BlackBerry Administration Service for Microsoft Exchange Ayuda 5.0 SP3

Crear y configurar perfiles Wi-Fi

Puede utilizar las opciones de configuración Wi-Fi® y la configuración VPN opcional para gestionar los dispositivos BlackBerry® que pueden operar tanto en redes móviles como en redes Wi-Fi.

Puede administrar las opciones de configuración para las cuentas de usuario que están asociadas a BlackBerry® Enterprise Server creando perfiles Wi-Fi. Puede crear y asignar uno o más perfiles Wi-Fi en una cuenta de usuario, mediante un proceso que sea similar al proceso utilizado para crear una política de TI y asignarla a otra cuenta de usuario.

Para obtener más información, consulte la Información general técnica y características de BlackBerry Enterprise Server.

Requisitos previos: creación de perfiles Wi-Fi y VPN

Debe instalar y configurar puntos de acceso inalámbricos para la red Wi-Fi® de su empresa. Realice las siguientes acciones:
  • Compruebe que los puntos de acceso cumplen los estándares IEEE® 802.11a™, IEEE® 802.11b™ o IEEE® 802.11g™.
  • Compruebe el número de conexiones por cada punto de acceso para asegurarse de que los puntos del acceso pueden administrar el tráfico adicional.
  • Compruebe que los usuarios pueden realizar la itinerancia entre puntos de acceso.
  • Consulte la documentación de los puntos de acceso para llevar a cabo un sondeo del sitio y asignar canales.
  • Si su empresa no utiliza una red Wi-Fi empresarial conmutada y tiene además múltiples subredes, configure las subredes para cubrir la misma área física. La configuración puede afectar al modo en que los usuarios envían o reciben llamadas.
  • Asigne un SSID a cada punto de acceso o a cada grupo de puntos de acceso que comparten un SSID.
  • Si los usuarios pueden realizar la itinerancia entre los puntos de acceso, configure todos los perfiles SSID pertinentes en cada punto de acceso.
  • Si su empresa utiliza el protocolo NAT Traversal, compruebe que los puntos de acceso lo admiten.
Debe configurar la autenticación y el cifrado para los puntos de acceso. Realice las siguientes acciones:
  • Configure la autenticación mediante un método de autenticación compatible. Por ejemplo, si su empresa utiliza seguridad de acceso de capa 2, compruebe que utiliza uno de los métodos de seguridad de capa 2 compatibles.
  • Configure el cifrado mediante un método de cifrado compatible.

Si el entorno de su empresa requiere un concentrador de VPN, configure uno para la seguridad de acceso de VPN mediante VPN IPsec. Consulte al administrador la configuración del firewall o del concentrador VPN de la empresa para determinar las opciones de configuración apropiadas.

Debe configurar los ajustes de firewall. Realice las siguientes acciones:
  • Si su empresa utiliza un firewall de proxy, configure el servidor proxy para que sea transparente a los usuarios.
  • Compruebe que las direcciones IP de BlackBerry® Domain que sean relevantes para el entorno de su empresa son direcciones permitidas.
  • Compruebe que la red Wi-Fi se conecta con BlackBerry Router.
  • Compruebe que agrega la dirección IP de BlackBerry Router al servidor DNS.

Configure los puertos para la red Wi-Fi.

Debe configurar el acceso al servidor DHCP y al servidor DNS. Realice las siguientes acciones:
  • Si es necesario, configure la red Wi-Fi de la empresa para acceder al servidor DHCP.
  • Si no utiliza direcciones de TI estáticas, utilice la herramienta de búsqueda DNS en un dispositivo BlackBerry activado para Wi-Fi con el fin de comprobar que el dispositivo BlackBerry puede acceder al servidor DHCP.
  • Utilice la herramienta de búsqueda DNS en un dispositivo BlackBerry activado para Wi-Fi con el fin de comprobar que el dispositivo BlackBerry puede acceder a uno o varios servidores DNS.
Si su empresa utiliza un servidor AAA, lo debe configurar. Realice las siguientes acciones:
  • Configure el servidor AAA para que sea compatible con el método de autenticación de Wi-Fi que utiliza su empresa.
  • Permita que todos los puntos de acceso utilicen el servidor AAA.

Si configura la seguridad de acceso específica del servicio, cree un inicio de sesión de portal cautivo.

Debe configurar las cuentas de usuario en el entorno de su empresa. Realice las siguientes acciones:
  • Cree credenciales de autenticación para las cuentas de usuario.
  • Si su empresa utiliza métodos de autenticación EAP-TLS, EAP-TTLS o PEAP, permita que BlackBerry® Enterprise Server acceda a la infraestructura de PKI y a los certificados.

Agregue las direcciones MAC de cada dispositivo BlackBerry al que permita acceder a una red Wi-Fi de empresa específica (una lista permitida) o impida el acceso a una red Wi-Fi de empresa específica (una lista restringida) para el controlador de cada punto de acceso.