Está en la página 1de 222

BlackBerry Enterprise Solution

Versin: 4.1 | Service Pack: 6

Gua de referencia de polticas

SWDT323212-469781-0409082438-005

Contenido
1 Reglas de polticas de TI............................................................................................................................................................. Uso de BlackBerry Professional Software.................................................................................................................................... Nuevas reglas de poltica de TI en esta versin.......................................................................................................................... Prioridad de las polticas en el dispositivo BlackBerry............................................................................................................... Comprensin de los nombres de regla de poltica de TI y los nombres de grupo de polticas.............................................. Configuracin de reglas de poltica de TI.................................................................................................................................... Dnde encontrar las descripciones de reglas de poltica de TI de Wi-Fi................................................................................. Uso de las reglas de poltica de TI en otros dispositivos............................................................................................................ Importar reglas de poltica de TI sin el mnimo software de BlackBerry Enterprise Server necesario................................. 17 17 17 18 19 19 19 20 20 21 21 21 21 22 22 22 22 23 23 24 24 24 25 26 26 27

2 Descripciones de reglas de polticas de TI.............................................................................................................................. Grupo de polticas del Centro de aplicaciones............................................................................................................................ Regla de poltica de TI Disable Application Center (Desactivar el centro de aplicaciones)......................................... Regla de poltica de TI Disable Carrier Directory (Desactivar el directorio de operadores)......................................... Grupo de polticas de BlackBerry Messenger.............................................................................................................................. Regla de poltica de TI Disable BlackBerry Messenger (Desactivar BlackBerry Messenger)........................................ Regla de poltica de TI Disallow Forwarding Of Contacts (Desactivar el reenvo de contactos).................................. Regla de poltica de TI Messenger Audit Email Address (Direccin de correo electrnico de auditora de Messenger) .................................................................................................................................................................................................. Regla de poltica de TI Messenger Audit Max Report Interval (Intervalo mximo de informes de auditora de Messenger).............................................................................................................................................................................. Regla de poltica de TI Messenger Audit Report Interval (Intervalo de informes de auditora de Messenger).......... Regla de poltica de TI Messenger Audit UID (UID de auditora de Messenger)........................................................... Grupo de polticas de BlackBerry Smart Card Reader................................................................................................................ Regla de poltica de TI Disable Auto Reconnect To BlackBerry Smart Card Reader (Desactivar la reconexin automtica a BlackBerry Smart Card Reader).................................................................................................................... Regla de poltica de TI Force Erase All Keys on BlackBerry Disconnected Timeout (Imponer borrado de todas las claves durante el tiempo de espera mximo desconectado de BlackBerry)................................................................... Regla de poltica de TI Force Erase Key on PC Standby (Forzar el borrado de la clave en un ordenador en espera) .................................................................................................................................................................................................. Regla de poltica de TI Maximum BlackBerry Disconnected Timeout (Tiempo de espera desconectado mximo de BlackBerry).............................................................................................................................................................................. Regla de poltica de TI Maximum BlackBerry Bluetooth Traffic Inactivity Timeout (Tiempo de espera mximo de inactividad de trfico Bluetooth de BlackBerry).................................................................................................................

Regla de poltica de TI Maximum BlackBerry Long Term Timeout (Tiempo de espera mximo a largo plazo de BlackBerry).............................................................................................................................................................................. Regla de poltica de TI Maximum Bluetooth Encryption Key Regeneration Period (Perodo mximo de regeneracin de claves de cifrado Bluetooth)............................................................................................................................................ Regla de poltica de TI Maximum Bluetooth Range (Intervalo mximo de Bluetooth).................................................. Regla de poltica de TI Maximum Connection Heartbeat Period (Perodo mximo de latido de la conexin)........... Regla de poltica de TI Maximum Number of BlackBerry Transactions (Nmero mximo de transacciones de BlackBerry).............................................................................................................................................................................. Regla de poltica de TI Maximum Number of PC Pairings (Nmero mximo de emparejamientos de PC)................ Regla de poltica de TI Maximum Bluetooth Bluetooth Traffic Inactivity Timeout (Tiempo de espera mximo de inactividad de trfico Bluetooth de BlackBerry)................................................................................................................. Regla de poltica de TI Maximum Number of PC Transactions (Nmero mximo de transacciones de PC).............. Regla de poltica de TI Maximum PC Disconnected Timeout (Tiempo de espera mximo desconectado de PC)..... Regla de poltica de TI Maximum PC Long Term Timeout (Tiempo de espera mximo a largo plazo de PC)............. Regla de poltica de TI Maximum Smart Card Not Present Timeout (Tiempo de espera mximo por no estar presente la tarjeta inteligente)............................................................................................................................................................. Grupo de polticas de BlackBerry Unite!...................................................................................................................................... Regla de poltica de TI Disable Download Manager (Desactivar Download Manager)................................................. Regla de poltica de TI Disable Unite! Applications (Desactivar aplicaciones Unite!).................................................. Grupo de polticas de Bluetooth.................................................................................................................................................... Regla de poltica de TI Allow Outgoing Calls (Permitir las llamadas salientes)............................................................. Regla de poltica de TI Disable Address Book Transfer (Desactivar la transferencia de la libreta de direcciones) .................................................................................................................................................................................................. Regla de poltica de TI Disable Advanced Audio Distribution Profile (Desactivar el perfil de distribucin de audio avanzado)................................................................................................................................................................................ Regla de poltica de TI Disable Audio/Video Remote Control Profile (Desactivar el perfil del control remoto de audio/vdeo)............................................................................................................................................................................ Regla de poltica de TI Disable Bluetooth (Desactivar Bluetooth)................................................................................... Regla de poltica de TI Disable Desktop Connectivity (Desactivar la conectividad del escritorio).............................. Regla de poltica de TI Disable Dial-Up Networking (Desactivar el acceso telefnico a redes).................................. Regla de poltica de TI Disable Discoverable Mode (Desactivar el modo reconocible)................................................. Regla de poltica de TI Disable File Transfer (Desactivar la transferencia de archivos)................................................ Regla de poltica de TI Disable Handsfree Profile (Desactivar el perfil de manos libres)............................................. Regla de poltica de TI Disable Headset Profile (Desactivar el perfil de auriculares).................................................... Regla de poltica de TI Disable Pairing (Desactivar emparejamiento)............................................................................

28 28 29 29 30 31 31 32 33 33 34 35 35 35 36 36 36 37 37 37 38 38 39 39 39 40 40

Regla de poltica de TI Disable Serial Port Profile (Desactivar el perfil del puerto serie).............................................. Regla de poltica de TI Disable SIM Access Profile (Desactivar perfil de acceso a SIM)............................................... Regla de poltica de TI Disable Wireless Bypass (Desactivar el desvo inalmbrico)..................................................... Regla de poltica de TI Force CHAP Authentication on Bluetooth Link (Forzar autenticacin CHAP en vnculos Bluetooth)................................................................................................................................................................................ Regla de poltica de TI Limit Discoverable Time (Lmite del tiempo de deteccin)........................................................ Regla de poltica de TI Minimum Encryption Key Length (Longitud mnima de la clave de cifrado).......................... Regla de poltica de TI Require Encryption (Requerir cifrado).......................................................................................... Regla de poltica de TI Require LED Connection Indicator (Requerir el indicador de conexin LED)......................... Regla de poltica de TI Require Password for Discoverable Mode (Requerir una contrasea para el modo reconocible)............................................................................................................................................................................. Regla de poltica de TI Require Password for Enabling Bluetooth Support (Requerir contrasea para activar la compatibilidad con Bluetooth).............................................................................................................................................. Grupo de polticas del explorador................................................................................................................................................. Permitir la regla de poltica de TI Allow Application Download Services (Servicios de descarga de aplicaciones) .................................................................................................................................................................................................. Regla de poltica de TI Allow Hotspot Browser (Permitir el explorador de puntos de acceso pblico)....................... Regla de poltica de TI Allow IBS Browser (Permitir el explorador IBS)........................................................................... Regla de poltica de TI Disable Auto Synchronization in Browser (Desactivar sincronizacin automtica en el explorador).............................................................................................................................................................................. Regla de poltica de TI Disable JavaScript in Browser (Desactivar Java Script en el explorador)................................ Regla de poltica de TI Download Images URL (Descargar URL de imgenes).............................................................. Regla de poltica de TI Download Themes URL (Descargar URL de temas)................................................................... Regla de poltica de TI Download Tunes URL (Descargar URL de melodas)................................................................. Regla de poltica de TI MDS Browser BSM Enabled (Activacin de BSM en el explorador MDS)................................ Regla de poltica de TI MDS Browser Domains (Dominios del explorador MDS)........................................................... Regla de poltica de TI MDS Browser HTML Tables Enabled (Tablas HTML del explorador MDS activadas)............. Regla de poltica de TI MDS Browser JavaScript Enabled (JavaScript del explorador MDS activado)........................ Regla de poltica de TI MDS Browser Style Sheets Enabled (Hojas de estilo del explorador MDS activadas)........... Regla de poltica de TI MDS Browser Title (Ttulo del explorador MDS)......................................................................... Regla de poltica de TI MDS Browser Use Separate Icon (El explorador MDS usa un icono independiente)............ Grupo de polticas de cmara........................................................................................................................................................ Regla de poltica de TI Disable Photo Camera (Desactivar cmara de fotos)................................................................ Regla de poltica de TI Disable Video Camera (Desactivar videocmara)...................................................................... Grupo de polticas de sincronizacin de certificados.................................................................................................................

