Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota:
Intune puede admitir más opciones de configuración que las enumeradas en este artículo. No todas las configuraciones están documentadas y no se documentarán. Para ver las opciones que puede configurar, cree una directiva de configuración de dispositivos y seleccione el catálogo Configuración. Para obtener más información, vaya al catálogo de configuración.
Puedes crear un perfil con una configuración específica de Wi-Fi. A continuación, implementa este perfil en los dispositivos de cliente de Windows. Microsoft Intune ofrece muchas funciones, incluida la autenticación en la red, el uso de una clave previamente compartida y mucho más.
En este artículo se describen algunas de estas opciones de configuración.
Antes de empezar
- Crear un perfil de configuración de dispositivos Wi-Fi Windows.
- Esta configuración utiliza el CSP Wi-Fi.
Perfil básico
Los perfiles básicos o personales usan WPA/WPA2 para proteger la conexión Wi-Fi en dispositivos. Normalmente, WPA/WPA2 se usa en redes domésticas o redes personales. También puede agregar una clave previamente compartida para autenticar la conexión.
Tipo de Wi-Fi: Seleccione Básico.
Nombre de Wi-Fi (SSID): abreviatura de identificador de conjunto de servicios. Este valor es el nombre real de la red inalámbrica a la que se conectan los dispositivos. Sin embargo, los usuarios solo ven el nombre de la conexión que configura cuando eligen la conexión.
Nombre de la conexión: escriba un nombre descriptivo para esta conexión Wi-Fi. El texto que introduces es el nombre que ven los usuarios cuando exploran las conexiones disponibles en su dispositivo. Por ejemplo, escriba
ContosoWiFi.Conectar automáticamente cuando se encuentre dentro del alcance: cuando es así, los dispositivos se conectan automáticamente cuando están dentro del alcance de esta red. Cuando no, los dispositivos no se conectan automáticamente.
Conectarse a más redes preferidas si están disponibles: Si los dispositivos están dentro del rango de una red más preferida, seleccione Sí para usar la red preferida. Seleccione No para usar la red Wi-Fi en este perfil de configuración.
Por ejemplo, crea una red de Wi-Fi de ContosoCorp y usa ContosoCorp dentro de este perfil de configuración. También tiene una red de Wi-Fi ContosoGuest dentro del alcance. Cuando los dispositivos corporativos estén dentro del alcance, querrá que se conecten automáticamente a ContosoCorp. En este escenario, establezca la propiedad Conectarse a más red preferida si está disponible en No.
Conectarse a esta red, incluso cuando no esté transmitiendo su SSID: Seleccione Sí para conectarse automáticamente a la red, incluso cuando la red esté oculta. Es decir, su identificador de conjunto de servicios (SSID) no se difunde públicamente. Seleccione No si no desea que este perfil de configuración se conecte a la red oculta.
Límite de conexión de uso medido: un administrador puede elegir cómo se mide el tráfico de la red. Las aplicaciones pueden ajustar su comportamiento de tráfico de red en función de esta configuración. Las opciones son:
- Sin restricciones: valor predeterminado. La conexión no tiene uso medido y no hay restricciones de tráfico.
- Fijo: use esta opción si la red está configurada con un límite fijo para el tráfico de red. Cuando se alcanza este límite, el acceso a la red está prohibido.
- Variable: se usa esta opción si el tráfico de red se cobra por byte (costo por byte).
Tipo de seguridad inalámbrica: introduzca el protocolo de seguridad utilizado para autenticar los dispositivos de la red. Las opciones son:
Abierto (sin autenticación): use esta opción solo si la red no es segura.
WPA/WPA2-Personal: una opción más segura y se usa comúnmente para Wi-Fi conectividad. Para mayor seguridad, también puede escribir una contraseña de clave o una clave de red previamente compartidas.
Clave precompartida (PSK): opcional. Se muestra cuando se elige WPA/WPA2-Personal como tipo de seguridad. Cuando se ajusta o se configura la red de su organización, también se configura una contraseña o clave de red. Introduzca esta contraseña o clave de red para el valor PSK. Escriba una cadena ASCII con una longitud de 8 a 63 caracteres o use 64 caracteres hexadecimales.
Importante
El PSK es el mismo para todos los dispositivos a los que dirige el perfil. Si la clave está en peligro, cualquiera de los dispositivos puede usarla para conectarse a la red Wi-Fi. Mantenga sus PSK seguros para evitar el acceso no autorizado.
