Política de dispositivos de red
-
La política de dispositivos de red te permite gestionar cómo los usuarios conectan sus dispositivos a las redes Wi-Fi definiendo los siguientes elementos:
- Nombres y tipos de red
- Políticas de autenticación y seguridad
- Uso del servidor proxy
-
Otros detalles relacionados con Wi-Fi
-
Para agregar o configurar esta política, ve a Configurar > Directivas de dispositivos. Para obtener más información, consulta Directivas de dispositivos.
-
Requisitos previos
-
Antes de crear una política, completa lo siguiente:
- Crea los grupos de entrega que tengas previsto usar.
- Conoce el nombre y el tipo de red.
- Conoce los tipos de autenticación o seguridad que tengas previsto usar.
- Conoce la información del servidor proxy que puedas necesitar.
- Instala los certificados de CA necesarios.
- Ten las claves compartidas necesarias.
- Crea la entidad PKI para la autenticación basada en certificados.
-
Configura los proveedores de credenciales.
-
Para obtener más información, consulta Autenticación y sus subartículos.
-
Configuración de iOS
-

- Tipo de red: En la lista, elige Estándar, Punto de acceso heredado o Punto de acceso 2.0 para establecer el tipo de red que tengas previsto usar.
- Nombre de red: Escribe el SSID que se ve en la lista de redes disponibles para el dispositivo. No se aplica a Punto de acceso 2.0.
- Ocultar red: Elige si la red está oculta.
- Unirse automáticamente a esta red inalámbrica: Elige si un dispositivo se une a la red automáticamente. Si un dispositivo está conectado a otra red, no se unirá a esta. El usuario debe desconectarse de la red anterior antes de que el dispositivo se conecte automáticamente. El valor predeterminado es Activado.
- Deshabilitar la detección de redes cautivas: El asistente de redes cautivas ayuda a los usuarios a acceder a redes de suscripción o puntos de acceso Wi-Fi. Normalmente, estas redes se encuentran en cafeterías, hoteles y otros lugares públicos. Si está Activado, los dispositivos pueden seguir conectándose a redes cautivas, pero el usuario debe abrir un explorador e iniciar sesión manualmente. El valor predeterminado es Desactivado.
- Usar dirección MAC estática: Las direcciones MAC son identificadores únicos que un dispositivo transmite dentro de una red. Para aumentar la privacidad, los dispositivos iOS y iPadOS pueden usar una dirección MAC diferente cada vez que se conectan a una red. Si está Activado, el dispositivo siempre usa la misma dirección MAC al conectarse a esta red. Si está Desactivado, el dispositivo usa una dirección MAC diferente cada vez que se conecta a esta red. El valor predeterminado es Desactivado.
- Tipo de seguridad: En la lista, elige el tipo de seguridad que tengas previsto usar. No se aplica a Punto de acceso 2.0.
- Ninguno: No requiere más configuración.
- WEP
- WPA/WPA2/WPA3 Personal
- Cualquiera (Personal)
- WEP Enterprise
- WPA/WPA2/WPA3 Enterprise: Para la versión más reciente de Windows 10, configura el Protocolo simple de inscripción de certificados (SCEP) para usar WPA-2 Enterprise. Citrix Endpoint Management puede enviar el certificado a los dispositivos para autenticarse en el servidor Wi-Fi. Para configurar SCEP, ve a la página Distribución de Configuración > Proveedores de credenciales. Para obtener más información, consulta Proveedores de credenciales.
- Cualquiera (Enterprise)
-
Las siguientes secciones enumeran las opciones que configuras para cada uno de los tipos de conexión anteriores.
- Configuración del servidor proxy
- Configuración del proxy: En la lista, elige Ninguno, Manual o Automático para establecer cómo la conexión VPN se enruta a través de un servidor proxy y, a continuación, configura las opciones adicionales. El valor predeterminado es Ninguno, que no requiere más configuración.
- Si eliges Manual, configura estos ajustes:
- Nombre de host o dirección IP: Escribe el nombre de host o la dirección IP del servidor proxy.
