Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El proveedor de servicios de configuración WiFi proporciona la funcionalidad para agregar o eliminar redes Wi-Fi en un dispositivo Windows. El proveedor de servicios de configuración acepta la entrada SyncML y la convierte en un perfil de red que está instalado en el dispositivo. Este perfil permite que el dispositivo se conecte a la red Wi-Fi cuando esté en el intervalo.
Consideraciones de programación:
- Si el método de autenticación necesita un certificado (por ejemplo, certificados de cliente para EAP-TLS), debe configurarlo a través del proveedor de servicios de configuración de CertificateStore . El proveedor de servicios de configuración WiFi no proporciona esa funcionalidad; en su lugar, el perfil de Wi-Fi puede especificar las características del certificado que se usará para elegir el certificado adecuado para esa red. El servidor debe inscribir correctamente el certificado primero antes de implementar la configuración de red Wi-Fi. Por ejemplo, para un perfil EAP-TLS, el servidor debe configurar e inscribir correctamente el certificado de cliente necesario antes de implementar el perfil de Wi-Fi. El certificado autofirmado funciona para EAP-TLS/PEAP-MSCHAPv2, pero no se admite en EAP-TLS.
- En el caso de las redes basadas en WEP, WPA y WPA2, incluya la clave de paso en la configuración de red en texto no cifrado. La clave de paso se cifra automáticamente cuando se almacena en el dispositivo.
- La
SSID
parte del nodo LocURI debe ser un URI válido basado en RFC 2396. Esta condición requiere que todos los caracteres ASCII no aislados se escapen mediante un carácter %, incluida la sustitución del carácter de espacio (' ') por '%20'. No se admiten los caracteres (incluido Unicode) sin el escape necesario. - Para el CSP de WiFi, no puede usar el comando Replace a menos que el nodo ya exista.
- El uso
Proxy
de ,ProxyPacUrl
oProxyWPAD
en las ediciones de cliente de Windows (Home, Pro, Enterprise y Education) puede producir un error o no tener ningún efecto. Use EL CSP de NetworkProxy en su lugar.
En la lista siguiente se muestran los nodos del proveedor de servicios de configuración wi-fi:
- ./Device/Vendor/MSFT/WiFi
- ./User/Vendor/MSFT/WiFi
Dispositivo o perfil
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile
Identifica la configuración de red Wi-Fi. Cada Wi-Fi configuración de red se representa mediante un objeto de perfil. Este perfil de red incluye toda la información necesaria para que el dispositivo se conecte a esa red, por ejemplo, el SSID, los métodos de autenticación y cifrado y la frase de contraseña en el caso de redes WEP o WPA2.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | node |
Tipo de acceso | Obtener |
Dispositivo/Perfil/{SSID}
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile/{SSID}
Nombre del perfil de la red Wi-Fi. Esto se agrega cuando se agrega y elimina el nodo WlanXml cuando se elimina WlanXml.
Especifica el nombre del perfil de la red Wi-Fi (32 bytes como máximo) para crear, configurar, consultar o eliminar. El nombre distingue mayúsculas de minúsculas y se puede representar en ASCII. En el URI, debe ser %-escaped, pero el valor que no es de escape%se usa dentro del sistema.
Nota
Este campo es el nombre del perfil que aparece como "Nombre descriptivo" para el usuario y contiene la información de configuración de Wi-Fi. El valor que no tiene escape %debe corresponder a <name>
en <WLANProfile> <name>
.
El nombre del perfil puede ser el mismo o diferente del SSID de la red real que se está transmitiendo (que está bajo <WLANProfile> <SSIDConfig> <SSID> <name>
). Por ejemplo, el SSID de difusión podría ser "CC_Corp_7", pero el nombre del perfil podría ser "ContosoWiFi".
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | node |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Nomenclatura dinámica de nodos | ServerGeneratedUniqueIdentifier |
En el ejemplo siguiente, se agrega el perfil "ContosoWiFi", que tiene como destino el SSID "CC_Corp_7". El resto del perfil se omite por brevedad; para obtener ejemplos completos, vea Agregar una red.