41 42 42 42 42 43 43 44 44 45 45 45 46 46 47 47 47 48 48 48 49 49 50 50 50 51 51 51 52 52

Regla de poltica de TI Random Source URL (URL de origen aleatorio).......................................................................... Regla de poltica de TI User Can Disable Automatic RNG Initialization (El usuario puede desactivar la inicializacin automtica del generador de nmeros aleatorios)............................................................................................................ Grupo de polticas comunes.......................................................................................................................................................... Regla de poltica de TI BlackBerry Server Version (Versin de BlackBerry Server)........................................................ Regla de poltica de TI Confirm On Send (Confirmar el envo)........................................................................................ Regla de poltica Disable Kodiak PTT (Desactivar PTT Kodiak)........................................................................................ Regla de poltica de TI Disable MMS (Desactivar MMS)................................................................................................... Regla de poltica de TI Disable Voice-Activated Dialing (Desactivar la marcacin activada por voz)........................ Regla de poltica de TI Disable Voice Note Recording (Desactivar la grabacin de notas de voz).............................. Regla de poltica de TI IT Policy Notification (Notificacin de poltica de TI)................................................................. Regla de poltica de TI Lock Owner Info (Bloquear la Informacin de Propietario)....................................................... Regla de poltica de TI Set Owner Info (Definir informacin de propietario)................................................................. Regla de poltica de TI Set Owner Name (Definir el nombre del propietario)................................................................ Slo en escritorio............................................................................................................................................................................. Regla de poltica de TI Auto Backup Enabled (Copia de seguridad automtica activada)............................................ Regla de poltica de TI Auto Backup Exclude Messages (Mensajes de exclusin de copia de seguridad automtica) .................................................................................................................................................................................................. Regla de poltica de TI Auto Backup Exclude Sync (Sincronizacin excluida en copia de seguridad automtica) .................................................................................................................................................................................................. Regla de poltica de TI Auto Backup Frequency (Frecuencia de copia de seguridad automtica)............................... Regla de poltica de TI Auto Backup Include All (Copia de seguridad automtica que incluye todo)......................... Regla de poltica de TI Disable Wireless Calendar (Desactivar calendario inalmbrico).............................................. Regla de poltica de TI Do Not Save Sent Messages (No guardar mensajes enviados)................................................ Regla de poltica de TI Force Load Count (Contador de carga forzada).......................................................................... Regla de poltica de TI Force Load Message (Mensaje de carga forzada)....................................................................... Regla de poltica de TI Forward Messages In Cradle (Reenviar mensajes en el soporte)............................................. Regla de poltica de TI Message Conflict Mailbox Wins (Prioridad del buzn de correo ante conflictos de mensajes) .................................................................................................................................................................................................. Regla de poltica de TI Message Prompt (Solicitud de mensaje)..................................................................................... Regla de poltica de TI Mostrar el cargador de aplicaciones............................................................................................ Regla de poltica de TI Show Web Link (Mostrar vnculo Web)......................................................................................... Regla de poltica de TI Synchronize Messages Instead Of Importing (Sincronizar mensajes en vez de importarlos) .................................................................................................................................................................................................. Regla de poltica de TI Web Link Label (Etiqueta del vnculo Web)..................................................................................

52 53 53 53 54 54 54 55 55 56 56 57 58 58 58 59 60 60 61 61 62 63 63 64 64 65 65 66 67 67

Regla de poltica de TI Web Link URL (URL del vnculo Web)........................................................................................... Grupo de polticas de escritorio.................................................................................................................................................... Regla de poltica de TI Desktop Allow Desktop Add-ins (Permiso de complementos del escritorio).......................... Regla de poltica de TI Desktop Allow Device Switch (Desktop permite el cambio de dispositivo)............................. Regla de poltica de TI Desktop Password Cache Timeout (Tiempo de espera de cach de contrasea de escritorio) .................................................................................................................................................................................................. Regla de poltica de TI Disable Check For Updates Link (Desactivar el vnculo Buscar actualizaciones)................... Regla de poltica de TI Disable Media Manager (Desactivar Media Manager).............................................................. Regla de poltica de TI Override Check For Updates URL (Anular la URL de Buscar actualizaciones)....................... Grupo de polticas de aplicacin IOT de dispositivos................................................................................................................. Regla de poltica de TI Device Diagnostic App Disable (Desactivacin de aplicaciones de diagnstico del dispositivo) .................................................................................................................................................................................................. Regla de poltica de TI Set Diagnostic Report Email Address (Establecer direccin de correo electrnico para el informe de diagnstico)......................................................................................................................................................... Regla de poltica de TI Set Diagnostic Report PIN Address (Establecer direccin de PIN para el informe de diagnstico)............................................................................................................................................................................. Slo en dispositivo.......................................................................................................................................................................... Regla de poltica de TI Allow BCC Recipients (Permitir destinatarios en CCO)............................................................. Regla de poltica de TI Allow Peer-to-Peer Messages (Permitir la mensajera "punto a punto")................................ Regla de poltica de TI Allow SMS (Permitir SMS)............................................................................................................. Regla de poltica de TI Default Browser Config UID (UID de configuracin del explorador predeterminado).......... Regla de poltica de TI Enable Long-Term Timeout (Activar el tiempo de espera a largo plazo)................................. Regla de poltica de TI Enable WAP Config (Activar configuracin WAP)....................................................................... Regla de poltica de TI Home Page Address (Direccin de Pgina principal)................................................................ Regla de poltica de TI Maximum Password Age (Tiempo mximo de validez de la contrasea)................................ Regla de poltica de TI Home Page Address Is Read-Only (Direccin de pgina de inicio de slo lectura).............. Regla de poltica de TI Maximum Security Timeout (Tiempo de espera de seguridad mximo).................................. Regla de poltica de TI Minimum Password Length (Longitud mnima de la contrasea)............................................ Regla de poltica de TI Password Pattern Checks (Comprobaciones de patrones de contrasea).............................. Regla de poltica de TI Password Required (Contrasea necesaria)................................................................................ Regla de poltica de TI User Can Change Timeout (El usuario puede modificar el tiempo de espera)....................... Regla de poltica de TI User Can Disable Password (El usuario puede desactivar la contrasea)............................... Grupo de polticas Documents To Go........................................................................................................................................... Regla de poltica de TI Disable Documents To Go (Desactivar Documents To Go).......................................................

68 68 68 69 69 70 70 71 71 71 72 72 73 73 73 74 75 75 76 77 77 78 78 79 80 81 81 82 83 83

Regla de poltica de TI Hide Documents To Go Communication Menus (Ocultar mens de comunicacin de Documents To Go).................................................................................................................................................................. Regla de poltica de TI Hide Documents To Go Premium Feature Menus (Ocultar mens de funciones de Documents To Go Premium)...................................................................................................................................................................... Grupo de polticas de mensajera de correo electrnico............................................................................................................ Regla de poltica de TI Allow Auto Attachment Download (Permitir la descarga automtica de archivos adjuntos) .................................................................................................................................................................................................. Regla de poltica de TI Attachment Viewing (Visualizacin de archivos adjuntos)....................................................... Regla de poltica de TI Disable Form Submission (Desactivar envo de formularios).................................................... Regla de poltica de TI Disable Manual Download of External Images (Desactivacin de la descarga manual de imgenes externas)................................................................................................................................................................ Regla de poltica de TI Disable Notes Native Encryption Forward And Reply (Desactivar reenviar y responder a mensajes de cifrado nativo de Lotus Notes)....................................................................................................................... Regla de poltica de TI Disable Rich Content Email (Desactivar el correo electrnico con contenido multimedia) .................................................................................................................................................................................................. Regla de poltica de TI Enable Wireless Message Reconciliation (Activar la reconciliacin inalmbrica de mensajes) .................................................................................................................................................................................................. Regla de poltica de TI Inline Content Requests (Solicitudes de contenido en lnea)................................................... Regla de poltica de TI Keep Message Duration (Duracin de permanencia del mensaje).......................................... Regla de poltica de TI Keep Saved Message Duration (Duracin de permanencia del mensaje guardado)............. Regla de poltica de TI Maximum Native Attachment MFH attachment size (Tamao mximo de los archivos adjuntos originales MFH)...................................................................................................................................................... Regla de poltica de TI Maximum Native Attachment MFH total attachment size (Tamao mximo total de los archivos adjuntos originales MFH)....................................................................................................................................... Regla de poltica de TI Notes Native Encryption Password Timeout (Tiempo de permanencia de la contrasea de cifrado original de Lotus Notes)........................................................................................................................................... Regla de poltica de TI Prepend Disclaimer (Renuncia de responsabilidad).................................................................. Maximum Native Attachment MTH attachment size (Tamao mximo de los archivos adjuntos originales MTH) .................................................................................................................................................................................................. Grupo de polticas del cliente del sistema de voz de empresa.................................................................................................. Regla de poltica de TI Disable DTMF Fallback (Desactivar la reconexin DTMF)......................................................... Regla de poltica de TI Disable Enterprise Voice Client (Desactivar el cliente del sistema de voz de empresa)........ Regla de poltica de TI Lock Outgoing Line (Bloquear la lnea de salida)....................................................................... Regla de poltica de TI Reject Non-Enterprise Voice Calls (Rechazar llamadas que no provengan del sistema de voz de empresa)......................................................................................................................................................................

83 84 84 84 85 85 86 86 87 87 88 88 89 89 90 90 90 91 91 91 92 92 92

Grupo de polticas del firewall....................................................................................................................................................... 93 Regla de poltica de TI Restrict Incoming Cellular Calls (Restringir llamadas entrantes de telfonos mviles)........ 93 Regla de poltica de TI Restrict Outgoing Cellular Calls (Restriccin de llamadas salientes de telfonos mviles) .................................................................................................................................................................................................. 94 Elementos globales......................................................................................................................................................................... 94 Regla de poltica de TI Allow Browser (Permitir explorador)............................................................................................ 94 Regla de poltica de TI Allow Phone (Permitir telfono).................................................................................................... 95 Regla de poltica de TI Auto Signature (Firma automtica).............................................................................................. 96 Grupo de polticas de mensajera instantnea............................................................................................................................ 96 Regla de poltica de TI Disallow File Transfer Types (Desactivar tipos de transferencia de archivos)........................ 96 Regla de poltica de TI Disable Emailing Conversation (Desactivar conversacin por correo electrnico)................ 97 Regla de poltica de TI Disable Saving Conversation (Desactivar el guardado de conversacin)................................ 97 Grupo de polticas de servicios basados en ubicacin............................................................................................................... 97 Regla de poltica de TI Disable BlackBerry Maps (Desactivar BlackBerry Maps)........................................................... 97 Regla de poltica de TI Enable Enterprise Location Tracking (Activar rastreo de ubicacin de empresa)................... 98 Regla de poltica de TI Enterprise Location Tracking User Prompt Message (Mensaje de informacin al usuario del rastreo de ubicacin de empresa)........................................................................................................................................ 98 Regla de poltica de TI Enterprise Location Tracking Interval (Intervalo del rastreo de ubicacin de empresa)........ 99 Grupo de polticas de MDS Integration Service.......................................................................................................................... 99 Regla de poltica de TI Disable Activation With Public BlackBerry MDS Integration Service (Desactivar la activacin con BlackBerry MDS Integration Service pblico)............................................................................................................. 99 Regla de poltica de TI Disable MDS Runtime (Desactivar MDS Runtime)..................................................................... 100 Regla de poltica de TI Disable User-Initiated Activation With Public BlackBerry MDS Integration Service (Desactivar la activacin con BlackBerry MDS Integration Service pblico iniciada por el usuario).......................... 100 Regla de poltica de TI Lowest BlackBerry MDS Integration Service Security Version Allowed (Versin de seguridad permitida ms baja de BlackBerry MDS Integration Service)........................................................................................... 101 Regla de poltica de TI Verify BlackBerry MDS Integration Service Certificate (Comprobar el certificado de BlackBerry MDS Integration Service).................................................................................................................................. 101 Grupo de polticas del limpiador de memoria............................................................................................................................. 102 Regla de poltica de TI Force Memory Clean When Holstered (Imponer limpieza de la memoria cuando el dispositivo est en la funda)..................................................................................................................................................................... 102 Regla de poltica de TI Force Memory Clean When Idle (Imponer limpieza de la memoria cuando el dispositivo est inactivo)................................................................................................................................................................................... 102 Regla de poltica de TI Memory Cleaner Maximum Idle Time (Tiempo de inactividad mximo del limpiador de memoria................................................................................................................................................................................... 103

