跳转到主要内容

配置网络策略

FydeOS 云集管平台使用开放式网络配置(Open Network Configuration,ONC) JSON 下发受管理的网络设置。需要预配置 Wi-Fi、以太网、VPN、代理、DNS 或基于证书的连接时,请使用 ONC。

ONC 编辑器

开始前

  • 创建试点组织单位,并移入一台有代表性的测试设备。
  • 测试期间保留一个确认可用的备用网络。
  • 准备 SSID、安全类型、EAP 方法、身份格式、VPN 或代理信息以及证书要求。
  • 确认连接用于登录后的用户还是其他设备阶段。后台当前明确提示:网络限制只会在 用户登录后应用。
  • 使用组织批准的方式保存密码和私钥,不要把生产凭据放入截图或工单。

选择正确的指南

需求从这里开始
WPA/WPA2/WPA3 个人 Wi-Fi使用 ONC 配置 Wi-Fi
PEAP/MSCHAPv2 或 EAP-TLS Wi-Fi使用 ONC 配置 Wi-Fi
以太网、静态 IP、VPN 或按网络配置代理配置以太网、VPN 和代理
用户/设备变量和可复用 JSONONC 变量与示例
上传和更新证书管理证书
受管理网络无法工作排查受管理网络

发布 ONC 更改

  1. 打开 Business+ → Network Configuration
  2. 选择试点 Organisational Unit
  3. 编辑前,把当前 ONC 保存到变更记录中。
  4. ONC Editor 中编辑完整 JSON 文档。普通策略的顶层类型为 UnencryptedConfiguration
  5. 使用格式化按钮,检查括号、逗号、引号和字段类型。
  6. 确认每个网络和证书都有稳定且唯一的 GUID
  7. 检查编辑器下方显示的本地应用或继承状态。
  8. 如果页面显示保存操作,请保存策略;完成前不要切换组织单位。
登录和注册网络

云集管后台说明,网络限制只会在用户登录后应用。不要假设这份策略能提供首次启动 或设备注册所需的网络。试点设备完成注册、登录、策略同步和重启测试前,应一直保留 注册网络。

ONC 如何更新对象

  • GUID 用于识别一个网络或证书。更新同一对象时保持不变。
  • 每个不同对象必须使用不同的 GUID,即使名称相似也不例外。
  • 删除已导入对象时,使用原 GUID,并设置 "Remove": true
  • 按 GUID 引用的证书必须定义在同一份 ONC 文档中。
  • 把编辑器内容替换为 {} 会移除这份策略中的定义,应视为生产变更。
  • 子组织单位可以继承父级配置。排查 JSON 前先检查组织单位和继承状态。

试点与验证

  1. 把配置应用到试点组织单位。
  2. 在试点设备登录,并等待策略同步。
  3. 确认目标网络出现,并只在预期情况下自动连接。
  4. 测试 IP、DNS、门户认证、代理、内网资源和公网访问。
  5. 使用企业认证时,核对身份值和服务器证书链。
  6. 重启后再次测试登录。
  7. 恢复此前保存的 JSON,验证回滚路径。
  8. 分阶段扩大到生产组织单位。

完整字段和对象类型请查看 开放式网络配置参考

下一步