Implementación de las plataformas de Apple
- Te damos la bienvenida
- Introducción a la implementación de las plataformas de Apple
- Novedades
-
- Implementar dispositivos con Apple School Manager, Apple Business Manager o Apple Business Essentials
- Configurar la red para la gestión de dispositivos móviles
- Configurar los dispositivos para que funcionen con APNs
-
- Introducción al almacenamiento en caché de contenido
- Configurar el almacenamiento en caché de contenido
- Usar registros TXT de DNS
- Ajustes avanzados del almacenamiento en caché de contenido
- Almacenamiento en caché de contenido desde la línea de comandos
- Datos del almacenamiento en caché de contenido
- Configurar una conexión compartida a internet
-
- Acerca de las actualizaciones de software
- Proceso de actualización de software
- Instalar e imponer actualizaciones de software
- Usar MDM para implementar actualizaciones de software
- Fases de imposición de actualizaciones de software de Apple
- Probar actualizaciones de software con el programa beta AppleSeed for IT
-
- Introducción a la seguridad de la gestión de dispositivos
- Respuestas rápidas de seguridad
- Bloquear y localizar los dispositivos
- Borrar dispositivos
- Bloqueo de activación
- Gestionar el acceso de los accesorios
- Aplicar las políticas de contraseña
- Utilizar identificadores persistentes
- Utilizar las funciones integradas de seguridad de red
- Atestación de dispositivos gestionados
-
-
- Ajustes de carga Accesibilidad
- Ajustes de carga “Certificado de Active Directory”
- Ajustes de carga AirPlay
- Ajustes de carga “Seguridad AirPlay”
- Ajustes de carga AirPrint
- Ajustes de carga “Bloqueo de app”
- Ajustes de carga “Dominios asociados”
- Ajustes de la carga útil “Entorno de gestión de certificados automatizado (ACME)”
- Ajustes de carga “Modo de app única autónoma”
- Ajustes de carga Calendario
- Ajustes de carga “Datos móviles”
- Ajustes de la carga útil “Red móvil privada”
- Ajustes de carga “Preferencia de certificado”
- Ajustes de carga “Revocación de certificados”
- Ajustes de carga “Transparencia de certificados”
- Ajustes de carga Certificados
- Ajustes de carga “Pantalla de sala de conferencias”
- Ajustes de carga Contactos
- Ajustes de carga “Almacenamiento en caché de contenido”
- Ajustes de carga “Servicio de directorio”
- Ajustes de carga “Proxy DNS”
- Ajustes de carga “Ajustes DNS”
- Ajustes de carga Dock
- Ajustes de carga Dominios
- Ajustes de carga “Ahorro de energía”
- Ajustes de carga “Exchange ActiveSync (EAS)”
- Ajustes de carga “Exchange Web Services (EWS)”
- Ajustes de carga “Inicio de sesión único extensible”
- Ajustes de carga “Inicio de sesión único extensible con Kerberos”
- Ajustes de carga Extensiones
- Ajustes de la carga útil FileVault
- Ajustes de carga Finder
- Ajustes de la carga útil Firewall
- Ajustes de carga “Tipos de letra”
- Ajustes de carga “Proxy HTTP global”
- Ajustes de carga “Cuentas de Google”
- Ajustes de carga “Disposición de la pantalla de inicio”
- Ajustes de carga Identificación
- Ajustes de la carga “Preferencia de identidad”
- Ajustes de carga “Política de extensiones de kernel”
- Ajustes de carga LDAP
- Ajustes de carga “Sistema Lights Out Management (LOM)”
- Ajustes de carga “Mensaje en pantalla de bloqueo”
- Ajustes de carga “Ventana de inicio de sesión”
- Ajustes de la carga útil “Ítems de inicio de sesión gestionados”
- Ajustes de carga Mail
- Ajustes de carga “Reglas de uso de la red”
- Ajustes de carga Notificaciones
- Ajustes de carga “Controles parentales”
- Ajustes de carga Código
- Ajustes de carga Impresión
- Ajustes de carga “Control de la política de preferencias de privacidad”
- Ajustes de la carga útil Retransmisión
- Ajustes de carga SCEP
- Ajustes de carga Seguridad
- Ajustes de carga “Asistente de configuración”
- Ajustes de carga “Inicio de sesión único”
- Ajustes de carga “Tarjeta inteligente”
- Ajustes de carga “Calendarios de suscripción”
- Ajustes de carga de las extensiones del sistema
- Ajustes de carga “Migración del sistema”
- Ajustes de carga “Time Machine”
- Ajustes de carga Mando
- Ajustes de carga “Clips web”
- Ajustes de carga “Filtro de contenido web”
- Ajustes de carga Xsan
-
- Configuración declarativa de apps
- Credenciales de autenticación y declaración de componentes de identidad