- Puerto: Escribe el número de puerto del servidor proxy.
- Nombre de usuario: Escribe un nombre de usuario opcional para autenticarte en el servidor proxy.
- Contraseña: Escribe una contraseña opcional para autenticarte en el servidor proxy.
- Si eliges Automático, configura estos ajustes:
- URL del servidor: Escribe la URL del archivo PAC que define la configuración del proxy.
- Permitir conexión directa si el PAC no es accesible: Elige si permites a los usuarios conectarse directamente al destino si el archivo PAC no es accesible. El valor predeterminado es Activado.
- Marcado de QoS de Fast Lane: Si no restringes el marcado de QoS para una red Wi-Fi que admita Cisco Fast Lane QoS, todas las aplicaciones pueden usar el marcado L2 y L3. Si restringes el marcado de QoS, especifica las aplicaciones que pueden usar el marcado L2 y L3.
- Habilitar el marcado de QoS: Si restringes el marcado de QoS, usa esta configuración para deshabilitarlo por completo o solo para marcar ciertas aplicaciones. Si está Desactivado, deshabilitas el marcado de QoS por completo. Si está Activado, configura una lista de aplicaciones que pueden usar el marcado de QoS. El valor predeterminado es Activado.
- Permitir llamadas de audio/vídeo de Apple: Elige si las aplicaciones de llamadas de audio y vídeo pueden usar el marcado de QoS. Si está Desactivado, la calidad de las llamadas de vídeo y audio puede verse afectada.
- Permitir aplicaciones específicas: Agrega un ID de paquete de aplicación a esta lista para permitir que la aplicación use el marcado de QoS.
-
Configuración de Punto de acceso 2.0
- Nombre del operador mostrado: El nombre descriptivo transmitido por el dispositivo de punto de acceso. Los usuarios ven este nombre en su lista de redes Wi-Fi disponibles.
- Nombre de dominio: El nombre de dominio utilizado para la negociación de Punto de acceso 2.0.
- Permitir la conexión a redes de socios de itinerancia: Si está Activado, los dispositivos que se desplazan fuera de su red doméstica pueden conectarse a redes de socios.
- Identificadores de organización del consorcio de itinerancia (OI): Agrega una lista de identificadores de organización a los que el dispositivo puede acceder. Un OI de consorcio de itinerancia pertenece a una organización con métodos de autenticación compartidos. Si el punto de acceso que configuras no está disponible, el dispositivo se conecta a un OI de consorcio de itinerancia que aparece aquí.
-
Nombres de dominio de identificador de acceso a la red (NAI): Configura una lista de nombres de dominio utilizados para identificar a los usuarios en una red de itinerancia. Un NAI se transmite en el formato
user@realm. -
Códigos de país para móviles (MCC) y configuraciones de red móvil (MNC): Un Código de país para móviles consta de tres dígitos que identifican el país de una red. El Código de red móvil consta de 2 o 3 dígitos únicos. Cuando se usan juntos, el MCC/MNC identifica de forma única a un operador de red móvil o proveedor.
-
Configuración de la política
-
Quitar política: Elige un método para programar la eliminación de la política. Las opciones disponibles son Seleccionar fecha y Duración hasta la eliminación (en horas).
- Seleccionar fecha: Haz clic en el calendario para seleccionar la fecha específica de eliminación.
- Duración hasta la eliminación (en horas): Escribe un número, en horas, hasta que se produzca la eliminación de la política.
-
Quitar política: Elige un método para programar la eliminación de la política. Las opciones disponibles son Seleccionar fecha y Duración hasta la eliminación (en horas).
- Permitir al usuario quitar la política: Puedes seleccionar cuándo los usuarios pueden quitar la política de su dispositivo. Selecciona Siempre, Se requiere código de acceso o Nunca en el menú. Si seleccionas Se requiere código de acceso, escribe un código de acceso en el campo Código de acceso de eliminación. No disponible para iOS.