Configuración de proxy de la empresa: seleccione esta opción para usar la configuración de proxy en su organización. Las opciones son:
Ninguno: no se configuran opciones de proxy.
Configurar manualmente: introduce la dirección IP del servidor proxy y su número de puerto.
Configurar automáticamente: escriba la dirección URL que apunta a un script de configuración automática de proxy (PAC). Por ejemplo, escriba
http://proxy.contoso.com/proxy.pac.Para obtener más información sobre los archivos PAC, vaya al archivo de configuración automática de proxy (PAC) (abre un sitio que no es de Microsoft).
Perfil de empresa
Los perfiles empresariales usan el Protocolo de autenticación extensible (EAP) para autenticar Wi-Fi conexiones. EAP lo usan a menudo las empresas, ya que puede usar certificados para autenticar y proteger las conexiones. Además, configure más opciones de seguridad.
Tipo de Wi-Fi: Seleccione Empresa.
Nombre de Wi-Fi (SSID): abreviatura de identificador de conjunto de servicios. Este valor es el nombre real de la red inalámbrica a la que se conectan los dispositivos. Sin embargo, los usuarios solo ven el nombre de la conexión que configura cuando eligen la conexión.
Nombre de la conexión: escriba un nombre descriptivo para esta conexión Wi-Fi. El texto que introduces es el nombre que ven los usuarios cuando exploran las conexiones disponibles en su dispositivo. Por ejemplo, escriba
ContosoWiFi.Conectar automáticamente cuando se encuentre dentro del alcance: cuando es así, los dispositivos se conectan automáticamente cuando están dentro del alcance de esta red. Cuando no, los dispositivos no se conectan automáticamente.
Conectarse a más redes preferidas si están disponibles: Si los dispositivos están dentro del rango de una red más preferida, seleccione Sí para usar la red preferida. Seleccione No para usar la red Wi-Fi en este perfil de configuración.
Por ejemplo, crea una red de Wi-Fi de ContosoCorp y usa ContosoCorp dentro de este perfil de configuración. También tiene una red de Wi-Fi ContosoGuest dentro del alcance. Cuando los dispositivos corporativos estén dentro del alcance, querrá que se conecten automáticamente a ContosoCorp. En este escenario, establezca la propiedad Conectarse a más red preferida si está disponible en No.
Conectarse a esta red, incluso cuando no esté transmitiendo su SSID: seleccione Sí para que el perfil de configuración se conecte automáticamente a la red, incluso cuando la red esté oculta (es decir, su SSID no se transmita públicamente). Seleccione No si no desea que este perfil de configuración se conecte a la red oculta.
Límite de conexión de uso medido: un administrador puede elegir cómo se mide el tráfico de la red. Las aplicaciones pueden ajustar su comportamiento de tráfico de red en función de esta configuración. Las opciones son:
- Sin restricciones: valor predeterminado. La conexión no tiene uso medido y no hay restricciones de tráfico.
- Fijo: use esta opción si la red está configurada con un límite fijo para el tráfico de red. Cuando se alcanza este límite, el acceso a la red está prohibido.
- Variable: use esta opción si el tráfico de red se calcula por byte.
Modo de autenticación: seleccione cómo se autentica el perfil de Wi-Fi con el servidor Wi-Fi. Sus opciones son:
- Sin configurar: Intune no cambia ni actualiza esta configuración. De forma predeterminada, se usa la autenticación de usuario o equipo .
- Usuario: la cuenta de usuario que ha iniciado sesión en el dispositivo se autentica en la red Wi-Fi.
- Equipo: las credenciales de dispositivo se autentican en la red Wi-Fi.
- Usuario o equipo: cuando un usuario inicia sesión en el dispositivo, las credenciales de usuario se autentican en la red Wi-Fi. Cuando ningún usuario haya iniciado sesión, las credenciales del dispositivo se autentican.
- Invitado: no hay credenciales asociadas con la red Wi-Fi. La autenticación es abierta o se controla externamente, como a través de una página web.
Recordar credenciales en cada inicio de sesión: seleccione esta opción para almacenar en caché las credenciales de usuario o si los usuarios deben escribirlas cada vez que se conectan a una red Wi-Fi. Sus opciones son:
- Sin configurar: Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría habilitar esta función y almacenar en caché las credenciales.