<Atomic>
<CmdID>300</CmdID>
<Add>
<CmdID>301</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/WiFi/Profile/ContosoWiFi/WlanXml</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>ContosoWiFi</name><SSIDConfig><SSID><name>CC_Corp_7</name></SSID></SSIDConfig>{...}</WLANProfile>]]></Data>
</Item>
</Add>
</Atomic>
Importante
Si el nombre del perfil no se establece correctamente en MDM SyncML, según la información del XML de configuración de Wi-Fi (<WLANProfile>
), podría provocar algunos errores inesperados en tiempo de ejecución. En otras palabras, si el perfil es <WLANProfile><name>Contoso Wi-Fi</name>{...}
, mdm SyncML debe ser <LocURI>./Vendor/MSFT/WiFi/Profile/Contoso%20Wi-Fi/WlanXml</LocURI>
.
En este ejemplo, si en su lugar tuvieramos <LocURI>./Vendor/MSFT/WiFi/Profile/CC_Corp_7/WlanXml</LocURI>
, el perfil se consideraría aprovisionado por el usuario, no por MDM aprovisionado, lo que puede hacer que los usuarios se conecten a la red incorrecta.
Device/Profile/{SSID}/ProfileSource
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11, versión 22H2 [10.0.22621] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/ProfileSource
Permite definir qué entidad administrativa está estableciendo este perfil de Wi-Fi. Actualmente, se puede establecer en 0=Enterprise o 1=Operador móvil.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Obtener, reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | Empresa. |
1 | Operador móvil. |
Device/Profile/{SSID}/Proxy
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/Proxy
Nodo opcional. El formato es url:port. Configuración del proxy de red (si existe).
Nota
No lo uses. El uso de esta configuración en las ediciones de cliente de Windows puede producir un error o no tener ningún efecto. Use EL CSP de NetworkProxy en su lugar.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Device/Profile/{SSID}/ProxyPacUrl
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1607 [10.0.14393] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyPacUrl
Nodo opcional. Dirección URL a la ubicación del archivo PAC.
Nota
No lo uses. El uso de esta configuración en las ediciones de cliente de Windows puede producir un error o no tener ningún efecto. Use EL CSP de NetworkProxy en su lugar.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Dispositivo/Perfil/{SSID}/ProxyWPAD
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1607 [10.0.14393] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyWPAD
Nodo opcional. La presencia del campo habilita WPAD para la búsqueda de proxy.
Nota
No lo uses. El uso de esta configuración en las ediciones de cliente de Windows puede producir un error o no tener ningún efecto. Use EL CSP de NetworkProxy en su lugar.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | bool |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valores permitidos:
Valor | Descripción |
---|---|
false | Deshabilite WPAD para la búsqueda de proxy. |
true | Habilite WPAD para la búsqueda de proxy. |
Device/Profile/{SSID}/WiFiCost
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1809 [10.0.17763] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/WiFiCost
Nodo opcional. Si la directiva está activa seleccionando uno de los valores de la lista siguiente, establecerá el costo de la conexión WLAN para el perfil de Wi-Fi. (1:Sin restricciones: conexión ilimitada, 2: Fijo: restricciones de capacidad hasta un límite de datos determinado, 3: Variable - costo por byte básico) Comportamiento predeterminado: Sin restricciones.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 1 |
Valores permitidos:
Valor | Descripción |
---|---|
1 (valor predeterminado) | Sin restricciones: conexión ilimitada. |
2 | Corregido: restricciones de capacidad hasta un determinado límite de datos. |
3 | Variable: se paga por byte básico. |
Device/Profile/{SSID}/WlanXml
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./Device/Vendor/MSFT/WiFi/Profile/{SSID}/WlanXml
XML que describe la configuración de red y sigue el esquema de Windows WLAN_profile.
Vínculo al esquema: https://msdn.microsoft.com/library/windows/desktop/ms707341(v=vs.85).aspx
El xml de perfil debe tener escape, como se muestra en los ejemplos siguientes.
Si existe en el blob, el keyType y los elementos protegidos deben ir antes de keyMaterial, como se muestra en el ejemplo en WPA2-Personal Profile Sample.
Nota
Si necesita especificar otras condiciones avanzadas, como especificar criterios para los certificados que puede usar el perfil de Wi-Fi, puede especificarlo mediante la parte EapHostConfig de WlanXml (WLANProfile>MSM>security>OneX> EAPConfig). Para obtener más información, vea Configuración de EAP y Protocolo de autenticación extensible (EAP) para el acceso a la red. Para obtener un ejemplo, consulte Ejemplos de perfil inalámbrico.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Consulte Agregar una red para obtener ejemplos.