-
Configuración de WPA, WPA Personal, Cualquiera (Personal) para iOS
- **Contraseña:** Escribe una contraseña opcional. Si dejas este campo en blanco, es posible que se pida a los usuarios sus contraseñas al iniciar sesión.
Configuración de WEP Enterprise, WPA Enterprise, WPA2 Enterprise, WPA3 Enterprise, Cualquiera (Enterprise) para iOS
- Cuando elijas cualquiera de estos tipos de seguridad, la configuración de **EAP** aparecerá después de la **configuración de QoS**.
- >**Importante:**
- >
- >Si seleccionas el tipo de seguridad **WPA2 Enterprise**, debes permitir al menos un protocolo EAP.
- **Protocolos EAP permitidos:** Habilita los tipos de EAP que quieras admitir y, a continuación, configura los ajustes asociados. El valor predeterminado es **Desactivado** para cada uno de los tipos de EAP disponibles.
- **Autenticación interna (TTLS):** *Solo es necesaria cuando habilitas TTLS*. En la lista, elige el método de autenticación interna que quieras usar. Las opciones son: **PAP**, **CHAP**, **MSCHAP** o **MSCHAPv2**. El valor predeterminado es **MSCHAPv2**.
- **EAP-FAST con PAC:** Elige si quieres usar credenciales de acceso protegido (PAC).
- Si eliges **Usar PAC**, elige si quieres usar un PAC de aprovisionamiento.
- Si eliges **PAC de aprovisionamiento**, elige si quieres permitir un protocolo de enlace TLS anónimo entre el cliente del usuario final y Citrix Endpoint Management.
- **Aprovisionamiento de PAC de forma anónima**
-
Autenticación:
- Nombre de usuario: Escribe un nombre de usuario.
- Contraseña por conexión: Elige si quieres solicitar una contraseña cada vez que los usuarios inicien sesión.
- Contraseña: Escribe una contraseña opcional. Si dejas este campo en blanco, es posible que se les pida a los usuarios sus contraseñas al iniciar sesión.
- Credencial de identidad (almacén de claves o credencial PKI): En la lista, elige el tipo de credencial de identidad. El valor predeterminado es Ninguno.
- Identidad externa: Solo es necesaria cuando habilitas PEAP, TTLS o EAP-FAST. Escribe el nombre de usuario visible externamente. Puedes aumentar la seguridad escribiendo un término genérico como “anónimo” para que el nombre de usuario no sea visible.
- Requerir un certificado TLS: Elige si quieres requerir un certificado TLS.
- Confianza
-
Certificados de confianza: Para agregar un certificado de confianza, haz clic en Agregar y, para cada certificado que quieras agregar, haz lo siguiente:
- Aplicación: En la lista, elige la aplicación que quieres agregar.
- Haz clic en Guardar para guardar el certificado o haz clic en Cancelar.
-
Nombres de certificados de servidor de confianza: Para agregar nombres comunes de certificados de servidor de confianza, haz clic en Agregar y, para cada nombre que quieras agregar, haz lo siguiente:
- Certificado: Escribe el nombre del certificado del servidor. Puedes usar caracteres comodín para especificar el nombre, como wpa.*.example.com.
- Haz clic en Guardar para guardar el nombre del certificado o haz clic en Cancelar.
- Permitir excepciones de confianza: Elige si el cuadro de diálogo de confianza del certificado aparece en los dispositivos de los usuarios cuando un certificado no es de confianza. El valor predeterminado es Activado.
Configuración de macOS
- 
- **Red:** En la lista, elige la opción de red que quieras usar. El valor predeterminado es **Wi-Fi**.
- Wi-Fi
- Ethernet global
- Primer Ethernet activo
- Segundo Ethernet activo
- Tercer Ethernet activo
- Primer Ethernet
- Segundo Ethernet
- Tercer Ethernet
- **Tipo de red:** En la lista, elige **Estándar**, **Punto de acceso heredado** o **Hotspot 2.0** para establecer el tipo de red que quieras usar.