- Habilitar: almacena en caché las credenciales de usuario cuando se introducen la primera vez que los usuarios se conectan a la red Wi-Fi. Las credenciales almacenadas en caché se usan para conexiones futuras y los usuarios no necesitan volver a escribirlas.
- Deshabilitar: las credenciales de usuario no se recuerdan ni se almacenan en caché. Cuando los dispositivos se conectan a una red Wi-Fi, los usuarios deben escribir sus credenciales cada vez.
Período de autenticación: escriba el número de segundos que los dispositivos deben esperar después de intentar autenticarse, de 1 a 3600. Si el dispositivo no se conecta en el tiempo introducido, se produce un error de autenticación. Si deja este valor vacío o en blanco,
18se usarán segundos.Período de retraso de reintentos de autenticación: escriba el número de segundos entre un intento de autenticación erróneo y el siguiente intento de autenticación, de 1 a 3600. Si deja este valor vacío o en blanco,
1se usa el segundo.Período de inicio: introduzca el número de segundos que debe esperar antes de enviar un mensaje EAPOL-Start, de 1 a 3600. Si deja este valor vacío o en blanco,
5se usarán segundos.Inicio máximo de EAPOL: Introduzca el número de mensajes EAPOL-Start, entre 1 y 100. Si deja este valor vacío o en blanco, se enviará un máximo de
3mensajes.Número máximo de errores de autenticación: escriba el número máximo de errores de autenticación para que este conjunto de credenciales se autentique, del 1 al 100. Si deja este valor vacío o en blanco,
1se usa el intento.Inicio de sesión único (SSO): permite configurar el inicio de sesión único (SSO), donde se comparten credenciales para el inicio de sesión en el equipo y la red Wi-Fi. Las opciones son:
- Deshabilitar: deshabilita el comportamiento de SSO. El usuario debe autenticarse en la red por separado.
- Habilitar antes de que el usuario inicie sesión en el dispositivo: use SSO para autenticarse en la red justo antes del proceso de inicio de sesión del usuario.
- Habilitar después de que el usuario inicie sesión en el dispositivo: use SSO para autenticarse en la red inmediatamente después de que finalice el proceso de inicio de sesión del usuario.
- Tiempo máximo de autenticación antes del tiempo de espera: escriba el número máximo de segundos que debe esperar antes de autenticarse en la red, entre 1 y 120 segundos.
- Permitir que Windows solicite al usuario credenciales de autenticación adicionales: Sí permite que el sistema Windows solicite al usuario más credenciales, si el método de autenticación lo requiere. Seleccione No para ocultar estas indicaciones.
Habilitar el almacenamiento en caché de clave maestra por pares (PMK): seleccione Sí para almacenar en caché el PMK utilizado en la autenticación. Este almacenamiento en caché normalmente permite que la autenticación en la red se complete más rápido. Seleccione No para forzar el protocolo de enlace de autenticación al conectarse a la red de Wi-Fi cada vez.
- Tiempo máximo que se almacena un PMK en la memoria caché: introduzca el número de minutos que una clave maestra por pares (PMK) se almacena en la memoria caché, entre 5 y 1440 minutos.
- Número máximo de PMK almacenados en la memoria caché: escriba el número de claves almacenadas en la memoria caché, entre 1 y 255.
- Habilitar autenticación previa: la autenticación previa permite que el perfil se autentique en todos los puntos de acceso de la red del perfil antes de conectarse. Cuando los dispositivos se mueven entre puntos de acceso, la autenticación previa vuelve a conectar al usuario o a los dispositivos más rápidamente. Seleccione Sí para que el perfil autentique en todos los puntos de acceso de esta red que se encuentren dentro del intervalo. Seleccione No para requerir que el usuario o dispositivo se autentique en cada punto de acceso por separado.
- Número máximo de intentos de autenticación previa: escriba el número de intentos de autenticación previa, entre 1 y 16.
Tipo de EAP: para autenticar conexiones inalámbricas seguras, seleccione el tipo Protocolo de autenticación extensible (EAP). Las opciones son:
EAP-SIM
EAP-TLS: escriba también:
Nombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Si especifica esta información, puede omitir el cuadro de diálogo de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red Wi-Fi.
Certificados raíz para la validación del servidor: seleccione uno o varios perfiles de certificados raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público que ya está instalado en el dispositivo, no es necesario que incluya un certificado raíz.
