Konfiguration eduroam Android Version: 2.3.x Gingerbread Getestet mit: Samsung Galaxy S Plus GT-I9001 Vorbedingung: - gültige Uni-ID der Universität Bonn - Aufenthalt in Reichweite des eduroam WLAN- Netzes der Universität Bonn Kontakt: universität bonn Hochschulrechenzentrum Wegelerstr. 6, 53115 Bonn Tel.: 0228/73-3127 www.hrz.uni-bonn.de V1.3 col/arm
1. Vorbemerkung Das Betriebssystem Android ist in vielen Versionen auf dem Markt, welche je nach Smartphone-Hersteller etwas unterschiedlich in ihrer Menüführung sein können. Aus diesem Grund ist es leider nicht möglich, eine für alle auf dem Markt befindlichen Modelle passende Anleitung zu erstellen. Unabhängig davon sollte es jedoch mit der vorliegenden Anleitung trotzdem gelingen, die passenden Einstellungen vorzunehmen. Bevor Sie mit der Konfiguration beginnen: Löschen Sie bitte ein ggf. bereits vorhandenes eduroam WLAN-Profil, da ansonsten die Zertifikatsüberprüfung fehlerhaft verlaufen könnte. 2. Wurzelzertifikat installieren Um eine sichere Verbindung mit dem eduroam WLAN-Netz der Universität Bonn aufbauen zu können, werden Server-Zertifikate verwendet. Nur durch die korrekte Installation dieser Zertifikate wird sichergestellt, dass sich kein unbefugter Server in den Anmeldeprozess einschleichen kann. Damit die verwendeten Zertifikate auf ihre Gültigkeit geprüft werden können, muss vor der eduroam-einrichtung ein sogenanntes Wurzelzertifikat (Deutsche Telekom Root CA 2) auf Ihrem Smartphone/Tablet installiert werden. Hinweis: Das Wurzelzertifikat muss nach jeder Löschung eines Profils, welches das Zertifikat (Deutsche Telekom Root CA 2) genutzt hat, erneut installiert werden (unter einem anderen Namen)! Sie können das Zertifikat über die mobile Datenverbindung oder ein alternatives WLAN von der Seite des Deutschen Forschungsnetzes (DFN) herunterladen: durch Eingabe des links https://www.pki.dfn.de/fileadmin/pki/zertifikate/deutsche-telekom-root-ca-2.crt (Hinweis: Bitte verwenden Sie dabei das Programm Internet, da dieses das Zertifikat direkt am richtigen Ort im Anmeldeinformationsspeicher auf Ihrem Smartphone/Tablet ablegt!) oder durch scannen des folgenden QR-Codes mit einer QR- oder Barcode-Scanner-App aus dem Google Playstore (i.d.r. ist eine solche App auf Ihrem Smartphone/Tablet nicht vorinstalliert) Bitte das sich dann öffnende Fenster mit Browser öffnen bestätigen und danach den Vorgang mit dem Browser Internet abschließen! 2
Nach dem Herunterladen werden Sie aufgefordert, diesem Zertifikat einen frei wählbaren Namen zu geben; hier ist als Name Telekom_Ca_2 gewählt worden. Sofern Sie noch kein Passwort für den Anmeldeinformations- /Berechtigungsspeicher eingerichtet haben, werden Sie aufgefordert, ein Passwort für den Berechtigungsspeicher zu vergeben und zu bestätigen. Damit auf das installierte Zertifikat zugegriffen werden kann, aktivieren Sie bitte in den Sicherheitseinstellungen den Punkt Sichere Berechtigungen (sofern nicht schon automatisch angehakt). Achtung: Bei einigen Smartphones/ Tablets wird diese Berechtigung nach einem Aus- und wieder Einschalten des Gerätes blockiert. In diesem Fall muss nach dem Einschalten des Gerätes die Option Sichere Berechtigungen durch ab- und sofort wieder anhaken wieder aktiviert und danach die WLAN-Funktion aus- und wieder eingeschaltet werden. Das Gerät sollte sich dann wieder ohne Probleme mit eduroam verbinden. 3
3. WLAN-Konfiguration Vorausgesetzt Sie befinden sich im Empfangsbereich des eduroam WLAN-Netzes der Universität Bonn, wechseln Sie bitte im Einstellungsmenü auf WLAN-Einstellungen und wählen eduroam durch Antippen aus. Bitte geben Sie nun folgende Parameter ein: EAP-Methode: TTLS Phase-2-Authentifizierung: PAP CA-Zertifikat: Telekom_CA_2 Benutzerzertifikat: Nicht angegeben Scrollen Sie nun etwas herunter um die weiteren Eingaben machen zu können. Identität: verwenden Sie bitte Ihre Uni-ID mit dem Zusatz @uni-bonn.de (ohne Anführungszeichen). ACHTUNG: Bitte verwechseln Sie die Uni-ID nicht mit einem Mail-Alias! Die äußere Form ist zwar gleich, Sie können sich mit einem Mail-Alias aber nicht authentifizieren. Anonyme Identität: anonymous@uni-bonn.de Passwort: Ihr persönliches Uni-ID-Passwort Abschließend tippen Sie auf Verbinden. 4
4. Überprüfen der Einstellungen Unter Umständen kann es passieren, dass nach dem Abspeichern des Profils die Phase-2- Authentifizierung PAP verloren geht bzw. zurückgesetzt wird und dadurch ein späteres Neu- Verbinden mit eduroam nicht möglich ist. Bitte überprüfen Sie daher durch folgende Schritte die Einstellungen. Bitte schalten Sie die WLAN-Funktion unter Einstellungen -> WLAN-Einstellungen zunächst aus und danach wieder an indem Sie den Haken erst entfernen und dann wieder aktivieren. Danach wechseln Sie in die Netzwerkeinstellung des eduroam- Zugangs. Hierzu tippen und halten Sie auf den Eintrag eduroam bis das nebenstehende Fenster aufgeht und wählen Netzwerkeinstellungen ändern Als Phase-2-Authentifizierung muss PAP und als CA-Zertifikat das heruntergeladene und installierte Zertifikat Telekom_Ca_2 eingetragen sein. Bitte abschließend mit Speichern bestätigen. Tippen Sie abschließend in der Liste der verfügbaren WLAN-Netze auf eduroam und danach auf Verbinden. Die Verbindung zum eduroam-wlan wird damit dauerhaft hergestellt (sofern Sie sich in Reichweite eines eduroam WLAN-Netzes aufhalten). Für Fragen und Anregungen stehen wir Ihnen persönlich am InfoPunkt des HRZ oder telefonisch unter 0228/73-3127 gerne zur Verfügung. 5