Estás aquí: Home > Gestión de Dispositivos > Apple > Políticas > Configurar y restringir redes Wi-Fi

Configurar y restringir el Wi-Fi en dispositivos Apple

Envía redes Wi-Fi corporativas a dispositivos Apple con Applivery y restringe a qué redes se pueden conectar los usuarios. Incluye WPA3, 802.1X y los requisitos de supervisión.

7 min de lectura

TL;DR

Envía el Wi-Fi corporativo a dispositivos Apple desde Políticas > Añadir configuración > Wi-Fi. No hace falta supervisión. Restringir a qué redes puede conectarse el usuario es un ajuste aparte que sí la requiere.

Hay dos cosas distintas que puedes querer de la gestión del Wi-Fi, y conviene tener claro cuál necesitas, porque sus requisitos son muy diferentes:

  • Entregar una red, para que los dispositivos se conecten al Wi-Fi corporativo por su cuenta sin que nadie teclee una contraseña. Esto no requiere supervisión y funciona incluso en dispositivos personales.

  • Restringir a qué redes pueden conectarse, para que un dispositivo no pueda unirse a ninguna otra. Esto sí requiere supervisión.

Puedes hacer lo primero sin lo segundo. No puedes hacer lo segundo sin lo primero: la restricción funciona permitiendo únicamente las redes que hayas entregado.

Entregar una red Wi-Fi

Requisitos previos

  • El dispositivo Apple está inscrito en Applivery.

  • La política está correctamente asignada a los dispositivos de destino.

Note

No hace falta supervisión. Apple cataloga la configuración de Wi-Fi como Requires supervision: N/A, y está permitida explícitamente en User Enrollment en iOS, macOS y visionOS, así que el Wi-Fi corporativo también llega a los dispositivos personales.

Configuración

Una vez en el panel de Applivery, dirígete a cualquiera de tus Políticas 1. En el menú lateral izquierdo, selecciona + Añadir configuración y elige Wi-Fi 2.

wifi

Los ajustes esenciales son:

Ajuste

Qué hace

SSID

El nombre de la red a la que conectarse.

Red oculta

Marca la red como oculta, para que el dispositivo la encuentre aunque no difunda su nombre.

Conexión automática

Al activarlo, el dispositivo se conecta solo. Al desactivarlo, el usuario tiene que pulsar el nombre de la red.

Tipo de cifrado

La seguridad de la red. Ver la tabla siguiente.

Contraseña

La contraseña del punto de acceso, para cualquier red que no sea abierta.

Note

Puedes declarar varias redes en la misma política. Apple admite múltiples configuraciones de Wi-Fi, así que un dispositivo puede llevar a la vez la red de la oficina, la del almacén y una de invitados. Esto importa si piensas restringir las redes después: toda red que el dispositivo necesite legítimamente tiene que estar declarada, o no podrá conectarse a ella.

Tipos de cifrado

A partir de iOS 16, tvOS 16, watchOS 9 y macOS 13, los valores dejaron de ser intercambiables y ahora significan exactamente lo que dicen:

Valor

Redes a las que puede unirse el dispositivo

WPA

WPA o WPA2

WPA2

WPA2 o WPA3

WPA3

Solo WPA3

Any

WPA, WPA2, WPA3 y WEP

None

Redes abiertas

Warning

Antes de iOS 16, WPA, WPA2 y WPA3 eran equivalentes y todos permitían unirse a cualquier red WPA. Si escribiste un perfil entonces y tus puntos de acceso han pasado a WPA3, un valor que antes funcionaba puede haberse quedado demasiado estrecho — o demasiado amplio. WPA2 es la opción segura en un entorno mixto, porque cubre tanto WPA2 como WPA3.

Redes empresariales (802.1X)

Para WPA/WPA2 Enterprise, la configuración admite una configuración de red empresarial con los ajustes EAP y un certificado de cliente referenciado desde la misma política. El certificado se distribuye como recurso y la configuración de Wi-Fi apunta a él, de modo que el dispositivo se autentica sin que el usuario introduzca nada.

Proxy

La configuración admite además un proxy para la red: manual, con la dirección del servidor, el puerto y credenciales opcionales, o automático mediante la URL de un fichero PAC. Con la opción automática puedes permitir que el dispositivo conecte directamente si el fichero PAC no está accesible, lo que evita dejar dispositivos incomunicados cuando el servidor PAC tiene un mal día.

