View a markdown version of this page

WiFi Configurazione semplice per l'installazione e il funzionamento dei dispositivi - Integrazioni gestite per AWS IoT Device Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

WiFi Configurazione semplice per l'installazione e il funzionamento dei dispositivi

WiFi Simple Setup (WSS) è un metodo di onboarding automatizzato dei dispositivi che semplifica il provisioning delle WiFi credenziali per i dispositivi IoT gestiti tramite AWS IoT Managed Integrations.

In questa pagina:

Cos'è WiFi Simple Setup

WiFi Simple Setup (WSS) consente ai dispositivi di ricevere automaticamente WiFi le credenziali da un dispositivo del provider (ad esempio un hub) tramite un processo sicuro e automatizzato. Dopo una singola scansione del codice a barre, l'intero processo di WiFi connessione viene completato automaticamente senza che gli utenti finali debbano inserire manualmente le password o selezionare le reti. WiFi

Caratteristiche chiave

  • One-time scansione del codice a barre per attivare il dispositivo

  • Rilevamento e connessione automatici

  • Scambio locale sicuro di credenziali tramite TLS 1. 2/13.

  • Finestra di attivazione configurabile limitata nel tempo (impostazione predefinita: 15 minuti)

  • Fallback automatico alla configurazione guidata dall'utente, se necessario

Casi di utilizzo comune

  • Telecamere smart home che richiedono connettività WiFi

  • Sensori IoT in ambienti residenziali

  • WiFi-enabled elettrodomestici e dispositivi

  • Qualsiasi dispositivo di integrazione gestita che richieda una configurazione automatica WiFi

Scenario di esempio

Un cliente acquista una videocamera smart home. Dopo l'apertura della confezione, scansiona il codice a barre del dispositivo con l'app mobile, accende la fotocamera e nel giro di 60 secondi la videocamera si connette automaticamente alla WiFi rete senza l'immissione manuale della password. Come parte dello stesso processo, la telecamera è dotata anche di integrazioni gestite e ora può essere controllata tramite API di integrazioni gestite.

Quando usare WSS

Confronto tra i metodi di onboarding

Confronto dei metodi di onboarding
Metodo Azione utente Ideale per Livello di automazione
WSS Scansiona il codice a barre WiFi dispositivi che richiedono una configurazione automatica Alto: automatico dopo la scansione
SS (configurazione semplice) Scan QR + abbinamento manuale Protocol-specific dispositivi (Zigbee,) Z-Wave Medio: richiede passaggi di associazione
ZTS (Zero Touch) Nessuno (preregistrato) Implementazioni aziendali con integrazione dell'adempimento Massimo: completamente automatico
UGS (guida per l'utente) Pressione dei pulsanti+passaggi manuali Fallback quando l'automazione fallisce Intervento manuale ridotto

Quando scegliere WSS

  • Il dispositivo richiede connettività WiFi

  • Hub o provider disponibile in ambito domestico

  • Si desidera un'esperienza di configurazione semplificata

  • L'app per dispositivi mobili dispone di funzionalità di scansione di codici a barre

Quando utilizzare le alternative

  • ZTS: implementazioni aziendali con preregistrazione ai centri di distribuzione

  • SS: Protocol-specific dispositivi (Zigbee) con requisiti di associazione diversi Z-Wave

  • UGS: fallback quando WSS non è disponibile o fallisce

Prerequisiti

Per i dispositivi del provider (hub)

  • Integrazione di Hub SDK con connettività WiFi

  • Capacità di creazione di punti di accesso software (SoftAP)

  • Accesso alle WiFi credenziali locali tramite API fornita dal cliente

  • Registrato come ruolo CONTROLLER di integrazioni gestite con blocco delle credenziali

Per i dispositivi assegnati al provisioning

  • Integrazioni gestite Integrazione dell'SDK del dispositivo finale con funzionalità WiFi

  • Modulo di sicurezza hardware (HSM) o Trusted Platform Module (TPM)

  • Richiedi il certificato e la chiave privata archiviati in modo sicuro

  • Numero di serie univoco (SN: 12-50 caratteri) e UPC/EAN

  • Etichette con codice a barre sul dispositivo o sulla confezione

Nota

Supporto EAN: attualmente i provider supportano solo UPC. Il supporto EAN è previsto per le versioni future.