Método de autenticación: seleccione el método de autenticación que usan los clientes del dispositivo. Las opciones son:
- Certificado SCEP: seleccione el perfil de certificado de cliente SCEP que también se implementa en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
- Certificado PKCS: seleccione el perfil de certificado de cliente PKCS y el certificado raíz de confianza que también se implementarán en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
- Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
EAP-TTLS: Escriba también:
Nombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Si especifica esta información, puede omitir el cuadro de diálogo de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red Wi-Fi.
Certificados raíz para la validación del servidor: seleccione uno o varios perfiles de certificados raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público que ya está instalado en el dispositivo, no es necesario que incluya un certificado raíz.
Método de autenticación: seleccione el método de autenticación que usan los clientes del dispositivo. Las opciones son:
Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión. Escriba también:
Método no EAP (identidad interna): elija cómo autenticar la conexión. Asegúrese de elegir el mismo protocolo que usa su red Wi-Fi.
Sus opciones: contraseña sin cifrar (PAP),desafío de protocolo de enlace (CHAP),Microsoft CHAP (MS-CHAP) y Microsoft CHAP versión 2 (MS-CHAP v2)
Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
Certificado SCEP: seleccione el perfil de certificado de cliente SCEP que también se implementa en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
Certificado PKCS: seleccione el perfil de certificado de cliente PKCS y el certificado raíz de confianza que también se implementarán en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
EAP protegido (PEAP): especifique también:
Nombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Si especifica esta información, puede omitir el cuadro de diálogo de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red Wi-Fi.
Certificados raíz para la validación del servidor: seleccione uno o varios perfiles de certificados raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público que ya está instalado en el dispositivo, no es necesario que incluya un certificado raíz.
Realizar validación del servidor: cuando se establece en Sí, en la fase 1 de negociación PEAP, los dispositivos validan el certificado y comprueban el servidor. Seleccione No para bloquear o impedir esta validación. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración.
Si selecciona Sí, configure también:
- Deshabilitar los mensajes de usuario para la validación del servidor: cuando se establece en Sí, en la fase 1 de la negociación PEAP, no se muestran los mensajes de usuario que solicitan autorizar nuevos servidores PEAP para entidades de certificación de confianza. Seleccione No para mostrar las indicaciones. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración.
Requerir enlace criptográfico: Sí impide conexiones a servidores PEAP que no usen cryptobinding durante la negociación PEAP. No , no requiere cryptobinding. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración.
Método de autenticación: seleccione el método de autenticación que usan los clientes del dispositivo. Las opciones son:
Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión. Escriba también:
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
Certificado SCEP: seleccione el perfil de certificado de cliente SCEP que también se implementa en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
Certificado PKCS: seleccione el perfil de certificado de cliente PKCS y el certificado raíz de confianza que también se implementarán en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
Configuración de proxy de la empresa: seleccione esta opción para usar la configuración de proxy en su organización. Las opciones son:
Ninguno: no se configuran opciones de proxy.
Configurar manualmente: introduce la dirección IP del servidor proxy y su número de puerto.
Configurar automáticamente: introduce la dirección URL que apunta a un script de configuración automática de proxy (PAC). Por ejemplo, escriba
http://proxy.contoso.com/proxy.pac.Para obtener más información sobre los archivos PAC, vaya al archivo de configuración automática de proxy (PAC) (abre un sitio que no es de Microsoft).
Forzar Wi-Fi perfil para que cumpla con el Standard federal de procesamiento de información (FIPS): seleccione Sí al validar con el estándar FIPS 140-2. Este estándar es necesario para todas las agencias del gobierno federal de EE. UU. que usan sistemas de seguridad basados en criptografía para proteger la información confidencial pero no clasificada almacenada digitalmente. Seleccione No para no cumplir con FIPS.
Usar un archivo de configuración importado
Para cualquier configuración que no esté disponible en Intune, puedes exportar Wi-Fi configuración desde otro dispositivo Windows. Esta exportación crea un archivo XML con toda la configuración. A continuación, importe este archivo en Intune y úselo como perfil de Wi-Fi. Para obtener información sobre cómo importar el archivo XML, vaya a Exportar e importar Wi-Fi configuración para dispositivos Windows.
Artículos relacionados
- Asigne el perfil y supervise su estado.
- Obtenga más información sobre los perfiles de Wi-Fi en Intune en Información general sobre la configuración de Wi-Fi.
- Obtenga información sobre el Protocolo de autenticación extensible (EAP) para el acceso a redes.