특정 WiFi 설정을 사용하여 프로필을 만든 다음 이 프로필을 Android 장치에 배포할 수 있습니다. Microsoft Intune은 네트워크 인증, PKCS 또는 SCEP 인증서 추가 등 다양한 기능을 제공합니다.
이 기능은 다음에 적용됩니다.
- Android 디바이스 관리자(DA)
이러한 Wi-Fi 설정은 기본 설정과 엔터프라이즈 수준 설정의 두 가지 범주로 구분됩니다. 이 문서에서는 이러한 설정에 대해 설명합니다.
중요
Android DA(기기 관리자) 관리는 더 이상 사용되지 않으며 더 이상 Google 모바일 서비스(GMS)에 액세스할 수 있는 기기에서 사용할 수 없습니다. 현재 DA 관리를 사용하고 있다면 다른 Android 관리 옵션으로 전환하는 것이 좋습니다. 지원 및 도움말 문서는 GMS가 없는 일부 Android 15 및 이전 장치에서 계속 사용할 수 있습니다. 자세한 내용은 GMS 장치에서 Android 장치 관리자에 대한 지원 종료를 참조하세요.
시작하기 전에
Basic
Wi-Fi 유형: 기본을 선택합니다.
SSID: 장치가 연결하는 무선 네트워크의 실제 이름인 서비스 집합 식별자를 입력합니다. 그러나 사용자는 연결을 선택할 때 구성한 네트워크 이름 만 볼 수 있습니다.
동일한 SSID를 사용하는 동일한 디바이스에 하나의 Wi-Fi 프로필만 배포할 수 있습니다. 동일한 SSID를 사용하여 동일한 디바이스에 여러 Wi-Fi 프로필을 배포하려고 하면 프로필이 디바이스에 배포되지 않습니다.
숨겨진 네트워크: 디바이스의 사용 가능한 네트워크 목록에서 이 네트워크를 숨기려면 사용을 선택합니다. SSID는 브로드캐스트되지 않습니다. 장치의 사용 가능한 네트워크 목록에 이 네트워크를 표시하려면 사용 안 함을 선택합니다.
Enterprise
Wi-Fi 유형: 엔터프라이즈를 선택합니다.
SSID: 장치가 연결하는 무선 네트워크의 실제 이름인 서비스 집합 식별자를 입력합니다. 그러나 사용자는 연결을 선택할 때 구성한 네트워크 이름 만 볼 수 있습니다.
동일한 SSID를 사용하는 동일한 디바이스에 하나의 Wi-Fi 프로필만 배포할 수 있습니다. 동일한 SSID를 사용하여 동일한 디바이스에 여러 Wi-Fi 프로필을 배포하려고 하면 프로필이 디바이스에 배포되지 않습니다.
숨겨진 네트워크: 디바이스의 사용 가능한 네트워크 목록에서 이 네트워크를 숨기려면 사용을 선택합니다. SSID는 브로드캐스트되지 않습니다. 장치의 사용 가능한 네트워크 목록에 이 네트워크를 표시하려면 사용 안 함을 선택합니다.
EAP 유형: 보안 무선 연결을 인증하는 데 사용되는 EAP(확장 가능 인증 프로토콜) 유형을 선택합니다. 옵션은 다음과 같습니다.
EAP-TLS: 또한 입력:
서버 신뢰 - 서버 유효성 검사를 위한 루트 인증서: 하나 이상의 신뢰할 수 있는 기존 루트 인증서 프로필을 선택합니다. 클라이언트가 네트워크에 연결될 때 이러한 인증서는 서버와의 신뢰 체인을 설정하는 데 사용됩니다. 인증 서버에서 공용 인증서를 사용하는 경우 루트 인증서를 포함할 필요가 없습니다.
클라이언트 인증 - 클라이언트 인증용 클라이언트 인증서(ID 인증서): 디바이스에도 배포된 SCEP 또는 PKCS 클라이언트 인증서 프로필을 선택합니다. 이 인증서는 연결을 인증하기 위해 장치가 서버에 제시하는 ID입니다.
