19.10.2012 Views

Implementando iPhone e iPad Wi-Fi - Apple

Implementando iPhone e iPad Wi-Fi - Apple

Implementando iPhone e iPad Wi-Fi - Apple

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Protocolos de seguridad inalámbrica<br />

• WEP<br />

• WPA Personal<br />

• WPA Enterprise<br />

• WPA2 Personal<br />

• WPA2 Enterprise<br />

Métodos de autenticación 802.1X<br />

• EAP-TLS<br />

• EAP-TTLS<br />

• EAP-FAST<br />

• EAP-SIM<br />

• PEAPv0 (EAP-MS-CHAP v2)<br />

• PEAPv1 (EAP-GTC)<br />

• LEAP<br />

<strong>Implementando</strong> <strong>iPhone</strong> e <strong>iPad</strong><br />

<strong>Wi</strong>-<strong>Fi</strong><br />

Apenas los sacas de la caja, el <strong>iPhone</strong> y el <strong>iPad</strong> se pueden conectar de forma segura a<br />

redes <strong>Wi</strong>-<strong>Fi</strong> corporativas o invitadas, por lo que unirse a redes inalámbricas disponibles<br />

es muy rápido y simple, tanto si estás en el campus o de viaje.<br />

iOS es compatible con los protocolos habituales de redes inalámbricas, como WPA2<br />

Enterprise, asegurando que las redes inalámbricas corporativas puedan ser configuradas<br />

rápidamente y sean de acceso seguro. WPA2 Enterprise emplea encriptación AES de 128<br />

bits, un método comprobado y basado en bloques que proporciona a los usuarios el<br />

mayor nivel de seguridad para sus datos.<br />

Con soporte para 802.1X, iOS puede ser integrado a una amplia gama de entornos de<br />

autenticación RADIUS. Los métodos de autenticación inalámbrica 802.1X compatibles con<br />

el <strong>iPhone</strong> y el <strong>iPad</strong> son EAP-TLS, EAP-TTLS, EAP-FAST, EAP-SIM, PEAPv0, PEAPv1 y LEAP.<br />

Es posible acceder rápidamente a las redes <strong>Wi</strong>-<strong>Fi</strong> que requieren credenciales de<br />

acceso u otra información, sin necesidad de abrir una sesión del navegador, desde la<br />

configuración de <strong>Wi</strong>-<strong>Fi</strong> o en aplicaciones tales como Mail. Además, con la conectividad<br />

<strong>Wi</strong>-<strong>Fi</strong> persistente y de bajo consumo de energía, las aplicaciones pueden emplear redes<br />

<strong>Wi</strong>-<strong>Fi</strong> para distribuir notificaciones push.<br />

Para una rápida instalación e implementación, los ajustes de red inalámbrica, seguridad,<br />

proxy y autenticación pueden ser configurados a través de Perfiles de Configuración.<br />

Configuración de WPA2 Enterprise<br />

• Verifica la compatibilidad de los dispositivos de red y selecciona un tipo de autenticación<br />

(tipo EAP) compatible con iOS.<br />

• Verifica que 802.1X esté habilitado en el servidor de autenticación y, si es necesario, instala<br />

un certificado de servidor y asigna permisos de acceso a la red para usuarios y grupos.<br />

• Configura puntos de acceso inalámbrico para la autenticación de 802.1X e ingresa la<br />

información correspondiente del servidor RADIUS.<br />

• Si planeas usar la autenticación basada en certificados, configura tu infraestructura<br />

de claves públicas para emplear certificados basados en dispositivos y usuarios con el<br />

correspondiente proceso de distribución de claves.<br />

• Verifica el formato de los certificados y la compatibilidad del servidor de autenticación. iOS<br />

es compatible con PKCS#1 (.cer, .crt, .der) y PKCS#12.<br />

• Para ver más documentación sobre los estándares de redes inalámbricas y el Acceso<br />

Protegido <strong>Wi</strong>-<strong>Fi</strong> (WPA), visita www.wi-fi.org.


Escenario de implementación de WPA2 Enterprise/802.1X<br />

Este ejemplo muestra una implementación habitual de red inalámbrica segura con autenticación basada en RADIUS.<br />

1<br />

2<br />

3<br />

4<br />

Certificado o<br />

contraseña basado en<br />

Tipo EAP<br />

1<br />

Servidor de autenticación con<br />

soporte para 802.1x (RADIUS)<br />

Punto de acceso<br />

inalámbrico<br />

con soporte para 802.1x<br />

El <strong>iPhone</strong> y el <strong>iPad</strong> solicitan acceso a la red. El <strong>iPhone</strong> inicia la conexión en respuesta a un usuario que selecciona una red<br />

inalámbrica disponible, o inicia automáticamente una conexión luego de detectar una red configurada previamente.<br />

Una vez que el punto de acceso recibe la solicitud, la misma es enviada al servidor RADIUS para su autenticación.<br />

El servidor RADIUS valida la cuenta del usuario mediante el servicio de directorio.<br />

2<br />

<strong>Fi</strong>rewall<br />

Servicios de directorio<br />

Servicios de red<br />

Una vez que el usuario es autenticado, el punto de acceso brinda acceso a red con las políticas y permisos establecidos por el<br />

servidor RADIUS.<br />

© 2011 <strong>Apple</strong> Inc. Todos los derechos reservados. <strong>Apple</strong>, el logo <strong>Apple</strong>, <strong>iPhone</strong>, <strong>iPad</strong> y Mac OS son marcas comerciales de <strong>Apple</strong> Inc., registradas en los EE.UU. y en otros países. Otros nombres de productos<br />

y compañías mencionados aquí pueden ser marcas registradas de sus respectivas compañías. Las especificaciones de productos están sujetas a cambios sin previo aviso. Este material ese provisto solo a<br />

título informativo; <strong>Apple</strong> no asume responsabilidad relacionada con su uso. Octubre de 2011 L419830B<br />

3<br />

4<br />

2

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!