Usuario o perfil
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile
Identifica la configuración de red Wi-Fi. Cada Wi-Fi configuración de red se representa mediante un objeto de perfil. Este perfil de red incluye toda la información necesaria para que el dispositivo se conecte a esa red, por ejemplo, el SSID, los métodos de autenticación y cifrado y la frase de contraseña en el caso de redes WEP o WPA2.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | node |
Tipo de acceso | Obtener |
Usuario/Perfil/{SSID}
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile/{SSID}
Nombre del perfil de la red Wi-Fi. Esto se agrega cuando se agrega y elimina el nodo WlanXml cuando se elimina WlanXml.
Para obtener más información, consulte Device/Profile/{SSID}.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | node |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Nomenclatura dinámica de nodos | ServerGeneratedUniqueIdentifier |
User/Profile/{SSID}/ProfileSource
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 11, versión 22H2 [10.0.22621] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile/{SSID}/ProfileSource
Permite definir qué entidad administrativa está estableciendo este perfil de Wi-Fi. Actualmente, se puede establecer en 0=Enterprise o 1=Operador móvil.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Obtener, reemplazar |
Valor predeterminado | 0 |
Valores permitidos:
Valor | Descripción |
---|---|
0 (Predeterminado) | Empresa. |
1 | Operador móvil. |
Usuario/Perfil/{SSID}/Proxy
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile/{SSID}/Proxy
Nodo opcional. El formato es url:port. Configuración del proxy de red (si existe).
Nota
No lo uses. El uso de esta configuración en las ediciones de cliente de Windows puede producir un error o no tener ningún efecto. Use EL CSP de NetworkProxy en su lugar.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
User/Profile/{SSID}/ProxyPacUrl
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1607 [10.0.14393] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyPacUrl
Nodo opcional. Dirección URL a la ubicación del archivo PAC.
Nota
No lo uses. El uso de esta configuración en las ediciones de cliente de Windows puede producir un error o no tener ningún efecto. Use EL CSP de NetworkProxy en su lugar.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
User/Profile/{SSID}/ProxyWPAD
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1607 [10.0.14393] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile/{SSID}/ProxyWPAD
Nodo opcional. La presencia del campo habilita WPAD para la búsqueda de proxy.
Nota
No lo uses. El uso de esta configuración en las ediciones de cliente de Windows puede producir un error o no tener ningún efecto. Use EL CSP de NetworkProxy en su lugar.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | bool |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valores permitidos:
Valor | Descripción |
---|---|
false | Deshabilite WPAD para la búsqueda de proxy. |
true | Habilite WPAD para la búsqueda de proxy. |
User/Profile/{SSID}/WiFiCost
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1809 [10.0.17763] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile/{SSID}/WiFiCost
Nodo opcional. Si la directiva está activa seleccionando uno de los valores de la lista siguiente, establecerá el costo de la conexión WLAN para el perfil de Wi-Fi. (1:Sin restricciones: conexión ilimitada, 2: Fijo: restricciones de capacidad hasta un límite de datos determinado, 3: Variable - costo por byte básico) Comportamiento predeterminado: Sin restricciones.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato | int |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Valor predeterminado | 1 |
Valores permitidos:
Valor | Descripción |
---|---|
1 (valor predeterminado) | Sin restricciones: conexión ilimitada. |
2 | Corregido: restricciones de capacidad hasta un determinado límite de datos. |
3 | Variable: se paga por byte básico. |
User/Profile/{SSID}/WlanXml
Ámbito | Ediciones | Sistema operativo aplicable |
---|---|---|
Dispositivo ✅ ✅ Usuario |
✅ Pro ✅ Empresa ✅ Educación ✅ IoT Enterprise/IoT Enterprise LTSC |
✅Windows 10, versión 1511 [10.0.10586] y versiones posteriores |
./User/Vendor/MSFT/WiFi/Profile/{SSID}/WlanXml
XML que describe la configuración de red y sigue el esquema de Windows WLAN_profile.
Vínculo al esquema: https://msdn.microsoft.com/library/windows/desktop/ms707341(v=vs.85).aspx
Para obtener más información, consulte Device/Profile/{SSID}/WlanXml.