Grupo de polticas de ayuda del dispositivo................................................................................................................................ Regla de poltica de TI On-Device Help Links (Vnculos de ayuda del dispositivo)....................................................... Regla de poltica de TI On-Device Help Group Label (Etiqueta del grupo de ayuda del dispositivo)......................... Grupo de polticas de contrasea................................................................................................................................................. Regla de poltica de TI Duress Notification Address (Direccin de notificacin bajo presin).................................... Regla de poltica de TI Forbidden Passwords (Contraseas prohibidas)......................................................................... Regla de poltica de TI Maximum Password History (Historial mximo de contraseas)............................................. Regla de poltica de TI Periodic Challenge Time (Tiempo peridico de bsqueda)....................................................... Regla de poltica de TI Set Maximum Password Attempts (Definir los intentos mximos de contrasea)................. Regla de poltica de TI Set Password Timeout (Definir el tiempo de espera de contrasea)........................................ Regla de poltica de TI Suppress Password Echo (Suprimir el eco de la contrasea).................................................... Grupo de polticas de sincronizacin de la gestin PIM............................................................................................................ Regla de poltica de TI Disable Address Wireless Synchronization (Desactivar la sincronizacin inalmbrica para la libreta de direcciones)....................................................................................................................................................... Regla de poltica de TI Disable All Wireless Synchronization (Desactivar toda la sincronizacin inalmbrica)......... Regla de poltica de TI Disable Calendar Wireless Synchronization (Desactivar la sincronizacin inalmbrica del calendario)............................................................................................................................................................................... Regla de poltica de TI Disable Enterprise Activation Progress (Desactivar el progreso de activacin de empresa) .................................................................................................................................................................................................. Regla de poltica de TI Disable Memopad Wireless Sync (Desactivar la sincronizacin inalmbrica del bloc de notas) .................................................................................................................................................................................................. Regla de poltica de TI Disable Phone Call Log Wireless Synchronization (Desactivar sincronizacin inalmbrica del registro de llamadas telefnicas)................................................................................................................................... Regla de poltica de TI Disable PIN Messages Wireless Synchronization (Desactivar la sincronizacin inalmbrica de los mensajes PIN).............................................................................................................................................................. Regla de poltica de TI Disable SMS Messages Wireless Sync (Desactivar sincronizacin inalmbrica de mensajes SMS)......................................................................................................................................................................................... Regla de poltica de TI Disable Task Wireless Sync (Desactivar la sincronizacin inalmbrica de las tareas)........... Haga clic en la regla de poltica de TI Disable Wireless Bulk Loads (Desactivar cargas masivas inalmbricas)........ Grupo de polticas de aplicacin PGP.......................................................................................................................................... Regla de poltica de TI PGP Allowed Content Ciphers (Cifrados de contenido PGP permitido).................................. PGP Allowed Encrypted Attachment Mode........................................................................................................................ Regla de poltica de TI PGP Allowed Encryption Type (Tipo de cifrado PGP permitido)............................................... Regla de poltica de TI PGP Blind Copy Address (Direccin de copia oculta de PGP).................................................. Regla de poltica de TI PGP Force Digital Signature (PGP fuerza la firma digital)........................................................

103 103 104 104 104 105 106 106 107 107 108 109 109 109 110 110 111 111 112 112 113 113 114 114 115 115 116 116

Regla de poltica de TI PGP Force Encrypted Messages (PGP fuerza los mensajes cifrados)...................................... Regla de poltica de TI PGP Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte PGP)......... Regla de poltica de TI PGP Minimum Strong DSA Key Length (Longitud mnima de la clave DSA fuerte PGP)...... Regla de poltica de TI PGP Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte PGP)...... Regla de poltica de TI PGP Universal Enrollment Method (Mtodo de inscripcin universal en PGP)...................... Regla de poltica de TI PGP Universal Policy Cache Timeout (Tiempo de permanencia en la cach de la poltica universal PGP)........................................................................................................................................................................ Regla de poltica de TI PGP Universal Server Address (Direccin del servidor universal PGP)................................... Grupo de polticas de aplicaciones de valor aadido de RIM.................................................................................................... Regla de poltica de TI Disable BlackBerry Wallet (Desactivar BlackBerry Wallet)........................................................ Regla de poltica de TI Disable Ecommerce Content Optimization Engine (Deshabilitar el motor para optimizacin de contenido en comercio electrnico)................................................................................................................................ Regla de poltica de TI Disable Lotus Connections (Desactivar Lotus Connections)..................................................... Regla de poltica de TI Lotus Connections Activities Server (Servidor de Lotus Connections Activities).................... Regla de poltica de TI Lotus Connections Blogs Server (Servidor de Lotus Connections Blogs)................................. Regla de poltica de TI Lotus Connections Communities Server (Servidor de Lotus Connections Communities)...... Regla de poltica de TI Lotus Connections Dogear Server (Servidor de Lotus Connections Dogear).......................... Regla de poltica de TI Lotus Connections Profiles Server (Servidor de Lotus Connections Profiles).......................... Grupo de polticas de aplicacin S/MIME................................................................................................................................... Regla de poltica de TI Entrust Messaging Server (EMS) Email Address (Direccin de correo electrnico del servidor de mensajera de confianza (EMS))...................................................................................................................................... Regla de poltica de TI S/MIME Allowed Content Ciphers (Cifrados de contenido S/MIME permitido).................... Regla de poltica de TI S/MIME Allowed Encrypted Attachment Mode.......................................................................... Regla de poltica de TI Tipos de cifrado S/MIME permitidos............................................................................................ Regla de poltica de TI S/MIME Blind Copy Address (Direccin de copia oculta de S/MIME).................................... Regla de poltica de TI S/MIME Force Digital Signature (S/MIME fuerza la firma digital).......................................... Regla de poltica de TI S/MIME Force Encrypted Messages (S/MIME fuerza los mensajes cifrados)......................... Regla de poltica de TI S/MIME Force Smartcard Use (S/MIME fuerza el uso de la tarjeta inteligente)................... Regla de poltica de TI S/MIME Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte S/MIME) .................................................................................................................................................................................................. Regla de poltica de TI S/MIME Minimum Strong ECC Key Length (Longitud mnima de la clave ECC fuerte S/ MIME)....................................................................................................................................................................................... Regla de poltica de TI S/MIME Minimum Strong DSA Key Length (Longitud mnima de la clave DSA fuerte S/ MIME).......................................................................................................................................................................................

117 117 118 118 119 120 120 121 121 121 121 122 122 123 123 123 124 124 125 126 126 126 127 127 128 128 129 129

Regla de poltica de TI S/MIME Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte S/ MIME)....................................................................................................................................................................................... 130 Grupo de polticas de correo electrnico seguro........................................................................................................................ 130 Regla de poltica de TI Canonical Certificate Domain Name (Nombre cannico de dominio del certificado)........... 130 Regla de poltica de TI Disable Certificate Address Checks (Desactivar las comprobaciones de direccin de los certificados)............................................................................................................................................................................. 131 Grupo de polticas de seguridad................................................................................................................................................... 131 Regla de poltica de TI Allow External Connections (Permitir conexiones externas)..................................................... 131 Regla de poltica de TI Allow Internal Connections (Permitir las conexiones internas)................................................ 132 Regla de poltica de TI Allow Outgoing Call When Locked (Permitir las llamadas salientes con el dispositivo bloqueado)............................................................................................................................................................................... 133 Regla de poltica de TI Allow Resetting of Idle Timer (Permitir el restablecimiento del temporizador de inactividad) .................................................................................................................................................................................................. 133 Regla de poltica de TI Allow Screen Shot Capture (Permitir captura de pantalla)....................................................... 133 Regla de poltica de TI Allow Smart Card Password Caching (Permitir el almacenamiento en cach de la contrasea de la tarjeta inteligente)........................................................................................................................................................ 134 Regla de poltica de TI Allow Split-Pipe Connections (Permitir conexiones en ambos sentidos)................................ 134 Regla de poltica de TI Allow Third Party Apps to Use Persistent Store (Permitir a aplicaciones de otros fabricantes usar el almacn constante)................................................................................................................................................... 135 Regla de poltica de TI Allow Third Party Apps to Use Serial Port (Permitir que aplicaciones de otros fabricantes usen el puerto serie)............................................................................................................................................................... 135 Regla de poltica de TI Certificate Status Maximum Expiry Time (Tiempo de caducidad mximo del estado del certificado).............................................................................................................................................................................. 136 Regla de poltica de TI Content Protection Strength (Intensidad de proteccin de contenido).................................. 136 Regla de poltica de TI Desktop Backup (Copia de seguridad en el ordenador)............................................................ 137 Regla de poltica de TI Disable 3DES Transport Crypto (Desactivar 3DES Transport Crypto)...................................... 138 Regla de poltica de TI Disable Cut/Copy/Paste (Desactivar cortar/copiar/pegar)..................................................... 138 Regla de poltica de TI Disable External Memory (Desactivar la memoria externa)...................................................... 139 Regla de poltica de TI Disable Forwarding Between Services (Desactivar el reenvo entre los servicios)................. 139 Regla de poltica de TI Disable Geo-Tagging of Photos (Desactivar el etiquetado geogrfico de las fotografas) .................................................................................................................................................................................................. 140 Regla de poltica de TI Disable GPS (Desactivar GPS)...................................................................................................... 140 Regla de poltica de TI Disable Invalid Certificate Use (Desactivar el uso de certificados no vlidos)....................... 141 Regla de poltica de TI Disable IP Modem (Desactivar mdem IP).................................................................................. 141 Regla de poltica de TI Disable Key Store Backup (Desactivar la copia de seguridad del almacn de claves).......... 142