- **Nombre de red:** Escribe el SSID que se ve en la lista de redes disponibles para el dispositivo. No se aplica a **Hotspot 2.0**.
- **Ocultar red:** Elige si la red está oculta.
- **Unirse automáticamente a esta red inalámbrica:** Elige si la red se une automáticamente. Si un dispositivo ya está conectado a otra red, no se unirá a esta red. El usuario debe desconectarse de la red anterior antes de que el dispositivo se conecte automáticamente. El valor predeterminado es **Activado**.
- **Tipo de seguridad:** En la lista, elige el tipo de seguridad que quieras usar. No se aplica a **Hotspot 2.0**.
- Ninguno: No requiere configuración adicional.
- WEP
- WPA/WPA2 personal
- Cualquiera (personal)
- WEP Enterprise
- WPA/WPA2 Enterprise
- Cualquiera (Enterprise)
- Las siguientes secciones enumeran las opciones que configuras para cada uno de los tipos de conexión anteriores.
-
Prioridad: Para varias redes, escribe un número para definir la prioridad de la conexión de red. El dispositivo se conecta primero a la red con el número de prioridad más bajo. Se aceptan números negativos. El valor predeterminado es 0.
-
Configuración del servidor proxy
- Configuración del proxy: En la lista, elige Ninguno, Manual o Automático para establecer cómo la conexión VPN se enruta a través de un servidor proxy y, a continuación, configura cualquier opción adicional. El valor predeterminado es Ninguno, lo que no requiere configuración adicional.
- Si eliges Manual, configura estos ajustes:
- Nombre de host o dirección IP: Escribe el nombre de host o la dirección IP del servidor proxy.
- Puerto: Escribe el número de puerto del servidor proxy.
- Nombre de usuario: Escribe un nombre de usuario opcional para autenticarte en el servidor proxy.
- Contraseña: Escribe una contraseña opcional para autenticarte en el servidor proxy.
- Si eliges Automático, configura estos ajustes:
- URL del servidor: Escribe la URL del archivo PAC que define la configuración del proxy.
- Permitir conexión directa si el PAC no es accesible: Elige si quieres permitir que los usuarios se conecten directamente al destino si el archivo PAC no es accesible. El valor predeterminado es Activado.
-
Configuración del servidor proxy
-
Configuración de Hotspot 2.0
- Nombre del operador mostrado: El nombre descriptivo transmitido por el dispositivo Hotspot. Los usuarios ven este nombre en su lista de redes Wi-Fi disponibles.
-
Nombre de dominio: El nombre de dominio utilizado para la negociación de Hotspot 2.0.
-
Permitir la conexión a redes de socios de itinerancia: Si está Activado, los dispositivos que se desplazan fuera de su red doméstica pueden conectarse a redes de socios.
- Identificadores de organización (OI) del consorcio de itinerancia: Agrega una lista de identificadores de organización a los que el dispositivo puede acceder. Un OI del consorcio de itinerancia pertenece a una organización con métodos de autenticación compartidos. Si el Hotspot que configuras no está disponible, el dispositivo se conecta a un OI del consorcio de itinerancia que aparece aquí.
-
Permitir la conexión a redes de socios de itinerancia: Si está Activado, los dispositivos que se desplazan fuera de su red doméstica pueden conectarse a redes de socios.
-
Nombres de dominio de identificador de acceso a la red (NAI): Configura una lista de nombres de dominio utilizados para identificar a los usuarios en una red de itinerancia. Un NAI se transmite en el formato
user@realm. -
Códigos de país de móvil (MCC) y configuraciones de red móvil (MNC): Un código de país de móvil consta de tres dígitos que identifican el país de una red. El código de red móvil consta de 2 o 3 dígitos únicos. Cuando se usan juntos, el MCC/MNC identifica de forma única a un operador de red móvil.
- Configuración de directivas
- Quitar directiva: Elige un método para programar la eliminación de la directiva. Las opciones disponibles son Seleccionar fecha y Duración hasta la eliminación (en horas)
- Seleccionar fecha: Haz clic en el calendario para seleccionar la fecha específica de eliminación.