Per l'implementazione da parte dei clienti

  • Account di integrazioni gestite configurato

  • Configurazione del Fleet Provisioning (endpoint personalizzato, profilo di provisioning, modello)

  • Applicazione mobile con funzionalità di scansione di codici a barre

  • API del cliente per l'accesso alle WiFi credenziali

Come funziona WSS

Panoramica dell’architettura

Il diagramma seguente mostra l'architettura WSS con servizi cloud, Provisioner Hub e componenti dei dispositivi Provisionee:

Diagramma dell'architettura WSS che mostra i servizi cloud (Provisioning Service, LPWSS, AWS IoT Core), il dispositivo hub con WiFi Provisioner Plugin (SoftAP Manager, SOCKS5 Proxy, TLS Server, Credentials Manager) e il dispositivo finale con modulo WSS (Scanner, Clients, Secure Storage) WiFi SOCKS5/TLS

Componenti chiave

Servizi cloud: coordina l'autenticazione, gestisci il ciclo di vita del dispositivo e distribuisci i token di sessione per lo scambio sicuro di credenziali.

Provisioner (Hub): WiFi-connected dispositivo che crea un punto di accesso temporaneo e condivide WiFi le credenziali con nuovi dispositivi.

Provisionee (dispositivo): nuovo WiFi dispositivo che richiede l'accesso alla rete per la configurazione e il funzionamento iniziali.

Applicazione mobile: Customer-provided app che avvia la configurazione tramite scansione di codici a barre.

Flusso di lavoro WSS

Il diagramma seguente mostra il flusso di lavoro completo di WiFi Simple Setup, dalla scansione dei codici a barre all'attivazione del dispositivo:

Il diagramma completo del flusso di lavoro WiFi Simple Setup

Fasi del workflow

Fase 1: collegamento dell'account

End-user esegue la scansione del codice a barre del dispositivo (SN + UPC), attivando una finestra di configurazione di 15 minuti. Cloud invia una notifica a tutti i fornitori idonei del nucleo familiare.

Importante

È possibile inserire un solo fornitore alla volta. Se esegui la scansione di più dispositivi alla volta, verrà effettuato l'onboarding solo dell'ultimo dispositivo. Se desideri integrare dispositivi che sono già stati scansionati, devi eseguirli. UpdateManagedThing

Fase 2: individuazione dei dispositivi

Il dispositivo si accende, calcola le credenziali temporanee e si connette automaticamente alla rete temporanea nascosta del provider.

Fase 3: autenticazione nel cloud

Il dispositivo completa il Fleet Provisioning tramite il proxy limitato del fornitore, ottenendo un certificato permanente. Il cloud convalida la relazione tra dispositivo e provider, quindi distribuisce i token di sessione.

Fase 4: scambio di credenziali

Il dispositivo stabilisce una connessione TLS sicura al provider utilizzando il token di sessione. Il provider condivide le credenziali. WiFi Provisioner segnala la condivisione delle credenziali per il monitoraggio della sicurezza.

Fase 5: connessione di rete

Il dispositivo si connette alla WiFi rete e segnala l'esito positivo al cloud. Configurazione completa: il dispositivo è operativo.

Fallback: se una fase fallisce, il dispositivo torna automaticamente alla configurazione guidata dall'utente con la guida dell'app per dispositivi mobili.

Scenari di distribuzione

Scenario 1: hub standard con accesso WiFi

Hub connesso WiFi con accesso alle credenziali tramite l'API del cliente. Hub condivide le credenziali direttamente con il provisionee senza archiviazione nel cloud. WiFi

Scenario 2: fornitori multipli

La ridondanza è garantita da più hub domestici. Il primo fornitore che risponde serve il dispositivo. La distribuzione automatica del carico migliora l'affidabilità.

Scenario 3: fallback automatico

Se il provider non è disponibile o la connessione fallisce, il dispositivo torna automaticamente alla configurazione guidata dall'utente. L'app per dispositivi mobili guida l'utente nella configurazione manuale. Il fallback è trasparente per l'utente finale.