Regla de poltica de TI Disable Key Store Low Security (Desactivar el nivel de seguridad bajo del almacn de claves) .................................................................................................................................................................................................. Regla de poltica de TI Disable Media Manager FTP Access (Desactivar el acceso a FTP de Media Manager)......... Regla de poltica de TI Disable Message Normal Send (Desactivar el envo normal de mensajes)............................ Regla de poltica de TI Disable Peer-to-Peer Normal Send (Desactivar el envo normal punto a punto).................. Regla de poltica de TI Disable Persisted Plain Text (Desactivar retencin de texto sin formato)............................... Regla de poltica de TI Disable Public Photo Sharing Applications (Desactivar las aplicaciones de uso compartido pblico de fotografas)........................................................................................................................................................... Regla de poltica de TI Disable Public Social Networking Applications (Desactivar las aplicaciones de redes sociales pblicas).................................................................................................................................................................................. Regla de poltica de TI Disable Radio When Cradled (Desactivar la radio cuando est en el soporte)....................... Regla de poltica de TI Disable Revoked Certificate Use (Desactivar el uso de certificados revocados).................... Regla de poltica de TI Disable Smart Password Entry (Desactivar la entrada de contrasea inteligente)................ Regla de poltica de TI Disable Stale Certificate Status Checks (Desactivar comprobaciones de estado de certificado caducado)................................................................................................................................................................................ Regla de poltica de TI Disable Stale Status Use (Desactivar el uso del estado caducado).......................................... Regla de poltica de TI Disable Untrusted Certificate Use (Desactivar el uso de certificados sin acreditacin)....... Regla de poltica de TI Disable Unverified Certificate Use (Desactivar el uso de certificados no verificados).......... Regla de poltica de TI Disable Unverified CRLs (Desactivar CRL no verificadas)......................................................... Regla de poltica de TI Disable USB Mass Storage (Desactivar el almacenamiento masivo USB).............................. Regla de poltica de TI Disable Weak Certificate Use (Desactivar el uso de certificados dbiles)............................... Regla de poltica de TI Disallow Third Party Application Downloads (Desactivar la descarga de aplicaciones de otros fabricantes).................................................................................................................................................................... Regla de poltica de TI External File System Encryption Level (Nivel de cifrado del sistema de archivos externo) .................................................................................................................................................................................................. Regla de poltica de TI FIPS Level (Nivel FIPS)................................................................................................................... Regla de poltica de TI Firewall Block Incoming Messages (El firewall bloquea los mensajes entrantes).................. Regla de poltica de TI Firewall Whitelist Addresses.......................................................................................................... Regla de poltica de TI Force Content Protection Of Master Keys (Imponer la proteccin de contenido de las claves principales).............................................................................................................................................................................. Regla de poltica de TI Force Include Address Book In Content Protection (Imponer la inclusin de la libreta de direcciones en la proteccin de contenido)........................................................................................................................ Regla de poltica de TI Force LED Blinking When Microphone Is On (Imponer el parpadeo del LED cuando el micrfono est activo)............................................................................................................................................................ Regla de poltica de TI Force Lock When Holstered (Imponer bloqueo si el dispositivo est en la funda).................

142 143 143 144 145 145 146 146 147 147 148 149 149 150 150 151 151 152 152 153 155 155 156 156 157 157

Regla de poltica de TI Force Smart Card Two Factor Authentication (Imponer autenticacin de dos factores para tarjetas inteligentes).............................................................................................................................................................. Regla de poltica de TI Force Smart Card Two Factor Challenge Response (Imponer respuesta al desafo de dos factores para tarjetas inteligentes)...................................................................................................................................... Regla de poltica de TI Key Store Password Maximum Timeout (Tiempo de permanencia mximo de la contrasea del almacn de claves)........................................................................................................................................................... Regla de poltica de TI Lock on Smart Card Removal (Bloquear al extraer tarjeta inteligente)................................... Regla de poltica de TI Maximum Smart Card User Authenticator Certificate Status Check Period (Perodo de comprobacin mximo del estado del certificado del autenticador del usuario de tarjetas inteligentes).................. Regla de poltica de TI Message Classification (Clasificacin de mensajes).................................................................. Regla de poltica de TI Message Classification Title (Ttulo de clasificacin de mensajes).......................................... Regla de poltica de TI Minimal Encryption Key Store Security Level (Nivel de seguridad del almacn de claves de cifrado mnimo)....................................................................................................................................................................... Regla de poltica de TI Minimal Signing Key Store Security Level (Nivel de seguridad del almacn de claves de firma mnimo).......................................................................................................................................................................... Regla de poltica de TI Password Required for Application Download (Contrasea necesaria para la descarga de aplicaciones)........................................................................................................................................................................... Regla de poltica de TI Required Password Pattern (Patrn de la contrasea necesaria)............................................ Regla de poltica de TI Remote Wipe Reset to Factory Defaults (El borrado remoto restablece los valores predeterminados de serie).................................................................................................................................................... Regla de poltica de TI Require Secure APB Messages (Requerir mensajes APB seguros)........................................... Regla de poltica de TI Secure Wipe Delay After IT Policy Received (Retraso del borrado de seguridad despus de la recepcin de una poltica de TI)....................................................................................................................................... Regla de poltica de TI Secure Wipe Delay After Lock (Retraso del borrado de seguridad despus del bloqueo)..... Regla de poltica de TI Secure Wipe if Low Battery (Borrado de seguridad en caso de batera baja).......................... Regla de poltica de TI Security Service Colors (Colores del servicio de seguridad)...................................................... Regla de poltica de TI Security Transcoder Cod File Hashes (Algoritmos hash del archivo Cod del transcodificador de seguridad).......................................................................................................................................................................... Regla de poltica de TI Trusted Certificate Thumbprints (Huellas digitales de certificado de confianza).................. Regla de poltica de TI Weak Digest Algorithms................................................................................................................ Grupo de polticas de exclusividad del servicio........................................................................................................................... Regla de poltica de TI Allow Other Browser Services (Permitir otros servicios del explorador).................................. Regla de poltica de TI Allow Other Calendar Services (Permitir otros servicios del calendario)................................ Regla de poltica de TI Allow Other Message Services (Permitir otros servicios de mensajes).................................... Regla de poltica de TI Allow Public AIM Services (Permitir servicios pblicos de AIM)...............................................

158 158 159 160 161 161 162 162 163 163 164 165 165 166 166 167 167 168 168 169 170 170 170 171 171

Regla de poltica de TI Allow Public Google Talk Services (Permitir servicios pblicos de Google Talk).................... 171 Regla de poltica de TI Allow Public ICQ Services (Permitir servicios pblicos de ICQ)................................................ 172 Regla de poltica de TI Allow Public IM Services (Permitir servicios pblicos de IM).................................................... 172 Regla de poltica de TI Allow Public WLM Services (Permitir servicios pblicos de WLM)............................................ 173 Regla de poltica de TI Allow Public Yahoo! Messenger Services (Permitir los servicios pblicos de Yahoo! Messenger).............................................................................................................................................................................. 173 Grupo de polticas del conjunto de herramientas de aplicaciones SIM................................................................................... 174 Regla de poltica de TI Disable Network Location Query (Desactivar consulta de ubicacin de red)......................... 174 Regla de poltica de TI Disable SIM Call Control (Desactivar el control de llamadas SIM).......................................... 174 Regla de poltica de TI Disable SIM Originated Calls (Desactivar llamadas originadas por la tarjeta SIM)............... 175 Grupo de polticas de marcado inteligente................................................................................................................................. 175 Regla de poltica de TI Enable Smart Dialing Policy (Permitir las polticas de marcado inteligente).......................... 175 Regla de poltica de TI Set Local Area Code (Establecer el cdigo de rea local).......................................................... 175 Regla de poltica de TI Set Local Country Code (Establecer el cdigo de pas local)..................................................... 176 Regla de poltica de TI Set National Number Length (Establecer la longitud del nmero nacional).......................... 176 Regla de poltica de TI Smart Dialing Allow Device Changes (Permitir cambios en el dispositivo de marcado inteligente).............................................................................................................................................................................. 177 Grupo de polticas TCP................................................................................................................................................................... 177 Regla de poltica de TI TCP APN (APN del protocolo TCP)............................................................................................... 177 Regla de poltica de TI TCP Password (Contrasea de TCP)............................................................................................. 178 Regla de poltica de TI TCP Username (Nombre de usuario de TCP).............................................................................. 178 Grupo de polticas de TLS.............................................................................................................................................................. 178 Regla de poltica de TI TLS Device Side Only (TLS slo del lado del dispositivo)........................................................... 178 Regla de poltica de TI TLS Disable Invalid Connection (Desactivar las conexiones no vlidas de TLS)..................... 179 Regla de poltica de TI TLS Disable Untrusted Connection (Desactivar las conexiones sin acreditacin de TLS) .................................................................................................................................................................................................. 179 Regla de poltica de TI TLS Disable Weak Ciphers (Desactivar los cifrados dbiles de TLS)......................................... 180 Regla de poltica de TI TLS Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte TLS)............ 180 Regla de poltica de TI TLS Minimum Strong DSA Key Length (Longitud mnima de la clave DSA fuerte TLS)......... 181 Regla de poltica de TI TLS Minimum Strong ECC Key Length (Longitud mnima de la clave ECC fuerte TLS)......... 182 Regla de poltica de TI TLS Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte TLS).......... 182 Regla de poltica de TI TLS Restrict FIPS Ciphers (TLS restringe los cifrados FIPS)....................................................... 183 Grupo de polticas de actualizaciones inalmbricas de software............................................................................................. 184 Regla de poltica de TI Allow Non Enterprise Upgrade (Permitir la actualizacin que no sea de empresa).............. 184

Regla de poltica de TI Disallow Device User Requested Rollback (Desactivar la restauracin solicitada por el usuario del dispositivo).......................................................................................................................................................... Regla de poltica de TI Disallow Device User Requested Upgrade (Desactivar la actualizacin solicitada por el usuario del dispositivo).......................................................................................................................................................... Regla de poltica de TI Disallow Patch Download Over International Roaming WAN (Desactivar la descarga de revisiones a travs de WAN en itinerancia internacional)................................................................................................. Regla de poltica de TI Disallow Patch Download Over Roaming WAN (Desactivar la descarga de revisiones a travs de WAN en itinerancia).......................................................................................................................................................... Regla de poltica de TI Disallow Patch Download Over WAN (Desactivar la descarga de revisiones a travs de WAN)........................................................................................................................................................................................ Regla de poltica de TI Disallow Patch Download Over WiFi (Desactivar la descarga de revisiones a travs de WiFi).............................................................................................................................................................................................. Grupo de polticas de WTLS........................................................................................................................................................... Regla de poltica de TI WTLS Disable Invalid Connection (Desactivar las conexiones no vlidas de WTLS).............. Regla de poltica de TI WTLS Disable Untrusted Connection (Desactivar las conexiones sin acreditacin de WTLS) .................................................................................................................................................................................................. Regla de poltica de TI WTLS Disable Weak Ciphers (Desactivar los cifrados dbiles de WTLS).................................. Regla de poltica de TI WTLS Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte WTLS)...... Regla de poltica de TI WTLS Minimum Strong ECC Key Length (Longitud mnima de la clave ECC fuerte WTLS) .................................................................................................................................................................................................. Regla de poltica de TI WTLS Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte WTLS) .................................................................................................................................................................................................. Regla de poltica de TI WTLS Restrict FIPS Ciphers (WTLS restringe los cifrados FIPS)................................................ 3 Reglas de polticas de control de aplicaciones....................................................................................................................... Comprensin de las polticas de control de aplicaciones.......................................................................................................... Configuracin de reglas de polticas de control de aplicaciones..............................................................................................

