Agregar la configuración de red cableada para dispositivos Apple en Microsoft Intune

Nota:

Intune puede admitir más opciones de configuración que las enumeradas en este artículo. No todas las configuraciones están documentadas y no se documentarán. Para ver las opciones que puede configurar, cree una directiva de configuración de dispositivos y seleccione el catálogo Configuración. Para obtener más información, vaya al catálogo de configuración.

Puede crear un perfil con una configuración específica de red cableada y, a continuación, implementar este perfil en sus dispositivos iOS/iPadOS y macOS. Microsoft Intune ofrece muchas características, como la autenticación en la red, la adición de un certificado de Protocolo simple de inscripción de certificados (SCEP) y mucho más.

En este artículo se describen las opciones que puede configurar. Para obtener más información sobre los perfiles de red cableada en Intune, consulte Perfil de configuración del dispositivo de red cableada.

Requisitos previos

Requisitos de plataforma del dispositivo

Esta característica admite las siguientes plataformas:

  • iOS/iPadOS
  • macOS

Requisitos de configuración de dispositivos

Requisitos de roles

Red cableada

  • Interfaz de red: se configura automáticamente en cualquier Ethernet.
  • Canal de implementación: Seleccione cómo desea implementar el perfil. Esta configuración también determina la cadena de claves donde se almacenan los certificados de autenticación, por lo que es importante seleccionar el canal adecuado. No es posible editar el canal de implementación después de implementar el perfil. Para ello, deberá crear un nuevo perfil.

    Nota:

    Cuando los certificados de autenticación vinculados estén listos para la renovación, confirme la configuración del canal de implementación en los perfiles existentes. Este paso garantiza que se haya seleccionado el canal deseado. Si no es así, cree un nuevo perfil con el canal de implementación correcto.

    Tiene dos opciones:

    • Canal de usuario: seleccione siempre el canal de implementación de usuario en los perfiles con certificados de usuario. Esta opción almacena certificados en el almacén de claves de usuario.
    • Canal de dispositivo: seleccione siempre el canal de implementación del dispositivo en los perfiles con certificados de dispositivo. Esta opción almacena certificados en el almacén de claves del sistema.
  • Interfaz de red: seleccione las interfaces de red en el dispositivo al que se aplica el perfil, en función de la prioridad del pedido de servicio. Las opciones son:

    • Primera Ethernet activa (predeterminado)
    • Segunda Ethernet activa
    • Tercera Ethernet activa
    • First Ethernet
    • Segunda Ethernet
    • Tercera Ethernet
    • Cualquier Ethernet

    Las opciones con "activo" en el título usan interfaces que funcionan activamente en el dispositivo. Si no hay interfaces activas, se configura la siguiente interfaz en prioridad de pedido de servicio. De forma predeterminada, se selecciona la primera Ethernet activa , que también es la configuración predeterminada configurada por macOS.

  • Tipo de EAP: para autenticar conexiones cableadas seguras, seleccione el tipo Protocolo de autenticación extensible (EAP). Las opciones son:

    • EAP-FAST: introduzca la configuración de las credenciales de acceso protegido (PAC). Esta opción utiliza credenciales de acceso protegidas para crear un túnel autenticado entre el cliente y el servidor de autenticación. Las opciones son:
      • No usar (PAC)
      • Use (PAC): si existe un archivo PAC, úselo.
      • Usar y aprovisionar PAC: Cree y agregue el archivo PAC a sus dispositivos.
      • Usar y aprovisionar PAC de forma anónima: Cree y agregue el archivo PAC a sus dispositivos sin autenticarse en el servidor.
    • EAP-TLS: escriba también:

      • Confianza de - servidorNombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Al especificar esta información, puede omitir la ventana de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red.
      • Certificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.
      • Autenticación - de clienteCertificados: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión. No se admiten certificados de Estándares de criptografía de clave pública (PKCS).
      • Privacidad de la identidad (identidad externa): escriba el texto enviado en la respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
    • EAP-TTLS: Escriba también:

      • Confianza de - servidorNombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Al especificar esta información, puede omitir la ventana de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red.
      • Certificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.
      • Autenticación - de clienteCertificados: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión. No se admiten certificados PKCS. Elija el certificado que se alinea con la selección del canal de implementación. Si seleccionó el canal de usuario, las opciones de certificado se limitan a los perfiles de certificado de usuario. Si ha seleccionado el canal de dispositivo, puede elegir entre los perfiles de certificado de usuario y dispositivo. Sin embargo, recomendamos seleccionar siempre el tipo de certificado que se alinee con el canal seleccionado. Almacenar certificados de usuario en la cadena de claves del sistema aumenta los riesgos de seguridad.
      • Autenticación de cliente: seleccione un método de autenticación. Las opciones son:

        • Nombre de usuario y contraseña: Consultas al usuario un nombre de usuario y una contraseña para autenticar la conexión. Escriba también:

          • Método no EAP (identidad interna): Seleccione cómo autenticar la conexión. Asegúrese de elegir el mismo protocolo configurado en la red. Las opciones son:
            • Contraseña no cifrada (PAP)
            • Protocolo de autenticación por desafío de protocolo de enlace (CHAP)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP versión 2 (MS-CHAP v2)
        • Certificados: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión. No se admiten certificados PKCS. Elija el certificado que se alinea con la selección del canal de implementación. Si seleccionó el canal de usuario, las opciones de certificado se limitan a los perfiles de certificado de usuario. Si ha seleccionado el canal de dispositivo, puede elegir entre los perfiles de certificado de usuario y dispositivo. Sin embargo, recomendamos seleccionar siempre el tipo de certificado que se alinee con el canal seleccionado. Almacenar certificados de usuario en la cadena de claves del sistema aumenta los riesgos de seguridad.

      • Privacidad de la identidad (identidad externa): escriba el texto enviado en la respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
    • SALTAR
    • PEAP: Especifique también:

      • Confianza de - servidorNombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Al especificar esta información, puede omitir la ventana de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red.
      • Certificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.
      • Autenticación - de clienteCertificados: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión. No se admiten certificados PKCS.
      • Autenticación de cliente: seleccione un método de autenticación. Las opciones son:

        • Nombre de usuario y contraseña: Consultas al usuario un nombre de usuario y una contraseña para autenticar la conexión.
        • Certificados: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión. No se admiten certificados PKCS.
      • Privacidad de la identidad (identidad externa): escriba el texto enviado en la respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.