View a markdown version of this page

加入和操作裝置的 WiFi 簡易設定 - 的受管整合 AWS IoT Device Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

加入和操作裝置的 WiFi 簡易設定

WiFi Simple Setup (WSS) 是一種自動化裝置加入方法,可簡化透過 AWS IoT 受管整合管理之 IoT 裝置的 WiFi 登入資料佈建。

在此頁面上:

什麼是 WiFi Simple Setup

WiFi Simple Setup (WSS) 可讓裝置透過安全的自動化程序,自動從佈建器裝置 (例如中樞) 接收 WiFi 登入資料。在一次性條碼掃描之後,整個 WiFi 連線程序會自動完成,而不需要最終使用者手動輸入 WiFi 密碼或選取網路。

重要特性

  • 一次性條碼掃描以啟用裝置

  • 自動探索和連線

  • 使用 TLS 1.2/1.3 保護本機憑證交換

  • 可設定的限時啟用時段 (預設 15 分鐘)

  • 視需要自動回復至 使用者指南設定

常用案例

  • 需要 WiFi 連線的智慧型家用攝影機

  • 居住環境中的 IoT 感應器

  • 啟用 WiFi 的設備和裝置

  • 任何需要自動 WiFi 設定的受管整合裝置

範例藍本

客戶購買智慧型家用攝影機。開箱後,他們會使用行動應用程式掃描裝置條碼、開啟相機電源,並在 60 秒內自動連線至其 WiFi 網路,無需手動輸入密碼。作為相同程序的一部分,攝影機也加入了受管整合,現在可以使用受管整合 APIs 進行控制。

何時使用 WSS

加入方法的比較

加入方法比較
Method User Action (使用者動作) 最適合 自動化層級
WSS 掃描條碼 需要自動設定的 WiFi 裝置 高 - 掃描後自動
SS (簡易設定) 掃描 QR + 手動配對 通訊協定特定的裝置 (Zigbee、Z-Wave) 中 - 需要配對步驟
ZTS (零接觸) 無 (預先註冊) 具有履行整合的企業部署 最高 - 全自動
UGS (使用者指南) 按鈕按鍵 + 手動步驟 自動化失敗時的備用 低 - 手動介入

選擇 WSS 的時機

  • 裝置需要 WiFi 連線

  • 可用於家庭的中樞或佈建器

  • 所需的簡化設定體驗

  • 行動應用程式具有條碼掃描功能

何時使用替代方案

  • ZTS:具有履行中心預先註冊的企業部署

  • SS:具有不同配對需求的通訊協定特定裝置 (Zigbee、Z-Wave)

  • UGS:WSS 無法使用或失敗時的備用

先決條件

對於佈建器裝置 (中樞)

  • Hub SDK 與 WiFi 連線整合

  • 軟體存取點 (SoftAP) 建立功能

  • 透過客戶提供的 API 存取本機 WiFi 登入資料

  • 註冊為具有登入資料儲存庫的受管整合 CONTROLLER 角色

對於佈建者裝置

  • 受管整合 終端裝置 SDK 與 WiFi 功能的整合

  • 硬體安全模組 (HSM) 或信任平台模組 (TPM)

  • 安全存放宣告憑證和私有金鑰

  • 唯一序號 (SN:12-50 個字元) 和 UPC/EAN

  • 裝置或包裝上的條碼標籤

注意

EAN 支援:佈建器目前僅支援 UPC。計劃在未來版本提供 EAN 支援。

用於客戶實作

  • 已設定的受管整合帳戶

  • 機群佈建設定 (自訂端點、佈建設定檔、範本)

  • 具有條碼掃描功能的行動應用程式

  • 用於 WiFi 登入資料存取的客戶 API

WSS 的運作方式

架構概觀

下圖顯示具有雲端服務、佈建器中樞和佈建器裝置元件的 WSS 架構:

WSS 架構圖顯示雲端服務 (Provisioning Service、LPWSS、AWS IoT Core)、具有 WiFi Provisioner 外掛程式的中樞裝置 (SoftAP Manager、SOCKS5 Proxy、TLS Server、 Credentials Manager),以及具有 WSS 模組的終端裝置 (WiFi Scanner、SOCKS5/TLS 用戶端、安全儲存)

關鍵元件

雲端服務:協調身分驗證、管理裝置生命週期,以及分發工作階段字符以進行安全登入資料交換。

Provisioner (Hub):與 WiFi 連線的裝置,可建立臨時存取點並與新裝置共用 WiFi 登入資料。

佈建者 (裝置):需要網路存取的新 WiFi 裝置,以進行初始設定和操作。

行動應用程式:客戶提供的應用程式,可透過條碼掃描啟動設定。

WSS 工作流程

下圖顯示從條碼掃描到裝置啟用的完整 WiFi Simple Setup 工作流程:

完整的 WiFi 簡單設定工作流程圖表

工作流程階段

階段 1:帳戶連結

最終使用者掃描裝置條碼 (SN + UPC),啟用 15 分鐘的設定時段。雲端會通知家庭中的所有合格佈建器。

重要

一次只能加入一個佈建者。如果您一次掃描多個裝置,則只會加入最新的裝置。如果您想要加入已掃描的裝置,您需要執行 UpdateManagedThing

階段 2:裝置探索

裝置會開啟電源、計算臨時登入資料,並自動連線至佈建器的隱藏臨時網路。

階段 3:雲端身分驗證

裝置透過佈建器的限制代理完成機群佈建,以取得永久憑證。雲端會驗證裝置和佈建器關係,然後分發工作階段字符。

階段 4:登入資料交換

裝置使用工作階段字符建立與佈建器的安全 TLS 連線。Provisioner 共用 WiFi 登入資料。Provisioner 會報告用於安全監控的登入資料共用。

階段 5:網路連線

裝置會連線至 WiFi 網路,並將成功報告至雲端。設定完成 - 裝置可運作。

備用:如果任何階段失敗,裝置會自動回到具有行動應用程式指導的 使用者指南設定。

部署案例

案例 1:具有 WiFi 存取的標準中樞

連線至 WiFi 並透過客戶 API 存取登入資料的中樞。Hub 在沒有雲端 WiFi 儲存的情況下,直接與佈建者共用登入資料。

案例 2:多個佈建器

家庭中的多個中樞提供備援。第一個回應的佈建器會為裝置提供服務。自動負載分佈可改善可靠性。

案例 3:自動備用

如果佈建器無法使用或連線失敗,裝置會自動回到 使用者指南設定。行動應用程式會引導使用者進行手動設定。後援對最終使用者來說是透明的。