184 184 185 185 186 186 186 186 187 187 188 189 189 190 191 191 191

4 Descripciones de reglas de polticas de control de aplicaciones......................................................................................... 192 Regla de poltica de control de la aplicacin Security Data (Datos de seguridad)................................................................. 192 Regla de poltica de control de la aplicacin BlackBerry Device Keystore Medium Security (Seguridad media del almacenamiento de claves de dispositivos BlackBerry)............................................................................................................. 192 Regla de poltica de control de la aplicacin Bluetooth Serial Profile (Perfil de serie de Bluetooth)................................... 193 Regla de poltica de control de aplicaciones Browser Filter Domains (Dominios del filtro del explorador)........................ 193 Regla de poltica de control de aplicaciones Browser Filters (Filtros del explorador)............................................................ 194 Regla de poltica de control de aplicaciones Device GPS (GPS del dispositivo)..................................................................... 194

Regla de poltica de control de la aplicacin Disposition (Disponibilidad)............................................................................. Regla de poltica de control de la aplicacin Event Injection (Inyeccin de eventos)............................................................ Regla de poltica de control de la aplicacin External Domains (Dominios externos)........................................................... Regla de poltica de control de la aplicacin External Network Connections (Conexiones de redes externas)................. Regla de poltica de TI de control de aplicacin Internal Domains (Dominios internos)....................................................... Regla de poltica de control de la aplicacin Internal Network Connections (Conexiones de redes internas).................. Regla de poltica de control de la aplicacin Cross Application Communication (Comunicacin cruzada entre aplicaciones).................................................................................................................................................................................... Regla de poltica de control de la aplicacin Local Connections (Conexiones locales)......................................................... Regla de poltica de control de la aplicacin Message Access (Acceso a mensajes)............................................................. Regla de poltica de control de la aplicacin Phone Access (Acceso telefnico).................................................................... Regla de poltica de control de la aplicacin Organizer Data Access (Acceso a los datos del organizador)...................... Regla de poltica de control de la aplicacin Themes (Temas)................................................................................................. Regla de poltica de control de la aplicacin User Authenticator (Autenticador del usuario)..............................................

195 195 195 196 196 197 197 197 198 198 199 199 199

5 Reglas de polticas de BlackBerry MDS Services.................................................................................................................... 201 Configuracin del modo de acceso y uso de las aplicaciones BlackBerry MDS Runtime Applications por parte de los usuarios............................................................................................................................................................................................ 201 6 Descripciones de reglas de polticas de BlackBerry MDS Services..................................................................................... Regla BlackBerry MDS Services Allow Runtime Upgrade By User (Permitir la actualizacin de Runtime por el usuario) ........................................................................................................................................................................................................... Regla BlackBerry MDS Services Allow Discovery by User (Permitir la deteccin por el usuario)......................................... Regla BlackBerry MDS Services Allow Application Install by User (Permitir la instalacin de aplicaciones por el usuario) ........................................................................................................................................................................................................... Regla BlackBerry MDS ServicesAllow Push Application Install (Permitir la instalacin de aplicaciones de insercin) ........................................................................................................................................................................................................... Regla BlackBerry MDS Services Allow Application Delete by User (Permitir la eliminacin de aplicaciones por el usuario) ........................................................................................................................................................................................................... Regla BlackBerry MDS Services Allow External Access (Permitir acceso externo)................................................................. Regla BlackBerry MDS Services Allow Access to Multiple Domains (Permitir el acceso a varios dominios)...................... Regla BlackBerry MDS Services Queue Limit for Inbound Application Messages (Limitar la lista de espera para los mensajes de aplicaciones entrantes)........................................................................................................................................... Regla BlackBerry MDS Services Queue Limit for Outbound Application Messages (Limitar la lista de espera para los mensajes de aplicaciones salientes)............................................................................................................................................. 202 202 202 202 203 203 204 204 205 205

7 Ejemplos de objetivos de la poltica de seguridad................................................................................................................. Definicin del uso aceptable de contraseas y frases de acceso en dispositivos BlackBerry............................................... Definicin de las medidas para proteger los dispositivos BlackBerry del uso no autorizado................................................ Definicin de la intensidad de cifrado que el dispositivo BlackBerry utiliza para proteger los datos.................................. Restriccin de la mensajera no segura............................................................................................................................... Definir las medidas para evitar las amenazas de virus y usuarios malintencionados............................................................ Limitacin de los recursos a los que pueden acceder las aplicaciones de terceros en los dispositivos BlackBerry .................................................................................................................................................................................................. Limitacin del control del usuario sobre aplicaciones de otros fabricantes en dispositivos BlackBerry..................... Cmo evitar que las aplicaciones de valor aadido de RIM se ejecuten en dispositivos BlackBerry................................... Ejemplo de polticas de control de la aplicacin......................................................................................................................... Bloqueo de todas las aplicaciones de terceros................................................................................................................... Bloquear todas las aplicaciones de terceros....................................................................................................................... Concesin de permiso a aplicaciones de terceros especficas.......................................................................................... Permitir una aplicacin de terceros especfica al tiempo que se bloquean el resto de aplicaciones de terceros...... Control del comportamiento de las aplicaciones de terceros........................................................................................... Asignar a una poltica de control de aplicaciones predeterminada el control del comportamiento de aplicaciones de terceros permitidas........................................................................................................................................................... 8 Aviso legal.....................................................................................................................................................................................

206 207 208 209 210 211 211 212 213 215 215 215 215 216 216 216 218

Gua de referencia de polticas

Reglas de polticas de TI

Reglas de polticas de TI
Uso de BlackBerry Professional Software

Si utiliza BlackBerry Professional Software, considere que BlackBerry Enterprise Server significa BlackBerry Professional Software en las descripciones para todas las reglas de poltica de TI y reglas de poltica de control de aplicaciones con las que BlackBerry Professional Software es compatible.

Nuevas reglas de poltica de TI en esta versin


Grupo de polticas Centro de aplicaciones Centro de aplicaciones BlackBerry Messenger BlackBerry Unite! BlackBerry Unite! Bluetooth Explorador Instant Messaging Instant Messaging Instant Messaging Aplicacin PGP Regla Disable Application Center (Desactivar el Centro de aplicaciones) Disable Carrier Directory (Desactivar el directorio de operadores) Disallow Forwarding of Contacts (Desactivar el reenvo de contactos) Disable BlackBerry Unite! Applications (Desactivar aplicaciones de BlackBerry Unite!) Disable Download Manager (Desactivar Download Manager) Disable SIM Access Profile (Desactivar perfil de acceso a SIM) Allow Hotspot Browser (Permitir el explorador de puntos de acceso pblico) Disallow File Transfer Types (Desactivar tipos de transferencia de archivos) Disable Emailing Conversation (Desactivar conversacin por correo electrnico) Disable Saving Conversation (Desactivar el guardado de conversacin) PGP Allowed Encryption Types (Tipos de cifrado PGP permitidos) BlackBerry Device Software (requisito mnimo) 4.7 4.7 4.6 4.2.2 4.2.2 4.6 4.6 4.2 4.1 4.2 4.6

17

Gua de referencia de polticas

Prioridad de las polticas en el dispositivo BlackBerry

Grupo de polticas Aplicaciones de valor aadido de RIM Aplicaciones de valor aadido de RIM Aplicaciones de valor aadido de RIM Aplicaciones de valor aadido de RIM Aplicaciones de valor aadido de RIM Aplicaciones de valor aadido de RIM Aplicaciones de valor aadido de RIM Aplicaciones de valor aadido de RIM

Regla Disable BlackBerry Wallet (Desactivar BlackBerry Wallet) Disable Lotus Connections (Desactivar Lotus Connections)

BlackBerry Device Software (requisito mnimo)

Lotus Connections Activities Server (Servidor de Lotus Connections Activities) Lotus Connections Profiles Blogs Server (Servidor de Lotus Connections Profiles Blogs) Lotus Connections Communities Server (Servidor de Lotus Connections Communities) Lotus Connections Dogear Server (Servidor de Lotus Connections Dogear) Lotus Connections Profiles Server (Servidor de Lotus Connections Profiles) Disable E-Commerce Content Optimization Engine (Desactivar el motor para optimizacin de contenido en comercio electrnico) Aplicaciones de valor aadido de Disable RIM Value-Added Applications (Desactivar aplicaciones RIM de valor aadido de RIM) Aplicacin S/MIME S/MIME Allowed Encryption Types (Tipos de cifrado S/MIME permitidos)

4.6

Para obtener informacin acerca de cmo agregar nuevas reglas de polticas de TI a una versin anterior de BlackBerry Enterprise Server a la que se establece en los requisitos mnimos, visite www.BlackBerry.com/btsc para leer el artculo KB05439.

Prioridad de las polticas en el dispositivo BlackBerry


La configuracin de la regla de poltica de TI anula la configuracin de la regla de poltica de control de aplicaciones. Por ejemplo, si configura la regla de poltica de TI Allow Internal Connections (Permitir las conexiones internas) en False (Falso) para los dispositivos BlackBerry y si estos dispositivos tienen un conjunto de polticas de control de aplicaciones que permite a una aplicacin especfica realizar conexiones internas, la aplicacin no puede realizar conexiones internas.

