

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Provisioning für WiFi Simple Setup konfigurieren
<a name="managedintegrations-sdk-v2-cookbook-wss-provisionee-config"></a>

**Auf dieser Seite:**
+ [Anforderungen des Providers](#managedintegrations-sdk-v2-cookbook-wss-provisionee-requirements)
+ [Anforderungen an die Fertigung](#managedintegrations-sdk-v2-cookbook-wss-manufacturing-requirements)
+ [Aktivieren Sie die Provisione-Funktion](#managedintegrations-sdk-v2-cookbook-wss-enable-provisionee)
+ [Arbeitsablauf beim Scannen von Barcodes](#managedintegrations-sdk-v2-cookbook-wss-barcode-scanning-workflow)
+ [Aktivierungsfenster und Timeouts](#managedintegrations-sdk-v2-cookbook-wss-activation-window-timeouts)
+ [Versuchen Sie das WSS-Setup erneut](#managedintegrations-sdk-v2-cookbook-wss-retry-setup)
+ [Deaktivieren Sie die Provisionierer-Funktion](#managedintegrations-sdk-v2-cookbook-wss-disable-provisionee)

## Anforderungen des Providers
<a name="managedintegrations-sdk-v2-cookbook-wss-provisionee-requirements"></a>

Geräte von Provisionee müssen diese Anforderungen erfüllen, um Simple Setup zu unterstützen. WiFi 

### Hardware und Sicherheit
<a name="managedintegrations-sdk-v2-cookbook-wss-provisionee-hardware"></a>
+ Verwaltete Integrationen Die SDK-Integration für das Endgerät wurde mit aktiviertem Build-Flag `IOTMI_USE_WSS_PROVISIONEE` abgeschlossen
+ Hardware-Sicherheitsmodul (HSM) oder Trusted Platform Module (TPM) für sicheren Speicher
+ WiFi Konnektivitätsfähigkeit
+ Ausreichende Rechenleistung für kryptografische Operationen (SHA-384, HKDF)

### Materialien zur Authentifizierung
<a name="managedintegrations-sdk-v2-cookbook-wss-authentication-materials"></a>
+ Fordern Sie das Zertifikat und den privaten Schlüssel an, die sicher gespeichert sind HSM/TPM
+ Eindeutige Seriennummer (SN): 12-50 alphanumerische Zeichen
+ Universeller Produktcode (UPC): 12 Ziffern ODER Europäische Artikelnummer (EAN): 13 Ziffern
+ Barcode-Etiketten mit der Aufschrift SN und UPC/EAN (auf dem Gerät oder der Verpackung)

**Anmerkung**  
**EAN-Unterstützung:** Anbieter unterstützen derzeit nur UPC. EAN-Unterstützung ist für future Versionen geplant. Anbieter unterstützen sowohl UPC als auch EAN.

**Wichtig:** SN, gepaart mit, UPC/EAN muss für jedes verwaltete Objekt innerhalb des AWS-Kundenkontos eindeutig sein.

### Softwarekomponenten
<a name="managedintegrations-sdk-v2-cookbook-wss-software-components"></a>
+ CorePKCS11 Platform Abstraction Layer (PAL) -Implementierung, mit der die PKCS \#11 -API verbunden wird HSM/TPM
+ TLS 1. 2/11.3 Client mit Pre-Shared Key-Fähigkeit (PSK) (Port 4433, Cipher Suite: TLS\_AES\_256\_GCM\_SHA384 oder gleichwertig)
+ SOCKS5-Proxy-Client-Unterstützung (Port 1080)
+ Kryptografische Funktionen für und HKDF SHA-384 

**Hinweis:** CorePKCS11 PAL muss mit der tatsächlichen Hardware verbunden sein, nicht mit der reinen Softwareimplementierung HSM/TPM .

