

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# WiFi Configuración sencilla para incorporar y operar dispositivos
<a name="managedintegrations-sdk-v2-cookbook-wss"></a>

WiFi La configuración simple (WSS) es un método de incorporación de dispositivos automatizado que simplifica el aprovisionamiento de WiFi credenciales para los dispositivos de IoT administrados mediante AWS IoT Managed Integrations.

**En esta página:**
+ [¿Qué es la configuración WiFi simple](#managedintegrations-sdk-v2-cookbook-wss-what-is)
+ [Casos de uso comunes](#managedintegrations-sdk-v2-cookbook-wss-use-cases)
+ [¿Cuándo usar WSS](#managedintegrations-sdk-v2-cookbook-wss-when-to-use)
+ [Requisitos previos](#managedintegrations-sdk-v2-cookbook-wss-prerequisites)
+ [¿Cómo funciona WSS](#managedintegrations-sdk-v2-cookbook-wss-how-it-works)
+ [flujo de trabajo WSS](#managedintegrations-sdk-v2-cookbook-wss-workflow)
+ [Escenarios de implementación](#managedintegrations-sdk-v2-cookbook-wss-deployment-scenarios)

## ¿Qué es la configuración WiFi simple
<a name="managedintegrations-sdk-v2-cookbook-wss-what-is"></a>

WiFi La configuración simple (WSS) permite a los dispositivos recibir automáticamente WiFi las credenciales de un dispositivo aprovisionador (como un hub) mediante un proceso seguro y automatizado. Tras escanear el código de barras una sola vez, todo el proceso de WiFi conexión se completa automáticamente sin que los usuarios finales tengan que introducir manualmente WiFi las contraseñas ni seleccionar redes.

### Características clave
<a name="managedintegrations-sdk-v2-cookbook-wss-key-characteristics"></a>
+ One-time escaneo de códigos de barras para activar el dispositivo
+ Descubrimiento y conexión automáticos
+ Intercambio seguro de credenciales locales mediante TLS 1. 2/13.
+ Ventana de activación con límite de tiempo configurable (15 minutos por defecto)
+ Recurra automáticamente a la configuración guiada por el usuario si es necesario

## Casos de uso comunes
<a name="managedintegrations-sdk-v2-cookbook-wss-use-cases"></a>
+ Cámaras domésticas inteligentes que requieren conectividad WiFi 
+ Sensores de IoT en entornos residenciales
+ WiFi-enabled electrodomésticos y dispositivos
+ Cualquier dispositivo de integraciones gestionadas que requiera una configuración automática WiFi 

### Escenario de ejemplo
<a name="managedintegrations-sdk-v2-cookbook-wss-example-scenario"></a>

Un cliente compra una cámara doméstica inteligente. Tras desempacarla, escanea el código de barras del dispositivo con su aplicación móvil, enciende la cámara y, en 60 segundos, la cámara se conecta automáticamente a su WiFi red sin necesidad de introducir la contraseña manualmente. Como parte del mismo proceso, la cámara también incorpora integraciones gestionadas y ahora se puede controlar mediante las API de integraciones gestionadas.

## ¿Cuándo usar WSS
<a name="managedintegrations-sdk-v2-cookbook-wss-when-to-use"></a>

### Comparación de los métodos de incorporación
<a name="managedintegrations-sdk-v2-cookbook-wss-comparison"></a>


**Comparación de métodos de incorporación**  

| Método | Acción del usuario | Recomendada para | Nivel de automatización | 
| --- | --- | --- | --- | 
| WSS | Escanear código de barras | WiFi dispositivos que necesitan una configuración automatizada | Alto: automático después del escaneo | 
| SS (configuración simple) | Escanea QR \+ emparejamiento manual | Protocol-specific dispositivos (Zigbee, Z-Wave) | Medio: requiere pasos de emparejamiento | 
| ZTS (Zero Touch) | Ninguno (registrado previamente) | Implementaciones empresariales con integración de logística | El más alto: totalmente automático | 
| UGS (guiado por el usuario) | Pulsación de botones y pasos manuales | Recurra cuando la automatización falle | Bajo: intervención manual | 

### ¿Cuándo elegir WSS
<a name="managedintegrations-sdk-v2-cookbook-wss-when-to-choose"></a>
+ El dispositivo requiere WiFi conectividad
+ El hub o el aprovisionador están disponibles en el hogar
+ Se desea una experiencia de configuración optimizada
+ La aplicación móvil tiene capacidad de escaneo de códigos de barras

### ¿Cuándo usar alternativas
<a name="managedintegrations-sdk-v2-cookbook-wss-when-alternatives"></a>
+ **ZTS:** despliegues empresariales con registro previo en el centro logístico
+ **SS:** Protocol-specific dispositivos (Zigbee Z-Wave) con diferentes requisitos de emparejamiento
+ **UGS: Recurso** alternativo cuando WSS no está disponible o falla

## Requisitos previos
<a name="managedintegrations-sdk-v2-cookbook-wss-prerequisites"></a>

### Para dispositivos aprovisionadores (hubs)
<a name="managedintegrations-sdk-v2-cookbook-wss-provisioner-prereqs"></a>
+ Integración del SDK de Hub con conectividad WiFi 
+ Capacidad de creación de puntos de acceso por software (SofTap)
+ Acceso a las WiFi credenciales locales a través de la API proporcionada por el cliente
+ Registrado como controlador de integraciones gestionadas con casillero de credenciales

### Para dispositivos aprovisionados
<a name="managedintegrations-sdk-v2-cookbook-wss-provisionee-prereqs"></a>
+ Integraciones gestionadas Integración del SDK para dispositivos finales con capacidad WiFi 
+ Módulo de seguridad de hardware (HSM) o módulo de plataforma segura (TPM)
+ El certificado de reclamación y la clave privada se almacenan de forma segura
+ Número de serie único (SN: 12-50 caracteres) y UPC/EAN
+ Etiquetas de códigos de barras en el dispositivo o el embalaje

**nota**  
**EAN Support:** actualmente, los aprovisionadores solo admiten UPC. La compatibilidad con EAN está prevista para futuras versiones.

