Ajustes del administrador de dispositivos Android que configuran Wi-Fi en Intune

Puedes crear un perfil con una configuración específica de Wi-Fi e implementar después este perfil en tus dispositivos Android. Microsoft Intune ofrece muchas características, como la autenticación en la red, la adición de un certificado PKCS o SCEP, y mucho más.

Esta característica se aplica a:

  • Administrador de dispositivos Android (DA)

Estas Wi-Fi configuraciones se dividen en dos categorías: configuración básica y configuración de nivel empresarial. En este artículo se describen estas opciones.

Importante

La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.

Antes de empezar

Basic

  • Tipo de Wi-Fi: Seleccione Básico.

  • SSID: introduzca el identificador del conjunto de servicios, que es el nombre real de la red inalámbrica a la que se conectan los dispositivos. Sin embargo, los usuarios solo ven el nombre de red que configuró cuando eligen la conexión.

    Solo puede implementar un perfil de Wi-Fi en el mismo dispositivo con el mismo SSID. Si intenta implementar varios perfiles de Wi-Fi en el mismo dispositivo con el mismo SSID, el perfil no se implementará en el dispositivo.

  • Red oculta: seleccione Habilitar para ocultar esta red de la lista de redes disponibles en el dispositivo. El SSID no se transmite. Elija Deshabilitar para mostrar esta red en la lista de redes disponibles en el dispositivo.

Enterprise

  • Tipo de Wi-Fi: Elige Enterprise.

  • SSID: introduzca el identificador del conjunto de servicios, que es el nombre real de la red inalámbrica a la que se conectan los dispositivos. Sin embargo, los usuarios solo ven el nombre de red que configuró cuando eligen la conexión.

    Solo puede implementar un perfil de Wi-Fi en el mismo dispositivo con el mismo SSID. Si intenta implementar varios perfiles de Wi-Fi en el mismo dispositivo con el mismo SSID, el perfil no se implementará en el dispositivo.

  • Red oculta: seleccione Habilitar para ocultar esta red de la lista de redes disponibles en el dispositivo. El SSID no se transmite. Elija Deshabilitar para mostrar esta red en la lista de redes disponibles en el dispositivo.

  • Tipo de EAP: elige el tipo de Protocolo de autenticación extensible (EAP) que se usa para autenticar las conexiones inalámbricas seguras. Las opciones son:

    • EAP-TLS: escriba también:

      • Confianza de - servidorCertificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.

      • Autenticación - de clienteCertificado de cliente para la autenticación de cliente (certificado de identidad): elija el perfil de certificado de cliente de SCEP o PKCS que también se implementará en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión.

      • Privacidad de la identidad (identidad externa): escriba el texto enviado en la respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente y luego va seguida de la identificación real enviada en un túnel seguro.

    • EAP-TTLS: Escriba también:

      • Confianza de - servidorCertificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.

        Nota:

        Para Android 11 y versiones posteriores, Google requiere un certificado raíz de confianza.

      • Autenticación de cliente: elija un método de autenticación. Las opciones son:

        • Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión. Escriba también:

          • Método no EAP (identidad interna): elija cómo autenticar la conexión. Asegúrese de elegir el mismo protocolo configurado en la red Wi-Fi. Las opciones son:

            • Contraseña no cifrada (PAP)
            • Protocolo de autenticación por desafío de protocolo de enlace (CHAP)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP versión 2 (MS-CHAP v2)
        • Certificados: elija el perfil de certificado de cliente de SCEP o PKCS que también se implementará en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión.

        • Privacidad de la identidad (identidad externa): escriba el texto enviado en la respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente y luego va seguida de la identificación real enviada en un túnel seguro.

    • PEAP: Especifique también:

      • Confianza de - servidorCertificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.

      • Autenticación de cliente: elija un método de autenticación. Las opciones son:

        • Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión. Escriba también:

          • Método no EAP para la autenticación (identidad interna): elija cómo autenticar la conexión. Asegúrese de elegir el mismo protocolo configurado en la red Wi-Fi. Las opciones son:

            • Ninguna
            • Microsoft CHAP versión 2 (MS-CHAP v2)
        • Certificados: elija el perfil de certificado de cliente de SCEP o PKCS que también se implementará en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión.

        • Privacidad de la identidad (identidad externa): escriba el texto enviado en la respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente y luego va seguida de la identificación real enviada en un túnel seguro.

Pasos siguientes

El perfil se crea, pero no hace nada. A continuación, asigne este perfil.

Más recursos