# Configurar y restringir redes Wi-Fi

> Envía redes Wi-Fi corporativas a dispositivos Apple con Applivery y restringe a qué redes se pueden conectar los usuarios. Incluye WPA3, 802.1X y los requisitos de supervisión.

Source: https://docs.applivery.com/es/device-management/apple/apple-policies/configure-wifi-networks/  •  Last updated: 2026-08-08

**Key topics:** Configuración de Wi-Fi en Apple, Restricciones de Wi-Fi, Redes empresariales 802.1X, Requisitos de supervisión, Applivery, Apple, iOS, macOS

---

**TL;DR:** Envía el Wi-Fi corporativo a dispositivos Apple desde Políticas > Añadir configuración > Wi-Fi. No hace falta supervisión. Restringir a qué redes puede conectarse el usuario es un ajuste aparte que sí la requiere.

Hay dos cosas distintas que puedes querer de la gestión del Wi-Fi, y conviene tener claro cuál necesitas, porque sus requisitos son muy diferentes:

-   **Entregar una red**, para que los dispositivos se conecten al Wi-Fi corporativo por su cuenta sin que nadie teclee una contraseña. Esto **no requiere supervisión** y funciona incluso en dispositivos personales.
    
-   **Restringir a qué redes pueden conectarse**, para que un dispositivo no pueda unirse a ninguna otra. Esto **sí requiere supervisión**.
    

Puedes hacer lo primero sin lo segundo. No puedes hacer lo segundo sin lo primero: la restricción funciona permitiendo únicamente las redes que hayas entregado.

## Entregar una red Wi-Fi

### Requisitos previos

-   El dispositivo Apple está inscrito en Applivery.
    
-   La política está correctamente asignada a los dispositivos de destino.
    

:::info
**No hace falta supervisión.** Apple cataloga la configuración de Wi-Fi como `Requires supervision: N/A`, y está permitida explícitamente en **User Enrollment** en iOS, macOS y visionOS, así que el Wi-Fi corporativo también llega a los dispositivos personales.
:::

### Configuración

Una vez en el [**panel de Applivery**](https://dashboard.applivery.io), dirígete a cualquiera de tus **Políticas** 1. En el menú lateral izquierdo, selecciona **\+ Añadir configuración** y elige **Wi-Fi** 2.

![wifi](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/aeff9f7a-2a3b-44c5-ade6-e5f09da8f1ba.png)

Los ajustes esenciales son:

<table style="min-width: 50px;"><colgroup><col style="min-width: 25px;"><col style="min-width: 25px;"></colgroup><tbody><tr><th colspan="1" rowspan="1"><p>Ajuste</p></th><th colspan="1" rowspan="1"><p>Qué hace</p></th></tr><tr><td colspan="1" rowspan="1"><p><strong>SSID</strong></p></td><td colspan="1" rowspan="1"><p>El nombre de la red a la que conectarse.</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>Red oculta</strong></p></td><td colspan="1" rowspan="1"><p>Marca la red como oculta, para que el dispositivo la encuentre aunque no difunda su nombre.</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>Conexión automática</strong></p></td><td colspan="1" rowspan="1"><p>Al activarlo, el dispositivo se conecta solo. Al desactivarlo, el usuario tiene que pulsar el nombre de la red.</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>Tipo de cifrado</strong></p></td><td colspan="1" rowspan="1"><p>La seguridad de la red. Ver la tabla siguiente.</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>Contraseña</strong></p></td><td colspan="1" rowspan="1"><p>La contraseña del punto de acceso, para cualquier red que no sea abierta.</p></td></tr></tbody></table>

:::info
**Puedes declarar varias redes en la misma política.** Apple admite múltiples configuraciones de Wi-Fi, así que un dispositivo puede llevar a la vez la red de la oficina, la del almacén y una de invitados. Esto importa si piensas restringir las redes después: **toda** red que el dispositivo necesite legítimamente tiene que estar declarada, o no podrá conectarse a ella.
:::

### Tipos de cifrado

A partir de **iOS 16, tvOS 16, watchOS 9 y macOS 13**, los valores dejaron de ser intercambiables y ahora significan exactamente lo que dicen:

<table style="min-width: 50px;"><colgroup><col style="min-width: 25px;"><col style="min-width: 25px;"></colgroup><tbody><tr><th colspan="1" rowspan="1"><p>Valor</p></th><th colspan="1" rowspan="1"><p>Redes a las que puede unirse el dispositivo</p></th></tr><tr><td colspan="1" rowspan="1"><p><strong>WPA</strong></p></td><td colspan="1" rowspan="1"><p>WPA o WPA2</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>WPA2</strong></p></td><td colspan="1" rowspan="1"><p>WPA2 o WPA3</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>WPA3</strong></p></td><td colspan="1" rowspan="1"><p>Solo WPA3</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>Any</strong></p></td><td colspan="1" rowspan="1"><p>WPA, WPA2, WPA3 y WEP</p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>None</strong></p></td><td colspan="1" rowspan="1"><p>Redes abiertas</p></td></tr></tbody></table>

