Configurazione dell'autenticazione EAP-TTLS
Se l'azienda implementa l'autenticazione EAP-TTLS, i dispositivi BlackBerry® abilitati Wi-Fi® devono eseguire l'autenticazione in un server apposito in modo da poter effettuare la connessione alla rete Wi-Fi aziendale.
Per l'autenticazione EAP-TTLS è necessario che i dispositivi BlackBerry considerino attendibile il certificato ricevuto dal server di autenticazione. Per considerare attendibile il certificato ricevuto dal server di autenticazione, i dispositivi BlackBerry devono considerare attendibile l'autorità di certificazione che ha emesso il certificato. Un'autorità di certificazione che i dispositivi BlackBerry e il server di autenticazione considerano attendibile deve generare il certificato ricevuto dal server di autenticazione.
Ogni dispositivo BlackBerry archivia un elenco di certificati dell'autorità di certificazione esplicitamente attendibili. I dispositivi BlackBerry che utilizzano l'autenticazione EAP-TTLS richiedono il certificato di origine per l'autorità di certificazione che ha creato il certificato ricevuto dal server di autenticazione.
Per distribuire i certificato di origine nei dispositivi BlackBerry, è possibile utilizzare lo strumento di sincronizzazione certificati in BlackBerry® Desktop Manager oppure registrare il certificato tramite la rete wireless.
Per ulteriori informazioni sulle modalità con cui BlackBerry® Enterprise Solution supporta l'autenticazione EAP-TTLS, vedere Panoramica delle caratteristiche tecniche - Protezione di BlackBerry Enterprise Server.
Configurazione di dati per l'autenticazione EAP-TTLS per dispositivi BlackBerry con profilo Wi-Fi
- In BlackBerry Administration Service, nel menu Gestione della soluzione BlackBerry, espandere Criterio > Configurazione Wi-Fi.
- Fare clic su Gestisci profili Wi-Fi.
- Fare clic sul nome del profilo Wi-Fi® che si desidera modificare.
- Fare clic su Modifica profilo.
- Nella scheda Impostazioni profilo Wi-Fi, effettuare le seguenti azioni:
- Se richiesto, configurare le seguenti impostazioni di configurazione:
- Fare clic su Salva tutto.
Configurazione delle impostazioni di configurazione EAP-TTLS nel profilo Wi-Fi su un dispositivo BlackBerry
- Sul dispositivo BlackBerry, nelle relative opzioni, fare clic su Connessioni Wi-Fi.
- Fare clic sul profilo Wi-Fi da modificare.
- Fare clic su Modifica.
- Nell'elenco Tipo di protezione, selezionare EAP-TTLS.
- Digitare il nome utente e la password per il server di messaggistica.
- Nell'elenco Certificato CA, fare clic sul certificato di origine per l'autorità di certificazione che ha creato il certificato ricevuto dal server di autenticazione.
- Nell'elenco Tipo di protezione del collegamento interno, selezionare EAP-MS-CHAPv2.
- Se necessario, nel campo Oggetto server digitare il nome del server nel certificato ricevuto dal server, nel formato URL (ad esempio, server1.dominio.com o server1.dominio.net). Lasciando vuoto il campo, il dispositivo BlackBerry lo ignora durante l'autenticazione del server.
- Se necessario, nel campo SAN server digitare il nome alternativo per il server, nel formato URL (ad esempio, server1.dominio.com o server1.dominio.net). Lasciando vuoto il campo, il dispositivo BlackBerry lo ignora durante l'autenticazione del server.
- Se l'azienda utilizza indirizzi IP dinamici, verificare che l'opzione Ottieni automaticamente indirizzo IP e DNS sia selezionata.
- Verificare che l'opzione Consenti handover tra punti di accesso sia selezionata.
- Se necessario, selezionare la casella di controllo Chiedi conferma prima della connessione. Se non si seleziona la casella di controllo, il dispositivo BlackBerry si connette automaticamente a un punto di accesso wireless disponibile.
- Verificare che l'opzione Consenti handover tra punti di accesso sia selezionata.
- Se necessario, selezionare la casella di controllo Notifica errore autenticazione.
Le informazioni sono state utili? Inviateci i vostri commenti.