View a markdown version of this page

WiFi Configuración sencilla para incorporar y operar dispositivos - Integraciones gestionadas para AWS IoT Device Management

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

WiFi Configuración sencilla para incorporar y operar dispositivos

WiFi La configuración simple (WSS) es un método de incorporación de dispositivos automatizado que simplifica el aprovisionamiento de WiFi credenciales para los dispositivos de IoT administrados mediante AWS IoT Managed Integrations.

En esta página:

¿Qué es la configuración WiFi simple

WiFi La configuración simple (WSS) permite a los dispositivos recibir automáticamente WiFi las credenciales de un dispositivo aprovisionador (como un hub) mediante un proceso seguro y automatizado. Tras escanear el código de barras una sola vez, todo el proceso de WiFi conexión se completa automáticamente sin que los usuarios finales tengan que introducir manualmente WiFi las contraseñas ni seleccionar redes.

Características clave

  • One-time escaneo de códigos de barras para activar el dispositivo

  • Descubrimiento y conexión automáticos

  • Intercambio seguro de credenciales locales mediante TLS 1. 2/13.

  • Ventana de activación con límite de tiempo configurable (15 minutos por defecto)

  • Recurra automáticamente a la configuración guiada por el usuario si es necesario

Casos de uso comunes

  • Cámaras domésticas inteligentes que requieren conectividad WiFi

  • Sensores de IoT en entornos residenciales

  • WiFi-enabled electrodomésticos y dispositivos

  • Cualquier dispositivo de integraciones gestionadas que requiera una configuración automática WiFi

Escenario de ejemplo

Un cliente compra una cámara doméstica inteligente. Tras desempacarla, escanea el código de barras del dispositivo con su aplicación móvil, enciende la cámara y, en 60 segundos, la cámara se conecta automáticamente a su WiFi red sin necesidad de introducir la contraseña manualmente. Como parte del mismo proceso, la cámara también incorpora integraciones gestionadas y ahora se puede controlar mediante las API de integraciones gestionadas.

¿Cuándo usar WSS

Comparación de los métodos de incorporación

Comparación de métodos de incorporación
Método Acción del usuario Recomendada para Nivel de automatización
WSS Escanear código de barras WiFi dispositivos que necesitan una configuración automatizada Alto: automático después del escaneo
SS (configuración simple) Escanea QR + emparejamiento manual Protocol-specific dispositivos (Zigbee, Z-Wave) Medio: requiere pasos de emparejamiento
ZTS (Zero Touch) Ninguno (registrado previamente) Implementaciones empresariales con integración de logística El más alto: totalmente automático
UGS (guiado por el usuario) Pulsación de botones y pasos manuales Recurra cuando la automatización falle Bajo: intervención manual

¿Cuándo elegir WSS

  • El dispositivo requiere WiFi conectividad

  • El hub o el aprovisionador están disponibles en el hogar

  • Se desea una experiencia de configuración optimizada

  • La aplicación móvil tiene capacidad de escaneo de códigos de barras

¿Cuándo usar alternativas

  • ZTS: despliegues empresariales con registro previo en el centro logístico

  • SS: Protocol-specific dispositivos (Zigbee Z-Wave) con diferentes requisitos de emparejamiento

  • UGS: Recurso alternativo cuando WSS no está disponible o falla

Requisitos previos

Para dispositivos aprovisionadores (hubs)

  • Integración del SDK de Hub con conectividad WiFi

  • Capacidad de creación de puntos de acceso por software (SofTap)

  • Acceso a las WiFi credenciales locales a través de la API proporcionada por el cliente

  • Registrado como controlador de integraciones gestionadas con casillero de credenciales

Para dispositivos aprovisionados

  • Integraciones gestionadas Integración del SDK para dispositivos finales con capacidad WiFi

  • Módulo de seguridad de hardware (HSM) o módulo de plataforma segura (TPM)

  • El certificado de reclamación y la clave privada se almacenan de forma segura

  • Número de serie único (SN: 12-50 caracteres) y UPC/EAN

  • Etiquetas de códigos de barras en el dispositivo o el embalaje

nota

EAN Support: actualmente, los aprovisionadores solo admiten UPC. La compatibilidad con EAN está prevista para futuras versiones.