ID 프라이버시(외부 ID): EAP ID 요청에 대한 응답으로 전송된 텍스트를 입력합니다. 이 텍스트는 와 같은 모든 값일 수 있습니다.
anonymous인증 중에 이 익명 ID가 처음에 전송된 다음 보안 터널에서 실제 ID가 전송됩니다.
EAP-TTLS: 또한 다음을 입력하세요.
서버 신뢰 - 서버 유효성 검사를 위한 루트 인증서: 하나 이상의 신뢰할 수 있는 기존 루트 인증서 프로필을 선택합니다. 클라이언트가 네트워크에 연결될 때 이러한 인증서는 서버와의 신뢰 체인을 설정하는 데 사용됩니다. 인증 서버에서 공용 인증서를 사용하는 경우 루트 인증서를 포함할 필요가 없습니다.
참고
Android 11 이상의 경우 Google에서 신뢰할 수 있는 루트 인증서가 필요합니다.
클라이언트 인증: 인증 방법을 선택합니다. 옵션은 다음과 같습니다.
사용자 이름 및 암호: 연결을 인증하기 위해 사용자에게 사용자 이름과 암호를 묻는 메시지를 표시합니다. 또한 입력하세요.
EAP가 아닌 메서드(내부 ID): 연결을 인증하는 방법을 선택합니다. Wi-Fi 네트워크에 구성된 것과 동일한 프로토콜을 선택해야 합니다. 옵션은 다음과 같습니다.
- 암호화되지 않은 암호(PAP)
- CHAP(챌린지 핸드셰이크 인증 프로토콜)
- Microsoft CHAP(MS-CHAP)
- Microsoft CHAP 버전 2(MS-CHAP v2)
인증서: 디바이스에 배포된 SCEP 또는 PKCS 클라이언트 인증서 프로필을 선택합니다. 이 인증서는 연결을 인증하기 위해 장치가 서버에 제시하는 ID입니다.
ID 프라이버시(외부 ID): EAP ID 요청에 대한 응답으로 전송된 텍스트를 입력합니다. 이 텍스트는 와 같은 모든 값일 수 있습니다.
anonymous인증 중에 이 익명 ID가 처음에 전송된 다음 보안 터널에서 실제 ID가 전송됩니다.
PEAP: 또한 입력:
서버 신뢰 - 서버 유효성 검사를 위한 루트 인증서: 하나 이상의 신뢰할 수 있는 기존 루트 인증서 프로필을 선택합니다. 클라이언트가 네트워크에 연결될 때 이러한 인증서는 서버와의 신뢰 체인을 설정하는 데 사용됩니다. 인증 서버에서 공용 인증서를 사용하는 경우 루트 인증서를 포함할 필요가 없습니다.
클라이언트 인증: 인증 방법을 선택합니다. 옵션은 다음과 같습니다.
사용자 이름 및 암호: 연결을 인증하기 위해 사용자에게 사용자 이름과 암호를 묻는 메시지를 표시합니다. 또한 입력하세요.
인증에 대한 비EAP 방법(내부 ID): 연결을 인증하는 방법을 선택합니다. Wi-Fi 네트워크에 구성된 것과 동일한 프로토콜을 선택해야 합니다. 옵션은 다음과 같습니다.
- 없음
- Microsoft CHAP 버전 2(MS-CHAP v2)
인증서: 디바이스에 배포된 SCEP 또는 PKCS 클라이언트 인증서 프로필을 선택합니다. 이 인증서는 연결을 인증하기 위해 장치가 서버에 제시하는 ID입니다.
ID 프라이버시(외부 ID): EAP ID 요청에 대한 응답으로 전송된 텍스트를 입력합니다. 이 텍스트는 와 같은 모든 값일 수 있습니다.
anonymous인증 중에 이 익명 ID가 처음에 전송된 다음 보안 터널에서 실제 ID가 전송됩니다.
다음 단계
프로필이 생성되지만 아무 작업도 수행하지 않습니다. 다음으로 이 프로필을 할당합니다.
추가 리소스
Wi-Fi 설정 개요(기타 플랫폼 포함).
Android Enterprise 또는 Android 키오스크 장치를 사용하시나요? 그렇다면 Android Enterprise 및 전용 장치를 실행하는 장치의 Wi-Fi 설정을 확인합니다.