Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Puede crear un perfil con una configuración específica de red cableada y, a continuación, implementar este perfil en sus dispositivos Windows. Por ejemplo, puede autenticarse en la red, agregar un certificado de Protocolo simple de inscripción de certificados (SCEP) y mucho más.
En este artículo se describen las opciones que puede configurar.
Esta característica se aplica a:
- Windows
Antes de empezar
Crea un perfil de configuración de dispositivos de red cableados.
Esta configuración está disponible para todos los tipos de inscripción. Para obtener más información sobre los tipos de inscripción, vaya a Configurar la inscripción para dispositivos Windows.
Esta configuración utiliza el CSP de WiredNetwork.
Red cableada
Modo de autenticación: selecciona cómo se autentica el perfil en la red. Si usa la autenticación de certificado, asegúrese de que el tipo de certificado coincide con el tipo de autenticación.
Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede usar la autenticación de usuario o de equipo .
- Usuario: la cuenta de usuario que ha iniciado sesión en el dispositivo se autentica en la red.
- Equipo: las credenciales de dispositivo se autentican en la red.
- Usuario o equipo: cuando un usuario inicia sesión en el dispositivo, las credenciales de usuario se autentican en la red. Cuando ningún usuario haya iniciado sesión, las credenciales del dispositivo se autentican.
- Invitado: no hay credenciales asociadas a la red. La autenticación es abierta o se controla externamente, como a través de una página web.
Recordar credenciales en cada inicio de sesión: seleccione esta opción para almacenar en caché las credenciales de usuario o si los usuarios deben escribirlas cada vez que se conectan a la red. Sus opciones son:
- Sin configurar: Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría habilitar esta función y almacenar en caché las credenciales.
- Habilitar: almacena en caché las credenciales de usuario cuando se introducen la primera vez que los usuarios se conectan a la red. Las credenciales almacenadas en caché se usan para conexiones futuras y los usuarios no necesitan volver a escribirlas.
- Deshabilitar: las credenciales de usuario no se recuerdan ni se almacenan en caché. Cuando los usuarios se conectan a la red, los usuarios deben escribir sus credenciales cada vez.
Período de autenticación: escriba el número de segundos que los dispositivos deben esperar después de intentar autenticarse, de 1 a 3600. Si el dispositivo no se conecta en el tiempo introducido, se produce un error de autenticación. Si deja este valor vacío o en blanco,
18se usarán segundos.Período de retraso de reintentos de autenticación: escriba el número de segundos entre un intento de autenticación erróneo y el siguiente intento de autenticación, de 1 a 3600. Si deja este valor vacío o en blanco,
1se usa el segundo.Período de inicio: introduzca el número de segundos que debe esperar antes de enviar un mensaje EAPOL-Start, de 1 a 3600. Si deja este valor vacío o en blanco,
5se usarán segundos.Inicio máximo de EAPOL: Introduzca el número de mensajes EAPOL-Start, entre 1 y 100. Si deja este valor vacío o en blanco, se enviará un máximo de
3mensajes.Número máximo de errores de autenticación: escriba el número máximo de errores de autenticación para que este conjunto de credenciales se autentique, del 1 al 100. Si deja este valor vacío o en blanco,
1se usa el intento.802.1x: cuando se establece en Aplicar, el servicio de configuración automática para redes cableadas (AutoConfig cableado) requiere el uso de 802.1X para la autenticación de puerto. Cuando se establece en No aplicar (valor predeterminado), el servicio de configuración automática de Wired no requiere el uso de 802.1X para la autenticación de puerto.
Advertencia
Cuando se establece en Aplicar, asegúrate de que las opciones de configuración de la directiva son correctas y coinciden con la configuración de red. Si la configuración de directiva no coincide con la configuración de red, se bloquea el acceso a Internet en el dispositivo. El dispositivo no se puede conectar a Internet para obtener una versión de directiva actualizada. Para volver a obtener acceso a Internet, debe quitar manualmente la directiva del dispositivo.