Para la implementación por parte del cliente

  • Cuenta de integraciones gestionadas configurada

  • Configuración de Fleet Provisioning (terminal personalizado, perfil de aprovisionamiento, plantilla)

  • Aplicación móvil con capacidad de escaneo de códigos de barras

  • API de cliente para el acceso a las WiFi credenciales

¿Cómo funciona WSS

Información general de la arquitectura

El siguiente diagrama muestra la arquitectura de WSS con servicios en la nube, centro de aprovisionamiento y componentes de dispositivos aprovisionados:

Diagrama de arquitectura de WSS que muestra los servicios en la nube (Provisioning Service, LPWSS, AWS IoT Core), el dispositivo hub con el complemento WiFi Provisioner (SofTap Manager, SOCKS5 Proxy, TLS Server, Credentials Manager) y el dispositivo final con módulo WSS (escáner, clientes, almacenamiento seguro) WiFi SOCKS5/TLS

Componentes principales

Servicios en la nube: coordine la autenticación, gestione el ciclo de vida de los dispositivos y distribuya los tokens de sesión para un intercambio seguro de credenciales.

Aprovisionador (hub): WiFi-connected dispositivo que crea un punto de acceso temporal y comparte WiFi las credenciales con dispositivos nuevos.

Aprovisionado (dispositivo): WiFi dispositivo nuevo que requiere acceso a la red para su configuración y funcionamiento iniciales.

Aplicación móvil: Customer-provided aplicación que inicia la configuración mediante el escaneo de códigos de barras.

flujo de trabajo WSS

El siguiente diagrama muestra el flujo de trabajo completo de configuración WiFi sencilla, desde el escaneo de códigos de barras hasta la activación del dispositivo:

El diagrama completo del flujo de trabajo de WiFi Simple Setup

Fases del flujo de

Fase 1: Vinculación de cuentas

End-user escanea el código de barras del dispositivo (SN + UPC) y activa un período de configuración de 15 minutos. Cloud notifica a todos los proveedores aptos del hogar.

importante

Solo se puede incorporar un aprovisionado a la vez. Si escaneas varios dispositivos a la vez, solo se incorporará el último. Si quieres incorporar dispositivos que ya han sido escaneados, tienes que ejecutarlos. UpdateManagedThing

Fase 2: Descubrimiento de dispositivos

El dispositivo se enciende, calcula las credenciales temporales y se conecta automáticamente a la red temporal oculta del aprovisionador.

Fase 3: Autenticación en la nube

El dispositivo completa el aprovisionamiento de la flota a través del proxy restringido del aprovisionador y obtiene un certificado permanente. La nube valida la relación entre el dispositivo y el aprovisionador y, a continuación, distribuye los tokens de sesión.

Fase 4: intercambio de credenciales

El dispositivo establece una conexión TLS segura con el aprovisionador mediante un token de sesión. El aprovisionador comparte las credenciales. WiFi El aprovisionador informa que las credenciales se comparten para supervisar la seguridad.

Fase 5: conexión de red

El dispositivo se conecta a WiFi la red e informa de su éxito a la nube. Configuración completa: el dispositivo está operativo.

Alternativa: si alguna fase falla, el dispositivo recurre automáticamente a la configuración guiada por el usuario con ayuda de la aplicación móvil.

Escenarios de implementación

Escenario 1: hub estándar con acceso WiFi

Hub conectado WiFi con acceso a las credenciales a través de la API del cliente. Hub comparte las credenciales directamente con el aprovisionado sin WiFi almacenamiento en la nube.

Escenario 2: varios aprovisionadores

Varios centros en el hogar proporcionan redundancia. El primer aprovisionador que responde atiende el dispositivo. La distribución automática de la carga mejora la fiabilidad.

Escenario 3: Retroceso automático

Si el aprovisionador no está disponible o se produce un error en la conexión, el dispositivo recurre automáticamente a la configuración guiada por el usuario. La aplicación móvil guía al usuario a través de la configuración manual. Fallback es transparente para el usuario final.