- Duración hasta la eliminación (en horas): Escribe un número, en horas, hasta que se produzca la eliminación de la directiva.
- Permitir al usuario quitar la directiva: Puedes seleccionar cuándo los usuarios pueden quitar la directiva de su dispositivo. Selecciona Siempre, Se requiere código de acceso o Nunca en el menú. Si seleccionas Se requiere código de acceso, escribe un código de acceso en el campo Código de acceso de eliminación.
- Ámbito del perfil: Selecciona si esta directiva se aplica a un Usuario o a un Sistema completo. El valor predeterminado es Usuario. Esta opción solo está disponible en macOS 10.7 y versiones posteriores.
Configuración de WPA, WPA personal, WPA 2 personal, Cualquier (personal) para macOS
- **Contraseña:** Escribe una contraseña opcional. Si dejas este campo en blanco, es posible que se les pida a los usuarios sus contraseñas al iniciar sesión.
Configuración de WEP Enterprise, WPA Enterprise, WPA2 Enterprise, Cualquier (Enterprise) para macOS
- **Modo de conexión:** Si está **Activado**, elige el modo de conexión que quieres usar cuando el usuario se une a la red. El valor predeterminado es **Desactivado**.
- **Sistema:** Si está marcado, el dispositivo usa las credenciales del sistema para autenticar al usuario. El valor predeterminado está desmarcado.
- **Ventana de inicio de sesión:** Si está marcada, el dispositivo usa las mismas credenciales introducidas en la ventana de inicio de sesión para autenticar al usuario. La opción predeterminada está desmarcada.
- Cuando eliges cualquiera de estos tipos de seguridad, la configuración de **EAP** aparece después de la **configuración de QoS**.
- >**Importante:**
- >
- >Si seleccionas el tipo de seguridad **WPA2 Enterprise**, debes permitir al menos un protocolo EAP.
- Protocolos EAP permitidos: Habilita los tipos de EAP que quieres admitir y, a continuación, configura los ajustes asociados. La opción predeterminada es Desactivado para cada uno de los tipos de EAP disponibles.
-
Autenticación interna (TTLS): Necesario solo cuando habilitas TTLS. En la lista, elige el método de autenticación interna que quieres usar. Las opciones son: PAP, CHAP, MSCHAP o MSCHAPv2. La opción predeterminada es MSCHAPv2.
- EAP-FAST con PAC: Elige si quieres usar credenciales de acceso protegidas (PAC).
- Si seleccionas Usar PAC, elige si quieres usar un PAC de aprovisionamiento.
- Si eliges PAC de aprovisionamiento, elige si quieres permitir un protocolo de enlace TLS anónimo entre el cliente del usuario final y Citrix Endpoint Management.
- Aprovisionamiento de PAC de forma anónima
- Si eliges PAC de aprovisionamiento, elige si quieres permitir un protocolo de enlace TLS anónimo entre el cliente del usuario final y Citrix Endpoint Management.
- Autenticación:
-
Usar autenticación de Active Directory: Elige si quieres habilitar la autenticación de Active Directory. Disponible para macOS 10.7 y versiones posteriores. Para que esta opción esté disponible, completa lo siguiente:
- Establece PEAP como protocolo EAP.
- Establece el ámbito del perfil en Sistema. Puedes usar esta opción de configuración solo cuando aplicas la directiva a todo el sistema.
- Nombre de usuario: Escribe un nombre de usuario.
- Contraseña por conexión: Elige si quieres solicitar una contraseña cada vez que los usuarios inicien sesión.
- Contraseña: Escribe una contraseña opcional. Si dejas este campo en blanco, es posible que se les pida a los usuarios sus contraseñas cuando inicien sesión.
- Credencial de identidad (almacén de claves o credencial PKI): En la lista, elige el tipo de credencial de identidad. La opción predeterminada es Ninguno.
