MDMによるWindowsへの追加EAP-TTLS設定の一括配布
MDMによるWindowsへの追加EAP-TTLS設定の一括配布
お知らせ:
当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版
を参照してください。
前提条件
組織の所有者
組織の管理者
ManageEngine Endpoint Centralの技術者ロール
Cloud RADIUSは、アクセスを許可する前にデバイスを認証することで、Wi-Fiアクセスを保護します。ただし、MacデバイスとWindowsデバイスでは、証明書の追加やセキュリティ方式の設定などを手動で行う必要があります。大規模な組織では、この手動作業に時間がかかり、ミスも発生しやすくなります。Zoho Oneでは、
Zoho ManageEngine Endpoint Central(MDM)
を使用することでこの問題を解決できます。ITチームは、カスタムスクリプトとプロファイルを使用してWi-Fi設定を一括配布できます。
ステップ1:Wi-Fiプロファイルの準備
提供されたXMLコードを編集し、
Your_SSID_Name
のすべての箇所を実際のWi-Fi SSIDに置き換えます。
<?xml version='1.0'?>
<WLANProfile xmlns='
http://www.microsoft.com/networking/WLAN/profile/v1'>
<name>Your_SSID_Name</name>
<SSIDConfig>
<SSID>
<name>Your_SSID_Name</name>
</SSID>
</SSIDConfig>
<connectionType>ESS</connectionType>
<connectionMode>auto</connectionMode>
<MSM>
<security>
<authEncryption>
<authentication>WPA2</authentication>
<encryption>AES</encryption>
<useOneX>true</useOneX>
</authEncryption>
<OneX xmlns='
http://www.microsoft.com/networking/OneX/v1'>
<cacheUserData>true</cacheUserData>
<authMode>user</authMode>
<EAPConfig>
<EapHostConfig xmlns='
http://www.microsoft.com/provisioning/EapHostConfig'>
<EapMethod>
<Type xmlns='
http://www.microsoft.com/provisioning/EapCommon'>21</Type>
<VendorId xmlns='
http://www.microsoft.com/provisioning/EapCommon'>0</VendorId>
<VendorType xmlns='
http://www.microsoft.com/provisioning/EapCommon'>0</VendorType>
<AuthorId xmlns='
http://www.microsoft.com/provisioning/EapCommon'>311</AuthorId>
</EapMethod>
<Config xmlns='
http://www.microsoft.com/provisioning/EapHostConfig'>
<EapTtls xmlns='
http://www.microsoft.com/provisioning/EapTtlsConnectionPropertiesV1'>
<ServerValidation>
<DisableUserPromptForServerValidation>false</DisableUserPromptForServerValidation>
<ServerNames></ServerNames>
</ServerValidation>
<Phase2Authentication>
<PAPAuthentication/>
</Phase2Authentication>
<Phase1Identity>
<IdentityPrivacy>false</IdentityPrivacy>
</Phase1Identity>
</EapTtls>
</Config>
</EapHostConfig>
</EAPConfig>
</OneX>
</security>
</MSM>
</WLANProfile>
編集したコードを、ローカルストレージに「Wi-Fi-Profile.xml」として保存します。
以下のカスタムスクリプトを編集し、保存したXMLファイルのパスを参照するようにします。
netsh wlan add profile filename='.\Wi-Fi-Profile.xml' user=all
このスクリプトを「Radius.bat」として保存します。
ステップ2:Endpoint Centralのリポジトリへのスクリプトの追加
ManageEngine Endpoint Central
にサインインします。初めて利用する場合は、
こちらから登録
してアカウントを作成できます。
上部バーの
[設定]
をクリックします。
左側のメニューで、[設定]の下にある
[スクリプトリポジトリ]
をクリックします。
[+スクリプトの追加]
をクリックします。
名前を変更したカスタムスクリプト「Radius.bat」をローカルストレージから参照してアップロードします。
[プラットフォーム]
ドロップダウンから
[Windows]
を選択します。
[追加]
をクリックして、リポジトリに保存します。
ステップ3:Endpoint Centralでの設定の作成
ManageEngine Endpoint Centralの
[設定]
タブで、
[設定]
をクリックします。
ドロップダウンから
[Windows]
をクリックします。
[コンピューター設定アイコン]
(
[カスタムスクリプト]
の横)をクリックします。
有効なスクリプト名を入力します。スクリプト名には特殊文字を使用しないでください。
カスタムスクリプトを添付するには、
[スクリプト名]
の横にある
[スクリプトの作成/変更]
をクリックします。アップロード済みのカスタムスクリプト「Radius.bat」をドロップダウンから選択します。
[スクリプトの作成/変更]
を選択すると、スクリプトを追加または編集するためのスクリプト管理ページが開きます。すでに追加されている場合は、ドロップダウンからスクリプトを選択します。追加されていない場合は、
リポジトリへのスクリプトの追加
セクションの手順に従って、新しいスクリプトを追加します。
依存関係の項目で、ステップ1で作成した「Wi-Fi-Profile.xml」ファイルを参照してアップロードします。
[対象の定義]
で、ドロップダウンから
[デフォルトのリモートオフィス]
を選択します。
[デフォルトのリモートオフィス]
を選択した後、ドロップダウンを使用して内容を絞り込めます。左側のドロップダウンから
[コンピューター]
を選択し、右側のドロップダウンから対象デバイスを選択します。
(任意)対象デバイスでこの設定が失敗した場合の再試行回数を設定するには、
[実行設定]
を使用します。
優先度に応じて、
[配布]
または
[すぐに配布]
をクリックします。