18

Gua de referencia de polticas

Comprensin de los nombres de regla de poltica de TI y los nombres de grupo de polticas

El dispositivo BlackBerry revoca una poltica de control de aplicaciones y se restablece si los permisos de la aplicacin a la que se aplican pasan a ser ms restrictivos. En dispositivos BlackBerry compatibles, los usuarios pueden hacer que los permisos de aplicaciones sean ms, pero nunca menos, restrictivos de lo que el administrador de BlackBerry Enterprise Server establece.

Comprensin de los nombres de regla de poltica de TI y los nombres de grupo de polticas


Puede utilizar las reglas de poltica de TI para controlar dispositivos BlackBerry y la configuracin de BlackBerry Desktop Software en su empresa. Las reglas de poltica de TI aparecen en la consola de administracin de BlackBerry en grupos de polticas. Cada grupo de polticas contiene las reglas que pueden controlar las propiedades o las aplicaciones comunes en dispositivos BlackBerry. Los nombres de la mayora de las reglas de poltica de TI indican cmo puede utilizar las reglas para cambiar el comportamiento predeterminado del dispositivo BlackBerry y BlackBerry Desktop Software.

Configuracin de reglas de poltica de TI


Puede asignar las reglas de poltica de TI para satisfacer los requisitos de la directiva de seguridad de su empresa y para reflejar las necesidades de los usuarios que se han asignado a esa poltica de TI. Por ejemplo, puede crear una poltica de TI, establecer las reglas de poltica de TI para la caracterstica de nivel ejecutivo y los requisitos de seguridad, agregar ejecutivos a un grupo y asignar la poltica de TI al grupo. Para obtener ms informacin sobre cmo crear una poltica de TI, establecer una regla de poltica de TI y asignar una poltica de TI a un usuario o grupo, consulte BlackBerry Enterprise Server System Administration Guide (Gua de administracin del sistema de BlackBerry Enterprise Server).

Dnde encontrar las descripciones de reglas de poltica de TI de Wi-Fi


Puede configurar reglas de poltica de TI de WLAN y VPN en perfiles de configuracin para configurar la solucin de la red WiFi de la empresa para que admita dispositivos BlackBerry habilitados para Wi-Fi. Para obtener ms informacin, consulte BlackBerry Enterprise Server Wi-Fi Implementation Supplement (Gua de implementacin de una Wi-Fi en BlackBerry Enterprise Server).

19

Gua de referencia de polticas

Uso de las reglas de poltica de TI en otros dispositivos

Uso de las reglas de poltica de TI en otros dispositivos


En dispositivos que ejecutan el software BlackBerry Connect, si BlackBerry Enterprise Server enva una regla de poltica de TI al dispositivo compatible con BlackBerry Connect Transport Stack, informa acerca de la regla al software BlackBerry Connect. puede aplicar un subconjunto especfico de las reglas de poltica de TI internamente. Debe utilizar el software BlackBerry Connect para aplicar las reglas de poltica de TI restantes. Los dispositivos que ejecutan el software BlackBerry Built-In pueden utilizar todas las reglas de poltica de TI asociadas con las caractersticas compatibles con la implementacin de BlackBerry Built-In especfica. Los dispositivos que ejecutan BlackBerry Application Suite pueden utilizar todas las reglas de poltica de TI asociadas con las caractersticas compatibles con BlackBerry Application Suite. Las reglas de polticas de TI asociadas con funciones no compatibles no funcionan con BlackBerry Application Suite.

Importar reglas de poltica de TI sin el mnimo software de BlackBerry Enterprise Server necesario
Para obtener compatibilidad con las nuevas versiones de BlackBerry Device Software, puede agregar nuevas reglas de poltica de TI a una versin de BlackBerry Enterprise Server que sea anterior a los requisitos mnimos para esas reglas de poltica de TI. Para obtener ms informacin, visite www.BlackBerry.com/btsc para leer el artculo KB-05439 How To - Import IT policy rules for BlackBerry Device Software 4.2 (Cmo importar reglas de poltica de TI para BlackBerry Device Software 4.2)

20

Gua de referencia de polticas

Descripciones de reglas de polticas de TI

Descripciones de reglas de polticas de TI


Grupo de polticas del Centro de aplicaciones

Regla de poltica de TI Disable Application Center (Desactivar el centro de aplicaciones)


Descripcin Esta regla especifica si se impide que el centro de aplicaciones se ejecute en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla en True (Verdadero) para evitar que el usuario del dispositivo BlackBerry obtenga acceso al centro de aplicaciones. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.7 BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Disable Carrier Directory (Desactivar el directorio de operadores)


Descripcin Esta regla especifica si se impide que el usuario obtenga acceso al directorio del operador en el centro de aplicaciones en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla en True (Verdadero) para evitar que el usuario obtenga acceso al directorio del operador en el centro de aplicaciones. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.7 BlackBerry Enterprise Server versin 4.1 SP6

21

Gua de referencia de polticas

Grupo de polticas de BlackBerry Messenger

Grupo de polticas de BlackBerry Messenger


Regla de poltica de TI Disable BlackBerry Messenger (Desactivar BlackBerry Messenger)
Descripcin Esta regla especifica si BlackBerry Messenger est desactivado. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla en True (Verdadero) para desactivar BlackBerry Messenger. Esto podra ayudar a evitar los riesgos asociados a la mensajera PIN. Para obtener ms informacin acerca de los riesgos de la mensajera PIN, consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 SP2

Regla de poltica de TI Disallow Forwarding Of Contacts (Desactivar el reenvo de contactos)


Descripcin Esta regla especifica si el usuario puede reenviar un contacto de BlackBerry Messenger a otro usuario del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.6 BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Messenger Audit Email Address (Direccin de correo electrnico de auditora de Messenger)
Descripcin

22

Gua de referencia de polticas

Grupo de polticas de BlackBerry Messenger

Esta regla especifica la direccin a que el dispositivo BlackBerry enva los informes de auditora de BlackBerry Messenger. Configuracin predeterminada La configuracin predeterminada es un valor nulo. BlackBerry Messenger desactiva la auditora y no enva informes. Uso Configure un valor para esta regla si desea auditar el uso de BlackBerry Messenger en su empresa. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 SP2

Regla de poltica de TI Messenger Audit Max Report Interval (Intervalo mximo de informes de auditora de Messenger)
Descripcin Esta regla especifica el perodo mximo de tiempo (en horas) entre informes de auditora de BlackBerry Messenger enviados por el dispositivo BlackBerry cuando no hay datos nuevos. El intervalo permitido es de 1 a 8736 horas. Configuracin predeterminada La configuracin predeterminada es 168 hours (168 horas). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 SP2

Regla de poltica de TI Messenger Audit Report Interval (Intervalo de informes de auditora de Messenger)
Descripcin Esta regla especifica el perodo de tiempo (en horas) entre informes de auditora de BlackBerry Messenger enviados por el dispositivo BlackBerry cuando hay datos nuevos. El intervalo permitido es de 1 a 8736 horas. Configuracin predeterminada La configuracin predeterminada es 24 horas. Uso

23

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

Establezca esta regla en un intervalo ms corto para administrar la memoria del dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 SP2

Regla de poltica de TI Messenger Audit UID (UID de auditora de Messenger)


Descripcin Esta regla especifica el identificador nico del libro de servicios que se utiliza al enviar los informes de auditora de BlackBerry Messenger. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si esta regla de poltica de TI se configura en un valor nulo, el dispositivo BlackBerry utiliza el primer servicio disponible que cifra los mensajes para enviar los informes. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 SP2

Grupo de polticas de BlackBerry Smart Card Reader


Para obtener ms informacin sobre el uso de BlackBerry Smart Card Reader con ordenadores y dispositivos BlackBerry , consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution) y BlackBerry Smart Card Reader Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Smart Card Reader).

Regla de poltica de TI Disable Auto Reconnect To BlackBerry Smart Card Reader (Desactivar la reconexin automtica a BlackBerry Smart Card Reader)
Descripcin Esta regla especifica si los ordenadores o dispositivos BlackBerry anteriormente conectados pueden volver a conectar a BlackBerry Smart Card Reader automticamente. La desactivacin de las reconexiones automticas est diseada para aumentar la duracin de la batera del dispositivo BlackBerry.

24

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

Configuracin predeterminada La configuracin predeterminada es 0. Uso Seleccione la opcin Disable Auto Reconnect On BlackBerry (Desactivar la reconexin automtica en BlackBerry) para evitar que el dispositivo BlackBerry vuelva a conectarse automticamente a BlackBerry Smart Card Reader. Seleccione la opcin Disable Auto Reconnect On PC (Desactivar la reconexin automtica en PC) para evitar que el ordenador vuelva a conectarse automticamente a BlackBerry Smart Card Reader. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 Software de BlackBerry Smart Card Reader versin 1.5.1 BlackBerry Enterprise Server versin 4.0 SP7

Regla de poltica de TI Force Erase All Keys on BlackBerry Disconnected Timeout (Imponer borrado de todas las claves durante el tiempo de espera mximo desconectado de BlackBerry)
Descripcin Esta regla especifica si las claves de emparejamiento seguro para conexiones entre un ordenador o un dispositivo BlackBerry y el BlackBerry Smart Card Reader se borran una vez finalizada la conexin. Configuracin predeterminada La configuracin predeterminada es False (Falso). Las claves de emparejamiento seguro no se borran del dispositivo BlackBerry ni del ordenador. Uso Si configura esta regla de poltica de TI en True (Verdadero), el usuario no puede desactivar esta funcin en el dispositivo BlackBerry. Dependencias El dispositivo BlackBerry utiliza esta regla de poltica de TI slo si est configurada la regla de poltica de TI Maximum BlackBerry Disconnect Timeout (Tiempo de espera desconectado mximo de BlackBerry). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Smart Card Reader software versin 1.5 BlackBerry Enterprise Server versin 4.0 SP5

25

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

Regla de poltica de TI Force Erase Key on PC Standby (Forzar el borrado de la clave en un ordenador en espera)
Descripcin Esta regla especifica si el ordenador borra la clave de emparejamiento seguro y cierra la conexin al lector de tarjetas inteligentes BlackBerry Smart Card Reader cuando el ordenador pasa al modo en espera. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso El usuario puede establecer esta funcin en el ordenador. Si establece esta regla de poltica de TI en True (Verdadero), el usuario no podr desactivar esta funcin en el ordenador. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 Software de BlackBerry Smart Card Reader versin 1.5.1 BlackBerry Enterprise Server versin 4.0 SP7