- Identidad externa: Necesario solo cuando habilitas PEAP, TTLS o EAP-FAST. Escribe el nombre de usuario visible externamente. Puedes aumentar la seguridad escribiendo un término genérico como “anónimo” para que el nombre de usuario no sea visible.
- Requerir un certificado TLS: Elige si quieres requerir un certificado TLS.
-
Confianza
-
Certificados de confianza: Para agregar un certificado de confianza, haz clic en Agregar y, para cada certificado que quieras agregar, haz lo siguiente:
- Aplicación: En la lista, elige la aplicación que quieres agregar.
- Haz clic en Guardar para guardar el certificado o haz clic en Cancelar.
-
Nombres de certificados de servidor de confianza: Para agregar nombres comunes de certificados de servidor de confianza, haz clic en Agregar y, para cada nombre que quieras agregar, haz lo siguiente:
- Certificado: Escribe el nombre del certificado de servidor que quieres agregar. Puedes usar caracteres comodín para especificar el nombre, como wpa.*.example.com.
- Haz clic en Guardar para guardar el nombre del certificado o haz clic en Cancelar.
-
Certificados de confianza: Para agregar un certificado de confianza, haz clic en Agregar y, para cada certificado que quieras agregar, haz lo siguiente:
- Permitir excepciones de confianza: Elige si el cuadro de diálogo de confianza del certificado aparece en los dispositivos de los usuarios cuando un certificado no es de confianza. La opción predeterminada es Activado.
Configuración de Android Enterprise
-

-
Nombre de red: Escribe el SSID que está en la lista de redes disponibles en el dispositivo del usuario.
- Autenticación: En la lista, elige el tipo de seguridad que quieres usar con la conexión Wi-Fi.
- Abierta
- Compartida
- WPA
- WPA-PSK
- WPA2
- WPA2-PSK
- 802.1x EAP
-
Las siguientes secciones enumeran las opciones que configuras para cada uno de los tipos de conexión anteriores. El valor predeterminado es Abierta.
-
Configuración de Abierta y Compartida para Android Enterprise
- Cifrado: En la lista, elige Deshabilitado o WEP. El valor predeterminado es WEP.
- Contraseña: Escribe una contraseña opcional.
-
Ocultar red: Elige si la red está oculta.
-
Configuración de WPA, WPA-PSK, WPA2, WPA2-PSK para Android Enterprise
- Cifrado: En la lista, elige TKIP o AES. El valor predeterminado es TKIP.
- Contraseña: Escribe una contraseña opcional.
- Ocultar red: Elige si la red está oculta.
Configuración de 802.1x para Android Enterprise
- Tipo EAP: En la lista, elige PEAP, TLS o TTLS. El valor predeterminado es PEAP.
- Contraseña: Escribe una contraseña opcional.
- Fase 2 de autenticación: En la lista, elige Ninguno, PAP, MSCHAP, MSCHAPPv2 o GTC. El valor predeterminado es PAP.
- Identidad: Escribe el nombre de usuario y el dominio opcionales.
- Anónimo: Escribe el nombre de usuario opcional y visible externamente. Puedes aumentar la seguridad escribiendo un término genérico como “anonymous” para que el nombre de usuario no sea visible.
-
Certificado de CA: En la lista, elige el certificado que quieres usar.
- Dominio: Escribe el nombre de dominio requerido. Para obtener más información, consulta Dominio.
Nota:
-
-
Cuando configuras la directiva de Wi-Fi en dispositivos con Android 13 o posterior, los campos Certificado de CA y Dominio deben actualizarse obligatoriamente. Si no se actualizan, la configuración falla.
- Credencial de identidad: En la lista, elige la credencial de identidad que quieres usar. El valor predeterminado es Ninguno.
- Ocultar red: Elige si la red está oculta.
-
Configuración de Android (DA heredado)
-

- Nombre de red: Escribe el SSID que está en la lista de redes disponibles en el dispositivo del usuario.
-
Autenticación: En la lista, elige el tipo de seguridad que quieres usar con la conexión Wi-Fi.