- Configuración declarativa de la gestión de tareas en segundo plano
- Configuración declarativa de Calendario
- Configuración declarativa de Certificados
- Configuración declarativa de Contactos
- Configuración declarativa de Exchange
- Configuración declarativa de “Cuentas de Google”
- Configuración declarativa de LDAP
- Configuración declarativa de perfiles interactivos antiguos
- Configuración declarativa de perfiles antiguos
- Configuración declarativa de Mail
- Configuración declarativa de la app Matemáticas y Calculadora
- Configuración declarativa de Código
- Configuración declarativa de “Atestación de llaves de acceso”
- Configuración declarativa de la gestión de las extensiones de Safari
- Configuración declarativa de “Pantalla compartida”
- Configuración declarativa de “Archivos de configuración del servicio”
- Configuración declarativa de “Actualización de software”
- Configuración declarativa de los ajustes de actualización de software
- Configuración declarativa de la gestión del almacenamiento
- Configuración declarativa de “Calendarios de suscripción”
- Glosario
- Historial de revisión de documentos
- Copyright
Ajustes de IPsec de MDM para dispositivos Apple
Puedes configurar una conexión VPN IPsec para dispositivos Apple inscritos en una solución de gestión de dispositivos móviles (MDM). Puedes elegir el tipo de autenticación de equipo necesario. Las opciones disponibles son:
Secreto compartido/nombre grupo
Por certificado
A continuación se incluyen tablas para cada tipo de autenticación de máquina que es necesaria.
Ajustes de secreto compartido/nombre grupo para la autenticación de equipos en IPsec
Ajuste | Descripción | Obligatorio | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Nombre de la conexión | El nombre visible de la conexión VPN. | Sí | |||||||||
Nombre de host | La dirección IP o el nombre de dominio completo (FQDN) del servidor VPN. | Sí | |||||||||
Cuenta | La cuenta de usuario para autenticar la conexión VPN. | Sí | |||||||||
Nombre de grupo | El identificador de grupo para la conexión VPN. | No | |||||||||
Secreto compartido | El secreto compartido para la conexión VPN. | No | |||||||||
Autenticación híbrida | Permite realizar la autenticación mediante el nombre de grupo, el secreto y un certificado del servidor. | No | |||||||||
Solicitar contraseña | A los usuarios se les puede solicitar la contraseña para acceder al dispositivo. | No |
Ajustes de Certificado
Ajuste | Descripción | Obligatorio | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Nombre de la conexión | El nombre visible de la conexión VPN. | Sí | |||||||||
Nombre de host | La dirección IP o el nombre de dominio completo (FQDN) del servidor VPN. | Sí | |||||||||
Cuenta | La cuenta de usuario para autenticar la conexión VPN. | Sí | |||||||||
Carga Certificado | La carga útil Certificados para la conexión VPN. | Sí | |||||||||
PIN de usuario | La credencial para autorizar la conexión VPN. | No | |||||||||
VPN por petición | Especifica si se activa la VPN por petición para acceder a determinados sitios web. La acción se aplica a todas las direcciones coincidentes. Las direcciones se comparan mediante coincidencia sencilla de cadenas, comenzando por el final y yendo hacia atrás. La dirección “.betterbag.com” coincide con “soporte.betterbag.com” y con “ventas.betterbag.com”, pero no con “www.privado-betterbag.com”. No obstante, si especificas el dominio de la coincidencia como “betterbag.com” (observa que no hay un punto al principio), coincidirá con “www.private-betterbag.com” y con todas las demás. Nota: Después de dos minutos de inactividad, el dispositivo cierra una sesión de VPN iniciada por “VPN por petición”. Si la conexión se inicia manualmente usando Ajustes, solo se aplicará el tiempo límite del servidor VPN. | No | |||||||||
Dominio o servidor | Nombres de host y dominio que pueden establecer una conexión VPN. Cuando se añaden dominios o nombres de host, se puede configurar la VPN por petición para cada entrada. Las opciones disponibles son:
| No |
Nota: Cada proveedor de MDM implementa estos ajustes de forma diferente. Para ver cómo se aplican los ajustes de IPsec a tus dispositivos y usuarios, consulta la documentación de tu proveedor de MDM.