Período de bloqueo (minutos): después de un intento de autenticación fallido, el sistema operativo intenta autenticarse automáticamente de nuevo. Escriba el número de minutos durante los que se deben bloquear estos intentos de autenticación automática, entre 0 y 1440. Si deja este valor vacío o en blanco, es posible que el sistema operativo intente autenticarse de nuevo automáticamente.
Tipo de EAP: para autenticar conexiones cableadas seguras, seleccione el tipo Protocolo de autenticación extensible (EAP). Las opciones son:
EAP-SIM
EAP-TLS: escriba también:
- Confianza de - servidorNombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Al especificar esta información, puede omitir la ventana de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red.
- Certificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.
-
Autenticación - de clienteMétodo de autenticación: seleccione el método de autenticación que usan los clientes del dispositivo. Las opciones son:
Certificado SCEP: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
Certificado PKCS: seleccione un perfil de certificado de cliente de estándares de criptografía de clave pública (PKCS) y un certificado raíz de confianza existente que también se implementen en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo al servidor para autenticar la conexión.
Certificado de importación PFX: seleccione un perfil de certificado PFX importado existente. El certificado de cliente es la identidad que presenta el dispositivo para autenticar la conexión.
Para obtener más información sobre los certificados PFX importados, vaya a Configuración y uso de certificados PKCS importados con Intune.
Credencial derivada: seleccione un perfil de certificado existente que se derive de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
EAP-TTLS: Escriba también:
Confianza de - servidorNombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Si especifica esta información, puede omitir el cuadro de diálogo de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red.
Certificados raíz para la validación del servidor: seleccione uno o varios perfiles de certificados raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.
Autenticación - de clienteMétodo de autenticación: seleccione el método de autenticación que usan los clientes del dispositivo. Las opciones son:
Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión de red. Escriba también:
Método no EAP (identidad interna): elige cómo autenticar la conexión de red. Asegúrese de seleccionar el mismo protocolo configurado en la red.
Sus opciones: contraseña sin cifrar (PAP),desafío de apretón de manos (CHAP),Microsoft CHAP (MS-CHAP) o Microsoft CHAP versión 2 (MS-CHAP v2)
Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
Certificado SCEP: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad presentada por el dispositivo para autenticar la conexión de red.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
Certificado PKCS: seleccione un perfil de certificado de cliente PKCS existente y un certificado raíz de confianza existente que también se implementen en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo para autenticar la conexión de red.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
Certificado de importación PFX: seleccione un perfil de certificado PFX importado existente. El certificado de cliente es la identidad que presenta el dispositivo para autenticar la conexión de red.
Para obtener más información sobre los certificados PFX importados, vaya a Configuración y uso de certificados PKCS importados con Intune.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
Credencial derivada: seleccione un perfil de certificado existente que se derive de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
EAP protegido (PEAP): especifique también:
Confianza de servidor - Nombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Si especifica esta información, puede omitir el cuadro de diálogo de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red.
Certificado raíz para validación de servidor: seleccione uno o varios perfiles de certificado raíz de confianza existentes. Cuando el cliente se conecta a la red, estos certificados se usan para establecer una cadena de confianza con el servidor. Si el servidor de autenticación usa un certificado público, no es necesario que incluya un certificado raíz.
Realizar validación del servidor: cuando se establece en Sí, en la fase 1 de negociación PEAP, los dispositivos validan el certificado y comprueban el servidor. Seleccione No para bloquear o impedir esta validación. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración.
Si selecciona Sí, configure también:
- Deshabilitar los mensajes de usuario para la validación del servidor: cuando se establece en Sí, en la fase 1 de la negociación PEAP, no se muestran los mensajes de usuario que solicitan autorizar nuevos servidores PEAP para entidades de certificación de confianza. Seleccione No para mostrar las indicaciones. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.
