Implementando iPhone e iPad Wi-Fi - Apple
Implementando iPhone e iPad Wi-Fi - Apple
Implementando iPhone e iPad Wi-Fi - Apple
¡Convierta sus PDFs en revista en línea y aumente sus ingresos!
Optimice sus revistas en línea para SEO, use backlinks potentes y contenido multimedia para aumentar su visibilidad y ventas.
Protocolos de seguridad inalámbrica<br />
• WEP<br />
• WPA Personal<br />
• WPA Enterprise<br />
• WPA2 Personal<br />
• WPA2 Enterprise<br />
Métodos de autenticación 802.1X<br />
• EAP-TLS<br />
• EAP-TTLS<br />
• EAP-FAST<br />
• EAP-SIM<br />
• PEAPv0 (EAP-MS-CHAP v2)<br />
• PEAPv1 (EAP-GTC)<br />
• LEAP<br />
<strong>Implementando</strong> <strong>iPhone</strong> e <strong>iPad</strong><br />
<strong>Wi</strong>-<strong>Fi</strong><br />
Apenas los sacas de la caja, el <strong>iPhone</strong> y el <strong>iPad</strong> se pueden conectar de forma segura a<br />
redes <strong>Wi</strong>-<strong>Fi</strong> corporativas o invitadas, por lo que unirse a redes inalámbricas disponibles<br />
es muy rápido y simple, tanto si estás en el campus o de viaje.<br />
iOS es compatible con los protocolos habituales de redes inalámbricas, como WPA2<br />
Enterprise, asegurando que las redes inalámbricas corporativas puedan ser configuradas<br />
rápidamente y sean de acceso seguro. WPA2 Enterprise emplea encriptación AES de 128<br />
bits, un método comprobado y basado en bloques que proporciona a los usuarios el<br />
mayor nivel de seguridad para sus datos.<br />
Con soporte para 802.1X, iOS puede ser integrado a una amplia gama de entornos de<br />
autenticación RADIUS. Los métodos de autenticación inalámbrica 802.1X compatibles con<br />
el <strong>iPhone</strong> y el <strong>iPad</strong> son EAP-TLS, EAP-TTLS, EAP-FAST, EAP-SIM, PEAPv0, PEAPv1 y LEAP.<br />
Es posible acceder rápidamente a las redes <strong>Wi</strong>-<strong>Fi</strong> que requieren credenciales de<br />
acceso u otra información, sin necesidad de abrir una sesión del navegador, desde la<br />
configuración de <strong>Wi</strong>-<strong>Fi</strong> o en aplicaciones tales como Mail. Además, con la conectividad<br />
<strong>Wi</strong>-<strong>Fi</strong> persistente y de bajo consumo de energía, las aplicaciones pueden emplear redes<br />
<strong>Wi</strong>-<strong>Fi</strong> para distribuir notificaciones push.<br />
Para una rápida instalación e implementación, los ajustes de red inalámbrica, seguridad,<br />
proxy y autenticación pueden ser configurados a través de Perfiles de Configuración.<br />
Configuración de WPA2 Enterprise<br />
• Verifica la compatibilidad de los dispositivos de red y selecciona un tipo de autenticación<br />
(tipo EAP) compatible con iOS.<br />
• Verifica que 802.1X esté habilitado en el servidor de autenticación y, si es necesario, instala<br />
un certificado de servidor y asigna permisos de acceso a la red para usuarios y grupos.<br />
• Configura puntos de acceso inalámbrico para la autenticación de 802.1X e ingresa la<br />
información correspondiente del servidor RADIUS.<br />
• Si planeas usar la autenticación basada en certificados, configura tu infraestructura<br />
de claves públicas para emplear certificados basados en dispositivos y usuarios con el<br />
correspondiente proceso de distribución de claves.<br />
• Verifica el formato de los certificados y la compatibilidad del servidor de autenticación. iOS<br />
es compatible con PKCS#1 (.cer, .crt, .der) y PKCS#12.<br />
• Para ver más documentación sobre los estándares de redes inalámbricas y el Acceso<br />
Protegido <strong>Wi</strong>-<strong>Fi</strong> (WPA), visita www.wi-fi.org.
Escenario de implementación de WPA2 Enterprise/802.1X<br />
Este ejemplo muestra una implementación habitual de red inalámbrica segura con autenticación basada en RADIUS.<br />
1<br />
2<br />
3<br />
4<br />
Certificado o<br />
contraseña basado en<br />
Tipo EAP<br />
1<br />
Servidor de autenticación con<br />
soporte para 802.1x (RADIUS)<br />
Punto de acceso<br />
inalámbrico<br />
con soporte para 802.1x<br />
El <strong>iPhone</strong> y el <strong>iPad</strong> solicitan acceso a la red. El <strong>iPhone</strong> inicia la conexión en respuesta a un usuario que selecciona una red<br />
inalámbrica disponible, o inicia automáticamente una conexión luego de detectar una red configurada previamente.<br />
Una vez que el punto de acceso recibe la solicitud, la misma es enviada al servidor RADIUS para su autenticación.<br />
El servidor RADIUS valida la cuenta del usuario mediante el servicio de directorio.<br />
2<br />
<strong>Fi</strong>rewall<br />
Servicios de directorio<br />
Servicios de red<br />
Una vez que el usuario es autenticado, el punto de acceso brinda acceso a red con las políticas y permisos establecidos por el<br />
servidor RADIUS.<br />
© 2012 <strong>Apple</strong> Inc. Todos los derechos reservados. <strong>Apple</strong>, el logo <strong>Apple</strong>, <strong>iPhone</strong>, <strong>iPad</strong> y Mac OS son marcas comerciales de <strong>Apple</strong> Inc., registradas en los EE.UU. y en otros países. Otros nombres de productos<br />
y compañías mencionados aquí pueden ser marcas registradas de sus respectivas compañías. Las especificaciones de productos están sujetas a cambios sin previo aviso. Este material ese provisto solo a<br />
título informativo; <strong>Apple</strong> no asume responsabilidad relacionada con su uso. Marzo de 2012<br />
3<br />
4<br />
2