Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
WiFi Configurazione semplice per l'installazione e il funzionamento dei dispositivi
WiFi Simple Setup (WSS) è un metodo di onboarding automatizzato dei dispositivi che semplifica il provisioning delle WiFi credenziali per i dispositivi IoT gestiti tramite AWS IoT Managed Integrations.
In questa pagina:
Cos'è WiFi Simple Setup
WiFi Simple Setup (WSS) consente ai dispositivi di ricevere automaticamente WiFi le credenziali da un dispositivo del provider (ad esempio un hub) tramite un processo sicuro e automatizzato. Dopo una singola scansione del codice a barre, l'intero processo di WiFi connessione viene completato automaticamente senza che gli utenti finali debbano inserire manualmente le password o selezionare le reti. WiFi
Caratteristiche chiave
One-time scansione del codice a barre per attivare il dispositivo
Rilevamento e connessione automatici
Scambio locale sicuro di credenziali tramite TLS 1. 2/13.
Finestra di attivazione configurabile limitata nel tempo (impostazione predefinita: 15 minuti)
Fallback automatico alla configurazione guidata dall'utente, se necessario
Casi di utilizzo comune
Telecamere smart home che richiedono connettività WiFi
Sensori IoT in ambienti residenziali
WiFi-enabled elettrodomestici e dispositivi
Qualsiasi dispositivo di integrazione gestita che richieda una configurazione automatica WiFi
Scenario di esempio
Un cliente acquista una videocamera smart home. Dopo l'apertura della confezione, scansiona il codice a barre del dispositivo con l'app mobile, accende la fotocamera e nel giro di 60 secondi la videocamera si connette automaticamente alla WiFi rete senza l'immissione manuale della password. Come parte dello stesso processo, la telecamera è dotata anche di integrazioni gestite e ora può essere controllata tramite API di integrazioni gestite.
Quando usare WSS
Confronto tra i metodi di onboarding
| Metodo | Azione utente | Ideale per | Livello di automazione |
|---|---|---|---|
| WSS | Scansiona il codice a barre | WiFi dispositivi che richiedono una configurazione automatica | Alto: automatico dopo la scansione |
| SS (configurazione semplice) | Scan QR + abbinamento manuale | Protocol-specific dispositivi (Zigbee,) Z-Wave | Medio: richiede passaggi di associazione |
| ZTS (Zero Touch) | Nessuno (preregistrato) | Implementazioni aziendali con integrazione dell'adempimento | Massimo: completamente automatico |
| UGS (guida per l'utente) | Pressione dei pulsanti+passaggi manuali | Fallback quando l'automazione fallisce | Intervento manuale ridotto |
Quando scegliere WSS
Il dispositivo richiede connettività WiFi
Hub o provider disponibile in ambito domestico
Si desidera un'esperienza di configurazione semplificata
L'app per dispositivi mobili dispone di funzionalità di scansione di codici a barre
Quando utilizzare le alternative
ZTS: implementazioni aziendali con preregistrazione ai centri di distribuzione
SS: Protocol-specific dispositivi (Zigbee) con requisiti di associazione diversi Z-Wave
UGS: fallback quando WSS non è disponibile o fallisce
Prerequisiti
Per i dispositivi del provider (hub)
Integrazione di Hub SDK con connettività WiFi
Capacità di creazione di punti di accesso software (SoftAP)
Accesso alle WiFi credenziali locali tramite API fornita dal cliente
Registrato come ruolo CONTROLLER di integrazioni gestite con blocco delle credenziali
Per i dispositivi assegnati al provisioning
Integrazioni gestite Integrazione dell'SDK del dispositivo finale con funzionalità WiFi
Modulo di sicurezza hardware (HSM) o Trusted Platform Module (TPM)
Richiedi il certificato e la chiave privata archiviati in modo sicuro
Numero di serie univoco (SN: 12-50 caratteri) e UPC/EAN
Etichette con codice a barre sul dispositivo o sulla confezione
Nota
Supporto EAN: attualmente i provider supportano solo UPC. Il supporto EAN è previsto per le versioni future.
Per l'implementazione da parte dei clienti
Account di integrazioni gestite configurato
Configurazione del Fleet Provisioning (endpoint personalizzato, profilo di provisioning, modello)
Applicazione mobile con funzionalità di scansione di codici a barre
API del cliente per l'accesso alle WiFi credenziali
Come funziona WSS
Panoramica dell’architettura
Il diagramma seguente mostra l'architettura WSS con servizi cloud, Provisioner Hub e componenti dei dispositivi Provisionee:
Componenti chiave
Servizi cloud: coordina l'autenticazione, gestisci il ciclo di vita del dispositivo e distribuisci i token di sessione per lo scambio sicuro di credenziali.
Provisioner (Hub): WiFi-connected dispositivo che crea un punto di accesso temporaneo e condivide WiFi le credenziali con nuovi dispositivi.
Provisionee (dispositivo): nuovo WiFi dispositivo che richiede l'accesso alla rete per la configurazione e il funzionamento iniziali.
Applicazione mobile: Customer-provided app che avvia la configurazione tramite scansione di codici a barre.
Flusso di lavoro WSS
Il diagramma seguente mostra il flusso di lavoro completo di WiFi Simple Setup, dalla scansione dei codici a barre all'attivazione del dispositivo:
Fasi del workflow
Fase 1: collegamento dell'account
End-user esegue la scansione del codice a barre del dispositivo (SN + UPC), attivando una finestra di configurazione di 15 minuti. Cloud invia una notifica a tutti i fornitori idonei del nucleo familiare.
Importante
È possibile inserire un solo fornitore alla volta. Se esegui la scansione di più dispositivi alla volta, verrà effettuato l'onboarding solo dell'ultimo dispositivo. Se desideri integrare dispositivi che sono già stati scansionati, devi eseguirli. UpdateManagedThing
Fase 2: individuazione dei dispositivi
Il dispositivo si accende, calcola le credenziali temporanee e si connette automaticamente alla rete temporanea nascosta del provider.
Fase 3: autenticazione nel cloud
Il dispositivo completa il Fleet Provisioning tramite il proxy limitato del fornitore, ottenendo un certificato permanente. Il cloud convalida la relazione tra dispositivo e provider, quindi distribuisce i token di sessione.
Fase 4: scambio di credenziali
Il dispositivo stabilisce una connessione TLS sicura al provider utilizzando il token di sessione. Il provider condivide le credenziali. WiFi Provisioner segnala la condivisione delle credenziali per il monitoraggio della sicurezza.
Fase 5: connessione di rete
Il dispositivo si connette alla WiFi rete e segnala l'esito positivo al cloud. Configurazione completa: il dispositivo è operativo.
Fallback: se una fase fallisce, il dispositivo torna automaticamente alla configurazione guidata dall'utente con la guida dell'app per dispositivi mobili.
Scenari di distribuzione
Scenario 1: hub standard con accesso WiFi
Hub connesso WiFi con accesso alle credenziali tramite l'API del cliente. Hub condivide le credenziali direttamente con il provisionee senza archiviazione nel cloud. WiFi
Scenario 2: fornitori multipli
La ridondanza è garantita da più hub domestici. Il primo fornitore che risponde serve il dispositivo. La distribuzione automatica del carico migliora l'affidabilità.
Scenario 3: fallback automatico
Se il provider non è disponibile o la connessione fallisce, il dispositivo torna automaticamente alla configurazione guidata dall'utente. L'app per dispositivi mobili guida l'utente nella configurazione manuale. Il fallback è trasparente per l'utente finale.