接到 Wi‑Fi 网络的用户名。
  • 每个连接都需要密码: 选中此选项可在每次身份验证时发送密码。
  • 密码: Wi‑Fi 网络的密码。
  • 身份证明书: 用于连接到 Wi‑Fi 网络的证书。必须先将证书添加到具有客户端证书配置的策略中,然后才能选择证书。
  • 外部身份:: 外部可见的 ID (用于 TTLS、PEAP 和 EAP-FAST)。

身份验证在您选择企业安全类型时可用。

可信任证书

服务器证书。

必须先将证书添加到具有根证书配置的策略中,然后才能选择证书。

可信任证书在您选择企业安全类型时可用。