Regla de poltica de TI Maximum BlackBerry Disconnected Timeout (Tiempo de espera desconectado mximo de BlackBerry)
Descripcin Esta regla especifica el tiempo mximo de inactividad (en segundos) tras el cual se cierra la conexin Bluetooth entre el dispositivo BlackBerry y BlackBerry Smart Card Reader, una vez caduca el tiempo de espera desconectado. Configuracin predeterminada La configuracin predeterminada es un valor nulo. La informacin de emparejamiento seguro no se eliminar del dispositivo BlackBerry. Uso Si se especifica un valor, el usuario no podr desactivar este tiempo de espera, pero podr cambiar el campo Disconnected Timeout (Tiempo de espera desconectado) del dispositivo BlackBerry a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el valor Disconnected Timeout (Tiempo de espera desconectado) a cualquier valor. Dependencias

26

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

La configuracin de esta regla afecta a la forma en la que el dispositivo BlackBerry utiliza la regla de poltica de TI Force Erase All Keys on BlackBerry Disconnected Timeout (Imponer borrado de todas las claves durante el tiempo de espera mximo desconectado de BlackBerry), si configura esta regla en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Smart Card Reader software versin 1.5 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum BlackBerry Bluetooth Traffic Inactivity Timeout (Tiempo de espera mximo de inactividad de trfico Bluetooth de BlackBerry)
Descripcin Esta regla especifica (en minutos) el tiempo mximo de inactividad permitido entre BlackBerry Smart Card Reader y el dispositivo BlackBerry antes de que se elimine la informacin de emparejamiento seguro del dispositivo BlackBerry y BlackBerry Smart Card Reader. Se considera actividad cualquier paquete seguro enviado o recibido por el dispositivo BlackBerry y BlackBerry Smart Card Reader a travs de la conexin Bluetooth, que no sea el paquete de latidos de la conexin. Configuracin predeterminada La configuracin predeterminada es un valor nulo. La informacin de emparejamiento seguro no se eliminar del dispositivo BlackBerry. Uso Si se especifica un valor, el usuario no podr desactivar este tiempo de espera, pero podr cambiar el campo Inactivity Timeout (Tiempo de espera de inactividad) en el dispositivo BlackBerry a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el campo Inactivity Timeout (Tiempo de espera de inactividad) a cualquier valor. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry para Novell GroupWise no es compatible con esta regla de poltica de TI.

27

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

Regla de poltica de TI Maximum BlackBerry Long Term Timeout (Tiempo de espera mximo a largo plazo de BlackBerry)
Descripcin Esta regla especifica el tiempo mximo (en horas) tras el cual el dispositivo BlackBerry y BlackBerry Smart Card Reader configuran una informacin de emparejamiento seguro y borran la informacin de emparejamiento seguro. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se especifica un valor, el usuario no podr desactivar este tiempo de espera, pero podr cambiar el campo Disconnected Timeout (Tiempo de espera a largo plazo) en el dispositivo BlackBerry a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el campo Long Term Timeout (Tiempo de espera a largo plazo) a cualquier valor. Dependencias Esta regla de poltica est relacionada con la regla de poltica de TI Maximum BlackBerry Bluetooth Traffic Inactivity Timeout (Tiempo de espera mximo de inactividad de trfico Bluetooth de BlackBerry). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum Bluetooth Encryption Key Regeneration Period (Perodo mximo de regeneracin de claves de cifrado Bluetooth)
Descripcin Esta regla especifica el tiempo (en horas) tras el cual BlackBerry Smart Card Reader regenera la clave de cifrado Bluetooth si el dispositivo BlackBerry o el ordenador se conectan a BlackBerry Smart Card Reader. Si el dispositivo BlackBerry o el ordenador no estn conectados a BlackBerry Smart Card Reader, BlackBerry Smart Card Reader regenera la clave de cifrado cuando el dispositivo BlackBerry o el ordenador se conecten de nuevo a BlackBerry Smart Card Reader. Configuracin predeterminada

28

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. Software de BlackBerry Smart Card Reader versin 1.5.1 BlackBerry Enterprise Server versin 4.0 SP7

Regla de poltica de TI Maximum Bluetooth Range (Intervalo mximo de Bluetooth)


Descripcin Esta regla especifica el intervalo mximo de carga utilizado por BlackBerry Smart Card Reader para enviar paquetes Bluetooth. El intervalo permitido oscila entre el 30% y el 100%. Configuracin predeterminada La configuracin predeterminada es 100%. Uso Configure un intervalo de carga ms amplio para que el dispositivo BlackBerry o el ordenador se comuniquen con BlackBerry Smart Card Reader a una mayor distancia. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Smart Card Reader versin 1.0 BlackBerry Enterprise Server versin 4.0 SP3 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum Connection Heartbeat Period (Perodo mximo de latido de la conexin)
Descripcin Esta regla especifica el perodo mximo de latido (en segundos). Durante cada perodo de latido, el ordenador o dispositivo BlackBerry emparejado enva un latido reconocible para BlackBerry Smart Card Reader. Si las partes no envan o reconocen un latido en el perodo mximo de latido, el ordenador o dispositivo BlackBerry finalizar la conexin Bluetooth. Nota: Si se activa el contador desconectado, ste se iniciar cuando se cierre la conexin. El ordenador o el dispositivo BlackBerry borrar las claves de emparejamiento seguro cuando el contador desconectado caduque. Configuracin predeterminada

29

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

La configuracin predeterminada es un valor nulo. El perodo de latido est desactivado. Uso Utilice esta regla de poltica de TI para evitar que un atacante utilice un perodo de latido Bluetooth de bajo nivel para mantener abierta la conexin Bluetooth entre el dispositivo BlackBerry o el ordenador y entre BlackBerry Smart Card Reader y las claves de emparejamiento seguro actuales. Si se especifica un valor, el usuario no podr desconectar el perodo de latido pero s podr cambiar el campo Connection Heartbeat Period (Perodo de latido de la conexin) en el dispositivo BlackBerry o en el ordenador a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el campo Connection Heartbeat Period (Perodo de latido de la conexin) a cualquier valor. Si se especifica un valor bajo, por ejemplo 1, 2 5 segundos, aumentar el trfico Bluetooth. Es posible que el aumento de trfico afecte al nivel de batera del dispositivo BlackBerry y BlackBerry Smart Card Reader. Dependencias Puede usar las reglas de polticas de TI Maximum BlackBerry Disconnected Timeout (Tiempo de espera de desconexin mximo de BlackBerry) y Maximum PC Disconnected Timeout (Tiempo de espera de desconexin mximo del PC) para especificar los contadores desconectados del dispositivo BlackBerry y del ordenador. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Smart Card Reader versin 1.0 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum Number of BlackBerry Transactions (Nmero mximo de transacciones de BlackBerry)
Descripcin Esta regla especifica el nmero mximo de transacciones relacionadas con la tarjeta inteligente entre el dispositivo BlackBerry y el BlackBerry Smart Card Reader antes de eliminar la informacin de emparejamiento seguro del dispositivo BlackBerry. Nota: Una transaccin es cualquier conjunto de paquetes de solicitud y respuesta distintos al paquete de latidos de la conexin. Configuracin predeterminada La configuracin predeterminada es un valor nulo. La informacin de emparejamiento seguro no se borra del dispositivo BlackBerry. Uso

30

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

Si se especifica un valor, el usuario no puede detener la eliminacin de la informacin de emparejamiento seguro, pero puede cambiar el campo Number of Transactions (Nmero de Transacciones) del dispositivo BlackBerry a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el campo Number of Transactions (Nmero de Transacciones) a cualquier valor. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum Number of PC Pairings (Nmero mximo de emparejamientos de PC)


Descripcin Esta regla especifica el nmero mximo de ordenadores que pueden emparejarse con BlackBerry Smart Card Reader. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si se especifica un valor mientras los ordenadores estn emparejados con BlackBerry Smart Card Reader y estn conectados ms ordenadores del nmero mximo permitido, BlackBerry Smart Card Reader cerrar las conexiones con los ltimos ordenadores para emparejarse. Requisitos mnimos BlackBerry Smart Card Reader Software versin 1.5 BlackBerry Enterprise Server versin 4.0 SP5 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum Bluetooth Bluetooth Traffic Inactivity Timeout (Tiempo de espera mximo de inactividad de trfico Bluetooth de BlackBerry)
Descripcin Esta regla especifica el tiempo mximo de inactividad (en minutos) permitido entre BlackBerry Smart Card Reader y el ordenador antes de que se elimine la informacin de emparejamiento seguro del ordenador y BlackBerry Smart Card Reader.

31

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

Se considera actividad cualquier paquete seguro enviado o recibido por el dispositivo BlackBerry y BlackBerry Smart Card Reader a travs de la conexin Bluetooth, que no sea el paquete de latidos de la conexin. Configuracin predeterminada La configuracin predeterminada es un valor nulo. La informacin de emparejamiento seguro no se eliminar del ordenador. Uso Si se especifica un valor, el usuario no puede desactivar este tiempo de espera, pero puede cambiar el campo Inactivity Timeout (Tiempo de espera de inactividad) en las opciones de BlackBerry Smart Card Reader del ordenador a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el campo Inactivity Timeout (Tiempo de espera de inactividad) a cualquier valor. Requisitos mnimos BlackBerry Smart Card Reader software versin 1.5 BlackBerry Enterprise Server versin 4.0 SP5 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum Number of PC Transactions (Nmero mximo de transacciones de PC)


Descripcin Esta regla especifica el nmero mximo de transacciones relacionadas con la tarjeta inteligente entre el ordenador y BlackBerry Smart Card Reader antes de que se elimine la informacin de emparejamiento seguro en el ordenador y en BlackBerry Smart Card Reader. Una transaccin es cualquier conjunto de paquetes de solicitud y respuesta distinto al paquete de latidos de la conexin. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si se especifica un valor, el usuario no puede impedir la eliminacin de la informacin de emparejamiento seguro, pero puede cambiar el campo Number of Transactions (Nmero de transacciones) en las opciones de BlackBerry Smart Card Reader en el ordenador a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el campo Number of Transactions (Nmero de transacciones) a cualquier valor. Requisitos mnimos BlackBerry Smart Card Reader software versin 1.5