Propiedades del marco de descripción:
Nombre de la propiedad | Valor de propiedad |
---|---|
Formato |
chr (cadena) |
Tipo de acceso | Agregar, Eliminar, Obtener, Reemplazar |
Ejemplos
En estos ejemplos XML se muestra cómo realizar varias tareas mediante OMA DM.
Adición de una red
En el ejemplo siguiente se muestra cómo agregar una red WPA2-Enterprise con SSID y nombre MyNetwork
de perfil que se autentica con PEAP-MSCHAPv2. Este ejemplo se basa en el perfil de ejemplo de WPA2-Enterprise con PEAP-MSCHAPv2 ejemplo de perfil.
<SyncML xmlns="SYNCML:SYNCML1.2">
<SyncBody>
<Atomic>
<CmdID>301</CmdID>
<Add>
<CmdID>302</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/WiFi/Profile/MyNetwork/WlanXml</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>MyNetwork</name><SSIDConfig><SSID><hex>4d794e6574776f726b</hex><name>MyNetwork</name></SSID><nonBroadcast>false</nonBroadcast></SSIDConfig><connectionType>ESS</connectionType><connectionMode>manual</connectionMode><MSM><security><authEncryption><authentication>WPA2</authentication><encryption>AES</encryption><useOneX>true</useOneX></authEncryption><OneX xmlns="http://www.microsoft.com/networking/OneX/v1"><authMode>user</authMode><EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod><Type xmlns="http://www.microsoft.com/provisioning/EapCommon">25</Type><VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId><VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType><AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId></EapMethod><Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>25</Type><EapType xmlns="http://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV1"><ServerValidation><DisableUserPromptForServerValidation>true</DisableUserPromptForServerValidation><ServerNames></ServerNames></ServerValidation><FastReconnect>true</FastReconnect><InnerEapOptional>false</InnerEapOptional><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>26</Type><EapType xmlns="http://www.microsoft.com/provisioning/MsChapV2ConnectionPropertiesV1"><UseWinLogonCredentials>false</UseWinLogonCredentials></EapType></Eap><EnableQuarantineChecks>false</EnableQuarantineChecks><RequireCryptoBinding>false</RequireCryptoBinding><PeapExtensions><PerformServerValidation xmlns="http://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV2">false</PerformServerValidation><AcceptServerName xmlns="http://www.microsoft.com/provisioning/MsPeapConnectionPropertiesV2">false</AcceptServerName></PeapExtensions></EapType></Eap></Config></EapHostConfig></EAPConfig></OneX></security></MSM></WLANProfile>]]></Data>
</Item>
</Add>
</Atomic>
<Final/>
</SyncBody>
</SyncML>
En el ejemplo siguiente se muestra cómo agregar una red WPA3-Enterprise con el nombre My Network
de perfil y el SSID MySSID
que se autentica con EAP-TLS. Este ejemplo se basa en el perfil de ejemplo de WPA2-Enterprise con ejemplo de perfil TLS.