Requerir enlace criptográfico: Sí impide conexiones a servidores PEAP que no usen cryptobinding durante la negociación PEAP. No , no requiere cryptobinding. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.
Autenticación - de clienteMétodo de autenticación: seleccione el método de autenticación que usan los clientes del dispositivo. Las opciones son:
Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión de red. Escriba también:
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
Certificado SCEP: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión de red.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
Certificado PKCS: seleccione un perfil de certificado de cliente PKCS existente y un certificado raíz de confianza existente que también se implementen en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo al servidor para autenticar la conexión de red.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
Certificado de importación PFX: seleccione un perfil de certificado PFX importado existente. El certificado de cliente es la identidad que presenta el dispositivo para autenticar la conexión de red.
Para obtener más información sobre los certificados PFX importados, vaya a Configuración y uso de certificados PKCS importados con Intune.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
anonymous. Durante la autenticación, esta identidad anónima se envía inicialmente. Luego, la identificación real se envía en un túnel seguro.
- Privacidad de la identidad (identidad externa): escriba el texto enviado en respuesta a una solicitud de identidad de EAP. Este texto puede ser cualquier valor, como
Credencial derivada: seleccione un perfil de certificado existente que se derive de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
EAP de túnel (TEAP): Especifique también:
Confianza de servidor - Nombres de servidor de certificados: escriba uno o varios nombres comunes utilizados en los certificados emitidos por la entidad de certificación (CA) de confianza. Si especifica esta información, puede omitir el cuadro de diálogo de confianza dinámica que se muestra en los dispositivos de usuario cuando se conectan a esta red.
Autenticación - de clienteMétodo de autenticación principal: seleccione el método de autenticación principal que usan los clientes del dispositivo para la autenticación de usuarios. Este método de autenticación es el certificado de identidad que el dispositivo presenta al servidor.
Las opciones son:
Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión de red.
Certificado SCEP: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión de red.
Certificado PKCS: seleccione un perfil de certificado de cliente PKCS existente y un certificado raíz de confianza existente que también se implementen en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo al servidor para autenticar la conexión de red.
Credencial derivada: seleccione un perfil de certificado existente que se derive de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
Autenticación - de clienteMétodo de autenticación secundario: seleccione el método de autenticación secundario que usan los clientes del dispositivo para la autenticación del equipo. Este método de autenticación es el certificado de identidad que el dispositivo presenta al servidor.
Si se produce un error en el método de autenticación principal , se usa el método de autenticación secundario . Si el método de autenticación secundario no está disponible, no se usa el método de autenticación secundario , aunque se produzca un error en el método de autenticación principal . En este escenario, se produce un error de autenticación.
Sus opciones son:
Sin configurar: Intune no cambia ni actualiza esta configuración. De forma predeterminada, no se usa ningún método de autenticación secundario. Si se produce un error en el método de autenticación principal , se produce un error en la autenticación.
Nombre de usuario y contraseña: solicita al usuario un nombre de usuario y una contraseña para autenticar la conexión de red.
Certificado SCEP: seleccione un perfil de certificado de cliente SCEP existente que también se implemente en el dispositivo. Este certificado es la identidad que presenta el dispositivo al servidor para autenticar la conexión de red.
Certificado PKCS: seleccione un perfil de certificado de cliente PKCS existente y un certificado raíz de confianza existente que también se implementen en el dispositivo. El certificado de cliente es la identidad que presenta el dispositivo al servidor para autenticar la conexión de red.
Credencial derivada: seleccione un perfil de certificado existente que se derive de la tarjeta inteligente de un usuario. Para obtener más información, vaya a Usar credenciales derivadas en Microsoft Intune.
Artículos relacionados
- Asegúrese de asignar este perfil y supervisar su estado.
- Obtén más información sobre la configuración de red cableada para dispositivos Apple.
- Obtenga información sobre el Protocolo de autenticación extensible (EAP) para el acceso a redes.