### Para la implementación por parte del cliente
<a name="managedintegrations-sdk-v2-cookbook-wss-customer-prereqs"></a>
+ Cuenta de integraciones gestionadas configurada
+ Configuración de Fleet Provisioning (terminal personalizado, perfil de aprovisionamiento, plantilla)
+ Aplicación móvil con capacidad de escaneo de códigos de barras
+ API de cliente para el acceso a las WiFi credenciales

## ¿Cómo funciona WSS
<a name="managedintegrations-sdk-v2-cookbook-wss-how-it-works"></a>

### Información general de la arquitectura
<a name="managedintegrations-sdk-v2-cookbook-wss-architecture"></a>

El siguiente diagrama muestra la arquitectura de WSS con servicios en la nube, centro de aprovisionamiento y componentes de dispositivos aprovisionados:

![Diagrama de arquitectura de WSS que muestra los servicios en la nube (Provisioning Service, LPWSS, AWS IoT Core), el dispositivo hub con el complemento WiFi Provisioner (SofTap Manager, SOCKS5 Proxy, TLS Server, Credentials Manager) y el dispositivo final con módulo WSS (escáner, clientes, almacenamiento seguro) WiFi SOCKS5/TLS](http://docs.aws.amazon.com/es_es/iot-mi/latest/devguide/images/wifi-simple-setup-architecture.png)


### Componentes principales
<a name="managedintegrations-sdk-v2-cookbook-wss-key-components"></a>

**Servicios en la nube:** coordine la autenticación, gestione el ciclo de vida de los dispositivos y distribuya los tokens de sesión para un intercambio seguro de credenciales.

**Aprovisionador (hub):** WiFi-connected dispositivo que crea un punto de acceso temporal y comparte WiFi las credenciales con dispositivos nuevos.

**Aprovisionado (dispositivo):** WiFi dispositivo nuevo que requiere acceso a la red para su configuración y funcionamiento iniciales.

**Aplicación móvil: Customer-provided aplicación** que inicia la configuración mediante el escaneo de códigos de barras.

## flujo de trabajo WSS
<a name="managedintegrations-sdk-v2-cookbook-wss-workflow"></a>

El siguiente diagrama muestra el flujo de trabajo completo de configuración WiFi sencilla, desde el escaneo de códigos de barras hasta la activación del dispositivo:

![El diagrama completo del flujo de trabajo de WiFi Simple Setup](http://docs.aws.amazon.com/es_es/iot-mi/latest/devguide/images/wifi-simple-setup-flow.png)


### Fases del flujo de
<a name="managedintegrations-sdk-v2-cookbook-wss-workflow-phases"></a>

**Fase 1: Vinculación de cuentas**

End-user escanea el código de barras del dispositivo (SN \+ UPC) y activa un período de configuración de 15 minutos. Cloud notifica a todos los proveedores aptos del hogar.

**importante**  
Solo se puede incorporar un aprovisionado a la vez. Si escaneas varios dispositivos a la vez, solo se incorporará el último. Si quieres incorporar dispositivos que ya han sido escaneados, tienes que ejecutarlos. `UpdateManagedThing`

**Fase 2: Descubrimiento de dispositivos**

El dispositivo se enciende, calcula las credenciales temporales y se conecta automáticamente a la red temporal oculta del aprovisionador.

**Fase 3: Autenticación en la nube**

El dispositivo completa el aprovisionamiento de la flota a través del proxy restringido del aprovisionador y obtiene un certificado permanente. La nube valida la relación entre el dispositivo y el aprovisionador y, a continuación, distribuye los tokens de sesión.

**Fase 4: intercambio de credenciales**

El dispositivo establece una conexión TLS segura con el aprovisionador mediante un token de sesión. El aprovisionador comparte las credenciales. WiFi El aprovisionador informa que las credenciales se comparten para supervisar la seguridad.

**Fase 5: conexión de red**

El dispositivo se conecta a WiFi la red e informa de su éxito a la nube. Configuración completa: el dispositivo está operativo.

**Alternativa: si alguna fase falla, el dispositivo recurre** automáticamente a la configuración guiada por el usuario con ayuda de la aplicación móvil.

## Escenarios de implementación
<a name="managedintegrations-sdk-v2-cookbook-wss-deployment-scenarios"></a>

### Escenario 1: hub estándar con acceso WiFi
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-1"></a>

Hub conectado WiFi con acceso a las credenciales a través de la API del cliente. Hub comparte las credenciales directamente con el aprovisionado sin WiFi almacenamiento en la nube.

### Escenario 2: varios aprovisionadores
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-2"></a>

Varios centros en el hogar proporcionan redundancia. El primer aprovisionador que responde atiende el dispositivo. La distribución automática de la carga mejora la fiabilidad.

### Escenario 3: Retroceso automático
<a name="managedintegrations-sdk-v2-cookbook-wss-scenario-3"></a>

Si el aprovisionador no está disponible o se produce un error en la conexión, el dispositivo recurre automáticamente a la configuración guiada por el usuario. La aplicación móvil guía al usuario a través de la configuración manual. Fallback es transparente para el usuario final.