## Anforderungen an die Fertigung
<a name="managedintegrations-sdk-v2-cookbook-wss-manufacturing-requirements"></a>

Gerätehersteller müssen bei der Herstellung sichere Materialien und Kennungen bereitstellen.

### Sichere Materialbereitstellung
<a name="managedintegrations-sdk-v2-cookbook-wss-secure-material-provisioning"></a>

**Zertifikat und privaten Schlüssel anfordern:**
+ Während des Herstellungsprozesses generieren
+ In HSM oder TPM speichern (für Produktionsgeräte erforderlich)
+ Geben Sie den privaten Schlüssel niemals außerhalb des sicheren Speichers preis
+ Zugriff über die CorePKCS11 PAL-Schnittstelle

**Gerätekennungen:**
+ Seriennummer (SN): 12-50 Zeichen langer, eindeutiger Bezeichner
+ Universeller Produktcode (UPC): 12-stelliger Produktcode ODER Europäische Artikelnummer (EAN): 13-stelliger Produktcode
+ Bewahren Sie es zusammen mit dem Einlösungszertifikat sicher auf HSM/TPM

### Anforderungen an den Barcode
<a name="managedintegrations-sdk-v2-cookbook-wss-barcode-requirements"></a>

**Physische Etiketten müssen Folgendes enthalten:**
+ SN-Barcode auf dem Gerät oder der Verpackung (das Format Code 128 wird empfohlen)
+ UPC/EAN Barcode auf dem Gerät oder der Verpackung (UPC-A oder EAN-13 Format)
+ Leicht zu scannende Etiketten (gut beleuchtet, fokussiert, ungehindert)
+ Etiketten, die Versand und Bearbeitung überstehen

### Einrichtung der Flottenbereitstellung
<a name="managedintegrations-sdk-v2-cookbook-wss-fleet-provisioning-setup"></a>

**AWS-Kontokonfiguration:**

1. Benutzerdefinierten Endpunkt mithilfe der GetCustomEndpoint API erstellen

1. Erstellen Sie ein Bereitstellungsprofil mithilfe der API CreateProvisioningProfile 

1. Besorgen Sie sich das Anspruchszertifikat und den privaten Schlüssel für die Gerätefamilie

1. Konfigurieren Sie die Fleet Provisioning-Vorlage mit den erforderlichen Feldern:
   + `deviceSerialNumber`(SN)
   + `universalProductCode`(UPC) oder `europeanArticleNumber` (EAN)
   + Unterstützung für die Generierung von Gerätezertifikaten
   + Registrierung von Dingen in AWS IoT Core

## Aktivieren Sie die Provisione-Funktion
<a name="managedintegrations-sdk-v2-cookbook-wss-enable-provisionee"></a>

Aktivieren Sie WSS für Geräte, die bei der Kontoverknüpfung die CreateManagedThing API verwenden.

### Geräteregistrierung
<a name="managedintegrations-sdk-v2-cookbook-wss-device-registration"></a>

```
{
  "role": "DEVICE",
  "credentialLockerId": "ad5cdc9f786b4dbe9490e57c0b1d900e",
  "authenticationMaterialType": "WIFI_SETUP_QR_BAR_CODE",
  "authenticationMaterial": "SN:123456789331;UPC:123456789331",
  "wiFiSimpleSetupConfiguration": {
    "enableAsProvisionee": true,
    "timeoutInMinutes": 15
  }
}
```

**Parameter:**
+ `role`: Muss für bereitgestellte Geräte „DEVICE“ lauten
+ `credentialLockerId`: Ordnet das Gerät dem Haushalt zu (entspricht dem Anbieter)
+ `authenticationMaterialType`: Verwenden Sie „WIFI\_SETUP\_QR\_BAR\_CODE“ für WSS
+ `authenticationMaterial`: UPC/EAN Barcodes für SN und von Geräten
+ `enableAsProvisionee`: Auf true setzen, um WSS zu aktivieren
+ `timeoutInMinutes`: Dauer des Aktivierungsfensters (5-15 Minuten, Standard 15)

