Guida all'amministrazione

Local Navigation

Configurazione dell'autenticazione EAP-TTLS

Se l'azienda implementa l'autenticazione EAP-TTLS, i dispositivi BlackBerry® abilitati Wi-Fi® devono eseguire l'autenticazione in un server apposito in modo da poter effettuare la connessione alla rete Wi-Fi aziendale.

Per l'autenticazione EAP-TTLS è necessario che i dispositivi BlackBerry considerino attendibile il certificato ricevuto dal server di autenticazione. Per considerare attendibile il certificato ricevuto dal server di autenticazione, i dispositivi BlackBerry devono considerare attendibile l'autorità di certificazione che ha emesso il certificato. Un'autorità di certificazione che i dispositivi BlackBerry e il server di autenticazione considerano attendibile deve generare il certificato ricevuto dal server di autenticazione.

Ogni dispositivo BlackBerry archivia un elenco di certificati dell'autorità di certificazione esplicitamente attendibili. I dispositivi BlackBerry che utilizzano l'autenticazione EAP-TTLS richiedono il certificato di origine per l'autorità di certificazione che ha creato il certificato ricevuto dal server di autenticazione.

Per distribuire i certificato di origine nei dispositivi BlackBerry, è possibile utilizzare lo strumento di sincronizzazione certificati in BlackBerry® Desktop Manager oppure registrare il certificato tramite la rete wireless.

Per ulteriori informazioni sulle modalità con cui BlackBerry® Enterprise Solution supporta l'autenticazione EAP-TTLS, vedere Panoramica delle caratteristiche tecniche - Protezione di BlackBerry Enterprise Server.

Configurazione di dati per l'autenticazione EAP-TTLS per dispositivi BlackBerry con profilo Wi-Fi

  1. In BlackBerry Administration Service, nel menu Gestione della soluzione BlackBerry, espandere Criterio > Configurazione Wi-Fi.
  2. Fare clic su Gestisci profili Wi-Fi.
  3. Fare clic sul nome del profilo Wi-Fi® che si desidera modificare.
  4. Fare clic su Modifica profilo.
  5. Nella scheda Impostazioni profilo Wi-Fi, effettuare le seguenti azioni:
    • Nel campo Nome utente Wi-Fi, digitare il nome utente per l'autenticazione EAP-TTLS.
    • Nel campo Password utente Wi-Fi, digitare la password per l'autenticazione EAP-TTLS.
  6. Se richiesto, configurare le seguenti impostazioni di configurazione:
    • Protezione collegamento Wi-Fi
    • Token hardware Wi-Fi richiesto
    • Oggetto server per Wi-Fi
    • SAN server per Wi-Fi
    • Disattiva convalida certificato server Wi-Fi
  7. Fare clic su Salva tutto.
Al termine:
  • Inviare nuovamente ai dispositivi BlackBerry abilitati Wi-Fi il criterio IT assegnato agli account utente.
  • Distribuire i certificati.

Configurazione delle impostazioni di configurazione EAP-TTLS nel profilo Wi-Fi su un dispositivo BlackBerry

Se non si configurano le impostazioni di configurazione EAP-TTLS utilizzando BlackBerry® Administration Service, richiedere a un utente di configurare le impostazioni nel profilo Wi-Fi® sul dispositivo BlackBerry abilitato Wi-Fi.
  1. Sul dispositivo BlackBerry, nelle relative opzioni, fare clic su Connessioni Wi-Fi.
  2. Fare clic sul profilo Wi-Fi da modificare.
  3. Fare clic su Modifica.
  4. Nell'elenco Tipo di protezione, selezionare EAP-TTLS.
  5. Digitare il nome utente e la password per il server di messaggistica.
  6. Nell'elenco Certificato CA, fare clic sul certificato di origine per l'autorità di certificazione che ha creato il certificato ricevuto dal server di autenticazione.
  7. Nell'elenco Tipo di protezione del collegamento interno, selezionare EAP-MS-CHAPv2.
  8. Se necessario, nel campo Oggetto server digitare il nome del server nel certificato ricevuto dal server, nel formato URL (ad esempio, server1.dominio.com o server1.dominio.net). Lasciando vuoto il campo, il dispositivo BlackBerry lo ignora durante l'autenticazione del server.
  9. Se necessario, nel campo SAN server digitare il nome alternativo per il server, nel formato URL (ad esempio, server1.dominio.com o server1.dominio.net). Lasciando vuoto il campo, il dispositivo BlackBerry lo ignora durante l'autenticazione del server.
  10. Se l'azienda utilizza indirizzi IP dinamici, verificare che l'opzione Ottieni automaticamente indirizzo IP e DNS sia selezionata.
  11. Verificare che l'opzione Consenti handover tra punti di accesso sia selezionata.
  12. Se necessario, selezionare la casella di controllo Chiedi conferma prima della connessione. Se non si seleziona la casella di controllo, il dispositivo BlackBerry si connette automaticamente a un punto di accesso wireless disponibile.
  13. Verificare che l'opzione Consenti handover tra punti di accesso sia selezionata.
  14. Se necessario, selezionare la casella di controllo Notifica errore autenticazione.

Le informazioni sono state utili? Inviateci i vostri commenti.