- Abierta
- Compartida (solo Android Enterprise)
- WPA (solo Android Enterprise)
- WPA-PSK (solo Android Enterprise)
- WPA2
- WPA2-PSK
- 802.1x EAP
Las siguientes secciones enumeran las opciones que configuras para cada uno de los tipos de conexión anteriores.
Configuración de Abierta y Compartida para Android
- Cifrado: En la lista, elige Deshabilitado o WEP. El valor predeterminado es WEP.
- Contraseña: Escribe una contraseña opcional.
- Ocultar red: Elige si la red está oculta.
Configuración de WPA, WPA-PSK, WPA2, WPA2-PSK para Android
- Cifrado: En la lista, elige TKIP o AES. El valor predeterminado es TKIP.
- Contraseña: Escribe una contraseña opcional.
- Ocultar red: Elige si la red está oculta.
Configuración de 802.1x para Android
- Tipo de EAP: En la lista, elige PEAP, TLS o TTLS. El valor predeterminado es PEAP.
- Contraseña: Escribe una contraseña opcional.
- Fase 2 de autenticación: En la lista, elige Ninguno, PAP, MSCHAP, MSCHAPPv2 o GTC. El valor predeterminado es PAP.
- Identidad: Escribe el nombre de usuario y el dominio opcionales.
- Anónimo: Escribe el nombre de usuario opcional y visible externamente. Puedes aumentar la seguridad escribiendo un término genérico como “anónimo” para que el nombre de usuario no sea visible.
- Certificado de CA: En la lista, elige el certificado que quieres usar.
- Credencial de identidad: En la lista, elige la credencial de identidad que quieres usar. El valor predeterminado es Ninguno.
- Ocultar red: Elige si la red está oculta.
Configuración de Windows Desktop/Tablet

- Nombre de red: El SSID que se ve en la lista de redes disponibles.
-
Autenticación: Haz clic en el tipo de seguridad de la lista desplegable que quieres usar con la conexión Wi-Fi.
- Abierta
- WPA personal
- WPA-2 personal
- WPA Enterprise
- WPA-2 Enterprise: Para la última versión de Windows 10, configura SCEP para usar WPA-2 Enterprise. La configuración de SCEP permite a Citrix Endpoint Management enviar el certificado a los dispositivos para autenticarse en el servidor Wi-Fi. Para configurar SCEP, ve a la página Distribución de Configuración > Proveedores de credenciales. Para obtener más información, consulta Proveedores de credenciales.
Las siguientes secciones enumeran las opciones que configuras para cada uno de los tipos de conexión anteriores.
Configuración abierta para Windows 10 y Windows 11
- Ocultar red: Elige si la red está oculta.
- Conectar automáticamente: Elige si quieres conectarte a la red automáticamente.
Configuración de WPA personal, WPA-2 personal para Windows 10 y Windows 11
- Cifrado: En la lista, elige AES o TKIP para establecer el tipo de cifrado. El valor predeterminado es AES.
- Clave compartida: Proporciona la clave de cifrado para el método que seleccionaste.
- Ocultar red: Elige si la red está oculta.
- Conectar automáticamente: Elige si quieres conectarte a la red automáticamente.
Configuración de WPA-2 Enterprise para Windows 10 y Windows 11
- Cifrado: En la lista, elige AES o TKIP para establecer el tipo de cifrado. El valor predeterminado es AES.
- Tipo de EAP: En la lista, elige PEAP-MSCHAPv2 o TLS para establecer el tipo de EAP. El valor predeterminado es PEAP-MSCHAPv2.
- Ocultar red: Elige si la red está oculta.
- Conectar automáticamente: Elige si quieres conectarte a la red automáticamente.
- ¿Habilitar SCEP?: Elige si quieres enviar el certificado a los dispositivos de usuario mediante SCEP.
- Proveedor de credenciales para SCEP: En la lista, elige el proveedor de credenciales de SCEP. El valor predeterminado es Ninguno.