### Versuchen Sie es erneut oder aktivieren Sie es erneut
<a name="managedintegrations-sdk-v2-cookbook-wss-retry-reactivate"></a>

Verwenden Sie diese Option UpdateManagedThing , um es nach dem ersten Fehler erneut zu versuchen:

```
{
  "managedThingId": "existing-device-id",
  "wiFiSimpleSetupConfiguration": {
    "enableAsProvisionee": true,
    "timeoutInMinutes": 15
  }
}
```

## Arbeitsablauf beim Scannen von Barcodes
<a name="managedintegrations-sdk-v2-cookbook-wss-barcode-scanning-workflow"></a>

Vollständiger Workflow vom Barcode-Scannen bis zur Geräteaktivierung.

### Schritt 1: Vorbereitung
<a name="managedintegrations-sdk-v2-cookbook-wss-preparation"></a>
+ Stellen Sie sicher, dass die mobile Anwendung installiert und authentifiziert ist
+ Stellen Sie sicher, dass das Provisioner-Gerät (Hub) eingeschaltet und angeschlossen ist
+ Halten Sie das Gerät und die Verpackung zum Scannen bereit

### Schritt 2: Scannen und registrieren
<a name="managedintegrations-sdk-v2-cookbook-wss-scan-register"></a>

1. Öffnen Sie die mobile Anwendung und navigieren Sie zum Geräte-Setup

1. Scannen Sie den Barcode mit der Seriennummer (SN) des Geräts

1. Scannen Sie den Universal Product Code (UPC) oder den EAN-Barcode (European Article Number)

1. Die mobile App validiert gescannte Daten

1. Die mobile App ruft die CreateManagedThing API mit gescannten Daten und der WSS-Konfiguration auf

**Wichtig**  
**Onboarding-Beschränkung für einen einzelnen Provisionsnehmer:** Es kann jeweils nur ein Provisionsnehmer aufgenommen werden. Wenn Sie mehrere Geräte gleichzeitig scannen, wird nur das zuletzt gescannte Gerät eingebunden. Um Geräte zu integrieren, die zuvor gescannt, aber nicht aktiviert wurden, müssen Sie das entsprechende `UpdateManagedThing` Setup-Fenster erneut aktivieren.

### Schritt 3: Cloud-Aktivierung
<a name="managedintegrations-sdk-v2-cookbook-wss-cloud-activation"></a>

Automatische Cloud-Verarbeitung:

1. Erstellt einen Datensatz für verwaltete Dinge mit WSS-Konfiguration

1. Aktiviert das 15-Minuten-Einrichtungsfenster

1. Identifiziert geeignete Anbieter (derselbe Anmeldeinformationsspeicher,,) `enableAsProvisioner=true` `supportAsProvisioner=true`

1. Sendet Bereitstellungsbenachrichtigungen an alle berechtigten Anbieter

1. Bereitsteller erstellen temporäre SoftAPs und bereiten die Geräteverbindung vor

**GetManagedThing Beispiel für eine Antwort:**

```
{
  "managedThingId": "device-id", 
  "role": "DEVICE",
  "credentialLockerId": "ad5cdc9f786b4dbe9490e57c0b1d900e",
  "authenticationMaterialType": "WIFI_SETUP_QR_BAR_CODE",
  "authenticationMaterial": "SN:123456789331;UPC:123456789331",
  "wiFiSimpleSetupConfiguration": {
    "enableAsProvisioner": false,
    "supportAsProvisioner": false,
    "enableAsProvisionee": true,
    "wssExpirationTimeStamp": "2025-06-04T20:22:04.069610Z"
  }
}
```

**Wichtige Felder:**
+ `enableAsProvisionee`: Gerät, das für die WSS-Bereitstellung konfiguriert ist
+ `wssExpirationTimeStamp`: Endzeit des aktiven Setup-Fensters (null, falls abgelaufen)

