Guida all'amministrazione

Local Navigation

Configurazione dell'autenticazione EAP-TLS

Se l'azienda implementa l'autenticazione EAP-TLS, i dispositivi BlackBerry® abilitati Wi-Fi® devono eseguire l'autenticazione in un server apposito in modo da poter effettuare la connessione alla rete Wi-Fi aziendale.

Per l'autenticazione EAP-TLS è necessario che i dispositivi BlackBerry considerino attendibile il certificato ricevuto dal server di autenticazione e utilizzino un certificato client in qualità di credenziali supplicant. Per considerare attendibile il certificato ricevuto dal server di autenticazione, i dispositivi BlackBerry devono considerare attendibile l'autorità di certificazione che ha emesso il certificato. Un'autorità di certificazione considerata attendibile dai dispositivi BlackBerry e dal server di autenticazione deve generare i certificati per il server di autenticazione e per ogni dispositivo BlackBerry.

I dispositivi BlackBerry che utilizzano l'autenticazione EAP-TLS richiedono un certificato client e il certificato di origine per il server dell'autorità di certificazione che ha creato il certificato per il server di autenticazione. È possibile ottenere e installare entrambi i certificati mediante lo stesso metodo di distribuzione.

Per distribuire i certificati nei dispositivi BlackBerry, è possibile utilizzare lo strumento di sincronizzazione certificati in BlackBerry® Desktop Manager oppure registrare il certificato tramite la rete wireless. È necessario configurare un profilo Wi-Fi per fornire il nome utente e la password per l'autenticazione.

Per ulteriori informazioni sulle modalità con cui BlackBerry® Enterprise Solution supporta l'autenticazione EAP-TLS, vedere Panoramica delle caratteristiche tecniche - Protezione di BlackBerry Enterprise Server.

Configurazione di dati per l'autenticazione EAP-TLS per dispositivi BlackBerry con profilo Wi-Fi

  1. In BlackBerry Administration Service, nel menu Gestione della soluzione BlackBerry, espandere Criterio > Configurazione Wi-Fi.
  2. Fare clic su Gestisci profili Wi-Fi.
  3. Fare clic sul nome del profilo Wi-Fi® che si desidera modificare.
  4. Fare clic su Modifica profilo.
  5. Nella scheda Impostazioni profilo Wi-Fi, effettuare le seguenti azioni:
    • Nel campo Nome utente Wi-Fi, digitare il nome utente per l'autenticazione EAP-TLS.
    • Nel campo Password utente Wi-Fi, digitare la password per l'autenticazione EAP-TLS.
  6. Se richiesto, configurare le seguenti impostazioni di configurazione:
    • Protezione collegamento Wi-Fi
    • Token hardware Wi-Fi richiesto
    • Oggetto server per Wi-Fi
    • SAN server per Wi-Fi
    • Disattiva convalida certificato server Wi-Fi
  7. Fare clic su Salva tutto.
Al termine:
  • Inviare nuovamente ai dispositivi BlackBerry abilitati Wi-Fi il criterio IT assegnato agli account utente.
  • Distribuire i certificati.

Configurazione delle impostazioni di configurazione EAP-TLS nel profilo Wi-Fi su un dispositivo BlackBerry

Se non si configurano le impostazioni di configurazione EAP-TLS utilizzando BlackBerry® Administration Service, richiedere agli utenti di configurare le impostazioni nel profilo Wi-Fi® sul dispositivo BlackBerry abilitato Wi-Fi.
  1. Sul dispositivo BlackBerry, nelle relative opzioni, fare clic su Connessioni Wi-Fi.
  2. Fare clic sul profilo Wi-Fi da modificare.
  3. Fare clic su Modifica.
  4. Se compare un avviso relativo a un profilo VPN, fare clic su OK. EAP-TLS non richiede un profilo VPN.
  5. Nell'elenco Tipo di protezione, selezionare EAP-TLS.
  6. Digitare il nome utente e la password per il server di messaggistica.
  7. Nell'elenco Certificato CA, fare clic sul certificato di origine per l'autorità di certificazione che ha creato il certificato ricevuto dal server di autenticazione.
  8. Nell'elenco Certificato client, fare clic sul certificato client.
  9. Se necessario, nel campo Oggetto server digitare il nome del server nel certificato ricevuto dal server, nel formato URL (ad esempio, server1.dominio.com o server1.dominio.net). Lasciando vuoto il campo, il dispositivo BlackBerry lo ignora durante l'autenticazione del server.
  10. Se necessario, nel campo SAN server digitare il nome alternativo per il server, nel formato URL (ad esempio, server1.dominio.com o server1.dominio.net). Lasciando vuoto il campo, il dispositivo BlackBerry lo ignora durante l'autenticazione del server.
  11. Se l'azienda utilizza indirizzi IP dinamici, verificare che l'opzione Ottieni automaticamente indirizzo IP e DNS sia selezionata.
  12. Verificare che l'opzione Consenti handover tra punti di accesso sia selezionata.
  13. Se necessario, selezionare la casella di controllo Chiedi conferma prima della connessione. Se non si seleziona la casella di controllo, il dispositivo BlackBerry si connette automaticamente a un punto di accesso wireless disponibile.
  14. Se necessario, selezionare la casella di controllo Notifica errore autenticazione.

Le informazioni sono state utili? Inviateci i vostri commenti.