Importante
Observe cómo el espacio tiene %-escape en LocURI
y sin escape en .WLANProfile
>name
<Atomic>
<CmdID>300</CmdID>
<Add>
<CmdID>301</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/WiFi/Profile/My%20Network/WlanXml</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>My Network</name><SSIDConfig><SSID><name>MySSID</name></SSID></SSIDConfig><connectionType>ESS</connectionType><connectionMode>auto</connectionMode><MSM><security><authEncryption><authentication>WPA3ENT</authentication><encryption>AES</encryption><useOneX>true</useOneX></authEncryption><PMKCacheMode>enabled</PMKCacheMode><PMKCacheTTL>720</PMKCacheTTL><PMKCacheSize>128</PMKCacheSize><preAuthMode>disabled</preAuthMode><OneX xmlns="http://www.microsoft.com/networking/OneX/v1"><authMode>machine</authMode><EAPConfig><EapHostConfig xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><EapMethod><Type xmlns="http://www.microsoft.com/provisioning/EapCommon">13</Type><VendorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorId><VendorType xmlns="http://www.microsoft.com/provisioning/EapCommon">0</VendorType><AuthorId xmlns="http://www.microsoft.com/provisioning/EapCommon">0</AuthorId></EapMethod><Config xmlns="http://www.microsoft.com/provisioning/EapHostConfig"><Eap xmlns="http://www.microsoft.com/provisioning/BaseEapConnectionPropertiesV1"><Type>13</Type><EapType xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV1"><CredentialsSource><CertificateStore><SimpleCertSelection>true</SimpleCertSelection></CertificateStore></CredentialsSource><ServerValidation><DisableUserPromptForServerValidation>true</DisableUserPromptForServerValidation><ServerNames></ServerNames><TrustedRootCA>00 11 22 33 44 55 66 77 88 99 aa bb cc dd ee ff 00 11 22 33</TrustedRootCA></ServerValidation><DifferentUsername>false</DifferentUsername><PerformServerValidation xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">true</PerformServerValidation><AcceptServerName xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2">false</AcceptServerName><TLSExtensions xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV2"><FilteringInfo xmlns="http://www.microsoft.com/provisioning/EapTlsConnectionPropertiesV3"><AllPurposeEnabled>false</AllPurposeEnabled><CAHashList Enabled="true"><IssuerHash>00112233445566778899aabbccddeeff00112233</IssuerHash></CAHashList><EKUMapping><EKUMap><EKUName>Client Authentication</EKUName><EKUOID>1.3.6.1.5.5.7.3.2</EKUOID></EKUMap></EKUMapping><ClientAuthEKUList Enabled="true"><EKUMapInList><EKUName>Client Authentication</EKUName></EKUMapInList></ClientAuthEKUList></FilteringInfo></TLSExtensions></EapType></Eap></Config></EapHostConfig></EAPConfig></OneX></security></MSM></WLANProfile>]]></Data>
</Item>
</Add>
</Atomic>
En el ejemplo siguiente se muestra cómo agregar una red WPA3-Personal (modo de transición) con el nombre del perfil y el SSID MyNetwork
que incluye la frase de contraseña TestPassword1!
. Este ejemplo se basa en el perfil de ejemplo de WPA3-Personal con el ejemplo de perfil del modo de transición.
<Atomic>
<CmdID>300</CmdID>
<Add>
<CmdID>301</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/WiFi/Profile/MyNetwork/WlanXml</LocURI>
</Target>
<Meta>
<Format xmlns="syncml:metinf">chr</Format>
</Meta>
<Data><![CDATA[<?xml version="1.0"?><WLANProfile xmlns="http://www.microsoft.com/networking/WLAN/profile/v1"><name>MyNetwork</name><SSIDConfig><SSID><name>MyNetwork</name></SSID></SSIDConfig><connectionType>ESS</connectionType><connectionMode>auto</connectionMode><MSM><security><authEncryption><authentication>WPA3SAE</authentication><encryption>AES</encryption><useOneX>false</useOneX><transitionMode xmlns="http://www.microsoft.com/networking/WLAN/profile/v4">true</transitionMode></authEncryption><sharedKey><keyType>passPhrase</keyType><protected>false</protected><keyMaterial>TestPassword1!</keyMaterial></sharedKey></security></MSM></WLANProfile>]]></Data>
</Item>
</Add>
</Atomic>
Consultar perfiles de red
En el ejemplo siguiente se muestra cómo consultar Wi-Fi perfiles instalados en un servidor MDM.
<Get>
<CmdID>301</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/WiFi/Profile</LocURI>
</Target>
</Item>
</Get>
En el ejemplo siguiente se muestra la respuesta.
<Results>
<CmdID>3</CmdID>
<MsgRef>1</MsgRef>
<CmdRef>301</CmdRef>
<Item>
<Source><LocURI>./Vendor/MSFT/WiFi/Profile</LocURI></Source>
<Meta><Format xmlns="syncml:metinf">node</Format></Meta>
<Data>TestWLAN1/TestWLAN2</Data>
</Item>
</Results>
Eliminación de una red
En el ejemplo siguiente se muestra cómo quitar una red con SSID MyNetwork
y sin proxy. La eliminación de todos los tipos de autenticación de red se realiza de la misma manera.
<Atomic>
<CmdID>300</CmdID>
<Delete>
<CmdID>301</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/WiFi/Profile/MyNetwork/WlanXml</LocURI>
</Target>
</Item>
</Delete>
</Atomic>