### Schritt 4: Gerät einschalten
<a name="managedintegrations-sdk-v2-cookbook-wss-device-power-on"></a>

1. In der mobilen App wird die Meldung „Gerät jetzt einschalten“ angezeigt

1. Der Benutzer schaltet das bereitgestellte Gerät ein

1. Der WSS-Workflow läuft automatisch ab:
   + Gerät erkennt Provisioner SoftAP
   + Die Authentifizierung und der Austausch von Anmeldeinformationen sind abgeschlossen
   + Das Gerät stellt eine Verbindung her mit WiFi
   + Die mobile App erhält eine Erfolgsmeldung

## Aktivierungsfenster und Timeouts
<a name="managedintegrations-sdk-v2-cookbook-wss-activation-window-timeouts"></a>

WSS verwendet zeitlich begrenzte Fenster und Betriebs-Timeouts, um die Sicherheit zu erhöhen und die Bereitstellung zu verwalten.

### Aktivierungsfenster
<a name="managedintegrations-sdk-v2-cookbook-wss-activation-window"></a>

**Standard:** 15 Minuten vom Barcodescan bis zur Geräteaktivierung

**Konfiguration:**
+ Per `timeoutInMinutes` Parameter eingestellt (Bereich: 5-15 Minuten)
+ Standard: 15 Minuten sorgen für ein ausgewogenes Verhältnis zwischen Komfort und Sicherheit

**Verhalten bei Ablauf:**
+ Anbieter entfernen das Gerät nach dem Timeout von der Zulassungsliste
+ Das Gerät kann nach Ablauf keine Verbindung über WSS herstellen
+ Der Benutzer muss die Barcodes erneut scannen oder anrufen UpdateManagedThing , um sie zu reaktivieren

### Timeouts bei Vorgängen
<a name="managedintegrations-sdk-v2-cookbook-wss-operation-timeouts"></a>


**Zeitüberschreitungen bei WSS-Vorgängen**  

| Operation | Zeitüberschreitung | Behavior | 
| --- | --- | --- | 
| SoftAP-Entdeckung | 30 Sekunden | Wiederholt den Vorgang bis zu 5 Mal und greift dann auf die benutzergeführte Installation zurück | 
| Bereitstellung von Flotten | 30 Sekunden | Wiederholt den Vorgang mit exponentiellem Backoff, falls ein Fehler auftritt | 
| WiFi Verbindung | 60 Sekunden | Meldet einen Fehler und schlägt bei einem Ausfall eine Fehlerbehebung vor | 

### Bewährte Methoden
<a name="managedintegrations-sdk-v2-cookbook-wss-best-practices"></a>
+ Schalten Sie das Gerät innerhalb von 5 Minuten nach dem Barcodescan ein und platzieren Sie das Gerät in der Nähe der WiFi Softap-Reichweite des Anbieters
+ Stellen Sie vor dem Scannen sicher, dass der Provisioner eingeschaltet und angeschlossen ist
+ Verwenden Sie das standardmäßige 15-minütige Timeout, sofern bestimmte Anforderungen nichts anderes vorschreiben

## Versuchen Sie das WSS-Setup erneut
<a name="managedintegrations-sdk-v2-cookbook-wss-retry-setup"></a>

Wenn das anfängliche WSS-Setup fehlschlägt, versuchen Sie es erneut mit der API UpdateManagedThing .