:::warning
Antes de iOS 16, WPA, WPA2 y WPA3 eran equivalentes y todos permitían unirse a cualquier red WPA. Si escribiste un perfil entonces y tus puntos de acceso han pasado a WPA3, un valor que antes funcionaba puede haberse quedado demasiado estrecho — o demasiado amplio. **WPA2** es la opción segura en un entorno mixto, porque cubre tanto WPA2 como WPA3.
:::

### Redes empresariales (802.1X)

Para **WPA/WPA2 Enterprise**, la configuración admite una configuración de red empresarial con los ajustes EAP y un **certificado de cliente** referenciado desde la misma política. El certificado se distribuye como recurso y la configuración de Wi-Fi apunta a él, de modo que el dispositivo se autentica sin que el usuario introduzca nada.

### Proxy

La configuración admite además un proxy para la red: manual, con la dirección del servidor, el puerto y credenciales opcionales, o automático mediante la URL de un fichero PAC. Con la opción automática puedes permitir que el dispositivo conecte directamente si el fichero PAC no está accesible, lo que evita dejar dispositivos incomunicados cuando el servidor PAC tiene un mal día.

## Restringir a qué redes pueden conectarse

Una vez entregada la red corporativa, puedes impedir que el dispositivo se una a cualquier otra.

<table style="min-width: 75px;"><colgroup><col style="min-width: 25px;"><col style="min-width: 25px;"><col style="min-width: 25px;"></colgroup><tbody><tr><th colspan="1" rowspan="1"><p>Restricción</p></th><th colspan="1" rowspan="1"><p>Qué hace</p></th><th colspan="1" rowspan="1"><p>Requisitos</p></th></tr><tr><td colspan="1" rowspan="1"><p><strong>Forzar solo redes Wi-Fi permitidas</strong></p></td><td colspan="1" rowspan="1"><p>Limita el dispositivo a unirse únicamente a redes Wi-Fi configuradas mediante un perfil de configuración.</p></td><td colspan="1" rowspan="1"><p>iOS 14.5+ · iPadOS 14.5+ · visionOS 2+ · <strong>supervisado</strong></p></td></tr><tr><td colspan="1" rowspan="1"><p><strong>Forzar Wi-Fi encendido</strong></p></td><td colspan="1" rowspan="1"><p>Impide apagar el Wi-Fi desde Ajustes, el Centro de Control o activando el Modo Avión. <strong>No</strong> controla a qué red se une el dispositivo.</p></td><td colspan="1" rowspan="1"><p>iOS 13+ · iPadOS 13+ · <strong>supervisado</strong></p></td></tr></tbody></table>

Estas viven en la configuración de **Restricciones**, no en la de Wi-Fi.

:::info
**La restricción funciona por origen, no por nombre.** No mantiene una lista de SSIDs permitidos: permite cualquier red que haya llegado mediante un perfil de configuración y bloquea todo lo demás. Si esperas escribir los nombres de las redes que quieres permitir, no funciona así.

La consecuencia práctica: para permitir una red, la entregas. No hay forma de autorizar una red que el dispositivo conozca pero que no se haya instalado por perfil.
:::
:::warning
**Valida el perfil Wi-Fi antes de activar la restricción.** Si la red declarada está mal configurada — contraseña incorrecta, tipo de cifrado equivocado, una errata en el SSID — el dispositivo se queda sin poder unirse a nada, incluida la red que le entregaría una política corregida. Recuperarlo exige acceso físico.

Pruébalo en un dispositivo, confirma que conecta y solo entonces aplica la restricción al parque.
:::

Las dos restricciones son complementarias y responden a preguntas distintas. _Forzar solo redes Wi-Fi permitidas_ controla **a qué** red se conecta; _Forzar Wi-Fi encendido_ impide que el usuario esquive todo el mecanismo simplemente apagando el Wi-Fi. En un dispositivo compartido o de uso único, normalmente quieres las dos.

:::info
Existe una restricción anterior, **Forzar lista blanca de Wi-Fi** (iOS 10.3+), que Apple **dejó obsoleta en iOS 14.5** en favor de _Forzar solo redes Wi-Fi permitidas_. Usa la actual.
:::

## Dispositivos personales (User Enrollment)

Entregar el Wi-Fi funciona en BYOD: Apple permite explícitamente esta configuración en User Enrollment para iOS, macOS y visionOS.

Las restricciones no. Requieren supervisión, y un dispositivo personal inscrito mediante User Enrollment nunca está supervisado. Eso es el resultado esperado más que una limitación a sortear: en un dispositivo que es propiedad del empleado, entregas la red corporativa y dejas su uso personal en paz.