Restringir a qué redes pueden conectarse

Una vez entregada la red corporativa, puedes impedir que el dispositivo se una a cualquier otra.

Restricción

Qué hace

Requisitos

Forzar solo redes Wi-Fi permitidas

Limita el dispositivo a unirse únicamente a redes Wi-Fi configuradas mediante un perfil de configuración.

iOS 14.5+ · iPadOS 14.5+ · visionOS 2+ · supervisado

Forzar Wi-Fi encendido

Impide apagar el Wi-Fi desde Ajustes, el Centro de Control o activando el Modo Avión. No controla a qué red se une el dispositivo.

iOS 13+ · iPadOS 13+ · supervisado

Estas viven en la configuración de Restricciones, no en la de Wi-Fi.

Note

La restricción funciona por origen, no por nombre. No mantiene una lista de SSIDs permitidos: permite cualquier red que haya llegado mediante un perfil de configuración y bloquea todo lo demás. Si esperas escribir los nombres de las redes que quieres permitir, no funciona así.

La consecuencia práctica: para permitir una red, la entregas. No hay forma de autorizar una red que el dispositivo conozca pero que no se haya instalado por perfil.

Warning

Valida el perfil Wi-Fi antes de activar la restricción. Si la red declarada está mal configurada — contraseña incorrecta, tipo de cifrado equivocado, una errata en el SSID — el dispositivo se queda sin poder unirse a nada, incluida la red que le entregaría una política corregida. Recuperarlo exige acceso físico.

Pruébalo en un dispositivo, confirma que conecta y solo entonces aplica la restricción al parque.

Las dos restricciones son complementarias y responden a preguntas distintas. Forzar solo redes Wi-Fi permitidas controla a qué red se conecta; Forzar Wi-Fi encendido impide que el usuario esquive todo el mecanismo simplemente apagando el Wi-Fi. En un dispositivo compartido o de uso único, normalmente quieres las dos.

Note

Existe una restricción anterior, Forzar lista blanca de Wi-Fi (iOS 10.3+), que Apple dejó obsoleta en iOS 14.5 en favor de Forzar solo redes Wi-Fi permitidas. Usa la actual.

Dispositivos personales (User Enrollment)

Entregar el Wi-Fi funciona en BYOD: Apple permite explícitamente esta configuración en User Enrollment para iOS, macOS y visionOS.

Las restricciones no. Requieren supervisión, y un dispositivo personal inscrito mediante User Enrollment nunca está supervisado. Eso es el resultado esperado más que una limitación a sortear: en un dispositivo que es propiedad del empleado, entregas la red corporativa y dejas su uso personal en paz.

Key Takeaways

  • Enviar una red Wi-Fi no requiere supervisión y funciona en BYOD.
  • Restringir a qué redes se puede conectar sí requiere supervisión.
  • La restricción funciona por origen, no por nombre de SSID.
  • Valida el perfil Wi-Fi antes de activar la restricción o perderás el dispositivo.
  • Se pueden declarar varias redes Wi-Fi en la misma política.

No. Apple cataloga la configuración de Wi-Fi como "Requires supervision: N/A", y además funciona en dispositivos personales inscritos mediante User Enrollment.

Sí, pero requiere un dispositivo supervisado con iOS o iPadOS 14.5 o posterior. La restricción limita el dispositivo a las redes instaladas mediante un perfil de configuración.

No. Funciona por origen, no por nombre: el dispositivo solo puede unirse a redes que se instalaron mediante un perfil de configuración, se llamen como se llamen.

Sí. La configuración de Wi-Fi admite varias entradas, así que puedes declarar tantas redes como necesites en la misma política.

Sí. Admite WPA/WPA2 Enterprise (802.1X) con una configuración de red empresarial y un certificado de cliente referenciado desde la misma política.

El dispositivo se queda sin conectividad y sin forma de recibir una política corregida. Valida siempre el perfil Wi-Fi en un dispositivo de prueba antes de activar la restricción.

Sí, con una restricción aparte que requiere supervisión e iOS 13 o posterior. Impide apagar el Wi-Fi desde Ajustes, el Centro de Control o el Modo Avión, pero no controla a qué red se conectan.

Elige WPA3 para permitir solo WPA3, o WPA2 para permitir tanto WPA2 como WPA3. A partir de iOS 16 estos valores ya no son intercambiables.

¿Te resultó útil esta página?

Última actualización: 8 de agosto de 2026