### Wiederholen Sie den Workflow
<a name="managedintegrations-sdk-v2-cookbook-wss-retry-workflow"></a>

**Schritt 1: Fehler identifizieren**
+ Die mobile App erhält eine WSS-Fehlerbenachrichtigung
+ Das Timeout läuft ohne erfolgreiche Aktivierung ab
+ Dem Benutzer wird die Meldung „Setup fehlgeschlagen“ oder „Versuchen Sie es erneut“ angezeigt

**Schritt 2: Versuchen Sie es erneut über UpdateManagedThing**

```
{
  "managedThingId": "device-managed-thing-id",
  "wiFiSimpleSetupConfiguration": {
    "enableAsProvisionee": true,
    "timeoutInMinutes": 15
  }
}
```

**Schritt 3: Reaktivierung**
+ Die Cloud reaktiviert das 15-minütige Einrichtungsfenster
+ Provisioner erstellen SoftAP- und Allowlist-Einträge neu
+ Der Benutzer schaltet das Gerät ein (falls es nicht bereits eingeschaltet ist)
+ Der WSS-Workflow wird fortgesetzt

### Häufige Wiederholungsszenarien
<a name="managedintegrations-sdk-v2-cookbook-wss-retry-scenarios"></a>


**WSS-Wiederholungsszenarien**  

| Szenario | Lösung | 
| --- | --- | 
| Das Gerät wurde nicht rechtzeitig eingeschaltet | Rufen Sie das Gerät sofort an UpdateManagedThing und schalten Sie es ein | 
| Der Provisioner ist nicht verfügbar | Stellen Sie sicher, dass der Hub online ist, und versuchen Sie es erneut | 
| Probleme mit der Netzwerkverbindung | Stellen Sie sicher, dass das Netzwerk stabil ist, und versuchen Sie es erneut | 
| Benutzerfehler | Versuchen Sie es erneut mit dem richtigen Gerät | 

**Wichtig: Bei** jedem UpdateManagedThing Anruf wird ein neues 15-Minuten-Fenster erstellt. Nach 3-4 Fehlern sollten Sie erwägen, den Provisioner-Status oder die Gerätefunktionalität zu überprüfen oder die benutzergeführte Installation zu verwenden.

## Deaktivieren Sie die Provisionierer-Funktion
<a name="managedintegrations-sdk-v2-cookbook-wss-disable-provisionee"></a>

Deaktivieren Sie WSS für ein Bereitstellungsgerät oder entfernen Sie es dauerhaft.

### API verwenden UpdateManagedThing
<a name="managedintegrations-sdk-v2-cookbook-wss-using-update"></a>

```
{
  "managedThingId": "device-managed-thing-id",
  "wiFiSimpleSetupConfiguration": {
    "enableAsProvisionee": false
  }
}
```

### DeleteManagedThing API verwenden
<a name="managedintegrations-sdk-v2-cookbook-wss-using-delete"></a>

```
{
  "managedThingId": "device-managed-thing-id"
}
```

### Vergleich
<a name="managedintegrations-sdk-v2-cookbook-wss-comparison"></a>


**Vergleich deaktivieren und löschen**  

| Action | UpdateManagedThing | DeleteManagedThing | 
| --- | --- | --- | 
| Geräteaufzeichnung | In der Cloud aufbewahrt | Dauerhaft entfernt | 
| Status des Geräts | Auf deaktiviert geändert | Existiert nicht mehr | 
| Reaktivierung | Re-enable WSS jederzeit | Gerät muss erneut registriert werden | 
| Anwendungsfall | Vorübergehend deaktivieren, testen | Gerät wurde ausgemustert, Sicherheitsvorfall | 

### Sicherheitsüberlegungen
<a name="managedintegrations-sdk-v2-cookbook-wss-security-considerations"></a>

Verwenden Sie disable/delete , wenn:
+ Verdächtige Aktivität erkannt
+ Gerät wurde als gestohlen gemeldet
+ Untersuchung eines Sicherheitsvorfalls erforderlich
+ Gerät außer Betrieb genommen oder zurückgegeben

Denken Sie danach disabling/deleting über Folgendes nach:
+  WiFi Passwort ändern, falls Zugangsdaten möglicherweise kompromittiert wurden
+ Sicherheitsbenachrichtigungen auf ungewöhnliche Aktivitäten überprüfen
+ Überprüfung anderer Geräte im Haushalt auf ähnliche Probleme