本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
加入和操作裝置的 WiFi 簡易設定
WiFi Simple Setup (WSS) 是一種自動化裝置加入方法,可簡化透過 AWS IoT 受管整合管理之 IoT 裝置的 WiFi 登入資料佈建。
在此頁面上:
什麼是 WiFi Simple Setup
WiFi Simple Setup (WSS) 可讓裝置透過安全的自動化程序,自動從佈建器裝置 (例如中樞) 接收 WiFi 登入資料。在一次性條碼掃描之後,整個 WiFi 連線程序會自動完成,而不需要最終使用者手動輸入 WiFi 密碼或選取網路。
重要特性
一次性條碼掃描以啟用裝置
自動探索和連線
使用 TLS 1.2/1.3 保護本機憑證交換
可設定的限時啟用時段 (預設 15 分鐘)
視需要自動回復至 使用者指南設定
常用案例
需要 WiFi 連線的智慧型家用攝影機
居住環境中的 IoT 感應器
啟用 WiFi 的設備和裝置
任何需要自動 WiFi 設定的受管整合裝置
範例藍本
客戶購買智慧型家用攝影機。開箱後,他們會使用行動應用程式掃描裝置條碼、開啟相機電源,並在 60 秒內自動連線至其 WiFi 網路,無需手動輸入密碼。作為相同程序的一部分,攝影機也加入了受管整合,現在可以使用受管整合 APIs 進行控制。
何時使用 WSS
加入方法的比較
| Method | User Action (使用者動作) | 最適合 | 自動化層級 |
|---|---|---|---|
| WSS | 掃描條碼 | 需要自動設定的 WiFi 裝置 | 高 - 掃描後自動 |
| SS (簡易設定) | 掃描 QR + 手動配對 | 通訊協定特定的裝置 (Zigbee、Z-Wave) | 中 - 需要配對步驟 |
| ZTS (零接觸) | 無 (預先註冊) | 具有履行整合的企業部署 | 最高 - 全自動 |
| UGS (使用者指南) | 按鈕按鍵 + 手動步驟 | 自動化失敗時的備用 | 低 - 手動介入 |
選擇 WSS 的時機
裝置需要 WiFi 連線
可用於家庭的中樞或佈建器
所需的簡化設定體驗
行動應用程式具有條碼掃描功能
何時使用替代方案
ZTS:具有履行中心預先註冊的企業部署
SS:具有不同配對需求的通訊協定特定裝置 (Zigbee、Z-Wave)
UGS:WSS 無法使用或失敗時的備用
先決條件
對於佈建器裝置 (中樞)
Hub SDK 與 WiFi 連線整合
軟體存取點 (SoftAP) 建立功能
透過客戶提供的 API 存取本機 WiFi 登入資料
註冊為具有登入資料儲存庫的受管整合 CONTROLLER 角色
對於佈建者裝置
受管整合 終端裝置 SDK 與 WiFi 功能的整合
硬體安全模組 (HSM) 或信任平台模組 (TPM)
安全存放宣告憑證和私有金鑰
唯一序號 (SN:12-50 個字元) 和 UPC/EAN
裝置或包裝上的條碼標籤
注意
EAN 支援:佈建器目前僅支援 UPC。計劃在未來版本提供 EAN 支援。
用於客戶實作
已設定的受管整合帳戶
機群佈建設定 (自訂端點、佈建設定檔、範本)
具有條碼掃描功能的行動應用程式
用於 WiFi 登入資料存取的客戶 API
WSS 的運作方式
架構概觀
下圖顯示具有雲端服務、佈建器中樞和佈建器裝置元件的 WSS 架構:
關鍵元件
雲端服務:協調身分驗證、管理裝置生命週期,以及分發工作階段字符以進行安全登入資料交換。
Provisioner (Hub):與 WiFi 連線的裝置,可建立臨時存取點並與新裝置共用 WiFi 登入資料。
佈建者 (裝置):需要網路存取的新 WiFi 裝置,以進行初始設定和操作。
行動應用程式:客戶提供的應用程式,可透過條碼掃描啟動設定。
WSS 工作流程
下圖顯示從條碼掃描到裝置啟用的完整 WiFi Simple Setup 工作流程:
工作流程階段
階段 1:帳戶連結
最終使用者掃描裝置條碼 (SN + UPC),啟用 15 分鐘的設定時段。雲端會通知家庭中的所有合格佈建器。
重要
一次只能加入一個佈建者。如果您一次掃描多個裝置,則只會加入最新的裝置。如果您想要加入已掃描的裝置,您需要執行 UpdateManagedThing。
階段 2:裝置探索
裝置會開啟電源、計算臨時登入資料,並自動連線至佈建器的隱藏臨時網路。
階段 3:雲端身分驗證
裝置透過佈建器的限制代理完成機群佈建,以取得永久憑證。雲端會驗證裝置和佈建器關係,然後分發工作階段字符。
階段 4:登入資料交換
裝置使用工作階段字符建立與佈建器的安全 TLS 連線。Provisioner 共用 WiFi 登入資料。Provisioner 會報告用於安全監控的登入資料共用。
階段 5:網路連線
裝置會連線至 WiFi 網路,並將成功報告至雲端。設定完成 - 裝置可運作。
備用:如果任何階段失敗,裝置會自動回到具有行動應用程式指導的 使用者指南設定。
部署案例
案例 1:具有 WiFi 存取的標準中樞
連線至 WiFi 並透過客戶 API 存取登入資料的中樞。Hub 在沒有雲端 WiFi 儲存的情況下,直接與佈建者共用登入資料。
案例 2:多個佈建器
家庭中的多個中樞提供備援。第一個回應的佈建器會為裝置提供服務。自動負載分佈可改善可靠性。
案例 3:自動備用
如果佈建器無法使用或連線失敗,裝置會自動回到 使用者指南設定。行動應用程式會引導使用者進行手動設定。後援對最終使用者來說是透明的。