32

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

BlackBerry Enterprise Server versin 4.0 SP5

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum PC Disconnected Timeout (Tiempo de espera mximo desconectado de PC)
Descripcin Esta regla especifica el tiempo mximo (en segundos) tras el cual el ordenador y BlackBerry Smart Card Reader cierran la conexin Bluetooth de forma que la informacin de emparejamiento seguro de esa conexin se elimine del ordenador y de BlackBerry Smart Card Reader. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si se especifica un valor, el usuario no puede desactivar este tiempo de espera, pero puede cambiar el campo Disconnected Timeout (Tiempo de espera desconectado) en las opciones de BlackBerry Smart Card Reader en el ordenador a un valor ms bajo. Si no se especifica ningn valor, el usuario puede cambiar el campo Disconnected Timeout (Tiempo de espera desconectado) a cualquier valor. Requisitos mnimos BlackBerry Smart Card Reader software versin 1.5 BlackBerry Enterprise Server versin 4.0 SP5 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum PC Long Term Timeout (Tiempo de espera mximo a largo plazo de PC)
Descripcin Esta regla especifica el tiempo mximo (en horas) tras el cual el ordenador y BlackBerry Smart Card Reader configuran la informacin de emparejamiento seguro de forma que el ordenador y BlackBerry Smart Card Reader borren la informacin de emparejamiento seguro. Configuracin predeterminada

33

Gua de referencia de polticas

Grupo de polticas de BlackBerry Smart Card Reader

La configuracin predeterminada es un valor nulo. Uso Si se especifica un valor, el usuario no puede desactivar este tiempo de espera, pero puede cambiar el campo Long Term Timeout (Tiempo de espera a largo plazo) en las opciones de BlackBerry Smart Card Reader del ordenador a un valor ms bajo. Si no se especifica un valor, el usuario puede cambiar el campo Long Term Timeout (Tiempo de espera a largo plazo) a cualquier valor. Dependencias La regla de poltica de TI Maximum PC Long Term Timeout (Tiempo de espera mximo a largo plazo de PC) est relacionada con la regla de poltica de TI Maximum PC Bluetooth Traffic Inactivity Timeout (Tiempo de espera mximo de inactividad de trfico Bluetooth de PC). Requisitos mnimos BlackBerry Smart Card Reader software versin 1.5 BlackBerry Enterprise Server versin 4.0 SP5 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Maximum Smart Card Not Present Timeout (Tiempo de espera mximo por no estar presente la tarjeta inteligente)
Descripcin Esta regla especifica el tiempo mximo (en segundos), transcurrido una vez el usuario quita la tarjeta inteligente de BlackBerry Smart Card Reader, tras el cual la informacin de emparejamiento seguro se elimina del dispositivo BlackBerry y de BlackBerry Smart Card Reader. Configuracin predeterminada La configuracin predeterminada es un valor nulo. La informacin de emparejamiento seguro no se eliminar del dispositivo BlackBerry. Uso Si se especifica un valor, el usuario puede cambiar el valor Maximum Smart Card Not Present Timeout (Tiempo de espera mximo por no estar presente la tarjeta inteligente) en el dispositivo BlackBerry a cualquier valor. Si no se especifica ningn valor, el usuario no puede desactivar este tiempo de espera, pero puede cambiar el campo Card Not Present Timeout (Tiempo de espera por no estar presente la tarjeta inteligente) a un valor ms bajo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0.

34

Gua de referencia de polticas

Grupo de polticas de BlackBerry Unite!

BlackBerry Enterprise Server versin 4.0 SP2

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Grupo de polticas de BlackBerry Unite!


Regla de poltica de TI Disable Download Manager (Desactivar Download Manager)
Descripcin Esta regla especifica si se impide que Download Manager para el software BlackBerry Unite! se ejecute en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Disable Unite! Applications (Desactivar aplicaciones Unite!)


Descripcin Esta regla especifica si se impide que las aplicaciones para el software BlackBerry Unite! se ejecuten en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP6

35

Gua de referencia de polticas

Grupo de polticas de Bluetooth

Grupo de polticas de Bluetooth


Para obtener ms informacin sobre la seguridad de Bluetooth en dispositivos BlackBerry, consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution) y Security for BlackBerry Devices with Bluetooth Wireless Technology (Seguridad para los dispositivos BlackBerry con tecnologa inalmbrica Bluetooth).

Regla de poltica de TI Allow Outgoing Calls (Permitir las llamadas salientes)


Descripcin Esta regla especifica si el usuario puede realizar llamadas salientes desde un dispositivo BlackBerry mediante la tecnologa Bluetooth. Configuracin predeterminada La configuracin predeterminada es Always (Siempre). Uso Configure esta regla de poltica de TI en Always (Siempre), Never (Nunca) o slo cuando el dispositivo BlackBerry est desbloqueado. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP2

Regla de poltica de TI Disable Address Book Transfer (Desactivar la transferencia de la libreta de direcciones)
Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry intercambie datos de la libreta de direcciones con dispositivos habilitados para Bluetooth compatibles. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

36

Gua de referencia de polticas

Grupo de polticas de Bluetooth

Regla de poltica de TI Disable Advanced Audio Distribution Profile (Desactivar el perfil de distribucin de audio avanzado)
Descripcin Esta regla especifica si un dispositivo BlackBerry habilitado para Bluetooth puede utilizar el A2DP Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para desactivar la capacidad de transmitir audio mediante la tecnologa Bluetooth. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disable Audio/Video Remote Control Profile (Desactivar el perfil del control remoto de audio/vdeo)
Descripcin Esta regla especifica si un dispositivo BlackBerry habilitado para Bluetooth puede utilizar el AVRCP Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disable Bluetooth (Desactivar Bluetooth)


Descripcin Esta regla especifica si est desactivada la compatibilidad con la tecnologa Bluetooth. Configuracin predeterminada

37

Gua de referencia de polticas

Grupo de polticas de Bluetooth

La configuracin predeterminada es False (Falso). Uso Si la tecnologa Bluetooth est activada cuando el dispositivo BlackBerry recibe esta regla de poltica de TI, el dispositivo BlackBerry debe restablecerse para que el cambio sea efectivo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.8 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Desktop Connectivity (Desactivar la conectividad del escritorio)


Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry utilice la tecnologa Bluetooth para conectarse a BlackBerry Desktop Software. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI Disable Dial-Up Networking (Desactivar el acceso telefnico a redes)


Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry utilice un perfil DUN Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2

38

Gua de referencia de polticas

Grupo de polticas de Bluetooth

BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Discoverable Mode (Desactivar el modo reconocible)


Descripcin Esta regla especifica si se impide que los usuarios de dispositivos BlackBerry hagan reconocibles sus dispositivos BlackBerry. Un dispositivo BlackBerry reconocible puede ser detectado por otros dispositivos activados para Bluetooth en el alcance del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0.2 BlackBerry Enterprise Server versin 4.0 SP2

Regla de poltica de TI Disable File Transfer (Desactivar la transferencia de archivos)


Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry intercambie archivos con dispositivos Bluetooth OBEX compatibles. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Handsfree Profile (Desactivar el perfil de manos libres)


Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar el perfil de manos libres Bluetooth HFP. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso

39

Gua de referencia de polticas

Grupo de polticas de Bluetooth

El dispositivo BlackBerry utiliza el perfil de manos libres Bluetooth HFP para conectar la mayora de los kits manos libres para automvil y algunos auriculares. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.8 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Headset Profile (Desactivar el perfil de auriculares)


Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar el perfil de auriculares Bluetooth HSP. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso El dispositivo BlackBerry utiliza el perfil de auriculares Bluetooth HPS para conectar la mayora de los auriculares y algunos kits manos libres para automvil. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.8 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Disable Pairing (Desactivar emparejamiento)


Descripcin Esta regla especifica si el dispositivo BlackBerry se puede emparejar con un dispositivo activado para Bluetooth. Configuracin predeterminada

40

Gua de referencia de polticas

Grupo de polticas de Bluetooth

La configuracin predeterminada es False (Falso). Uso Una vez que el dispositivo BlackBerry se empareja con un dispositivo activado para Bluetooth, puede utilizar esta regla de poltica de TI para evitar que el dispositivo BlackBerry se empareje con otros dispositivo activados para Bluetooth. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.8 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Serial Port Profile (Desactivar el perfil del puerto serie)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar el perfil SPP de Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso El dispositivo BlackBerry utiliza el perfil SPP de Bluetooth para establecer una conexin de serie entre el dispositivo BlackBerry y un dispositivo activado para Bluetooth que utilice una interfaz de puerto serie. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.8 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

41

Gua de referencia de polticas

Grupo de polticas de Bluetooth

Regla de poltica de TI Disable SIM Access Profile (Desactivar perfil de acceso a SIM) Regla de poltica de TI Disable Wireless Bypass (Desactivar el desvo inalmbrico)
Descripcin Esta regla especifica si se impide al dispositivo BlackBerry utilizar el desvo inalmbrico mediante la tecnologa Bluetooth. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI Force CHAP Authentication on Bluetooth Link (Forzar autenticacin CHAP en vnculos Bluetooth)
Descripcin Esta regla especifica si el dispositivo BlackBerry debe utilizar la autenticacin CHAP para conectarse a un ordenador que utiliza una conexin de serie Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Limit Discoverable Time (Lmite del tiempo de deteccin)


Descripcin Esta regla especifica si el usuario del dispositivo BlackBerry puede definir la opcin del modo de deteccin Bluetooth de forma que no tenga lmite. Configuracin predeterminada

42

Gua de referencia de polticas

Grupo de polticas de Bluetooth

La configuracin predeterminada es False (Falso). Uso Establezca esta regla en True (Verdadero) para permitir a los usuarios definir la opcin del modo de deteccin Bluetooth y disponer de un lmite de tiempo de 2 minutos o desactivar el modo de deteccin Bluetooth. Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la poltica de TI Disable Discovery Mode (Desactivar el modo de deteccin) est establecida como False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Minimum Encryption Key Length (Longitud mnima de la clave de cifrado)
Descripcin Esta regla especifica la longitud mnima de la clave de cifrado (en bytes) que el dispositivo BlackBerry usa para cifrar las conexiones Bluetooth. Configuracin predeterminada La configuracin predeterminada es 1 byte. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Require Encryption (Requerir cifrado)


Descripcin Esta regla especifica si el dispositivo BlackBerry utiliza cifrado de Bluetooth para todas las conexiones. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso

43

Gua de referencia de polticas

Grupo de polticas de Bluetooth

Si configura esta regla de poltica de TI en True (Verdadero) para requerir el cifrado de Bluetooth para todas el conexiones, es posible que se restrinja la compatibilidad con algunos dispositivos habilitados para Bluetooth. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP4

Regla de poltica de TI Require LED Connection Indicator (Requerir el indicador de conexin LED)
Descripcin Esta regla especifica si el LED debe parpadear cuando el dispositivo BlackBerry se conecta a un dispositivo habilitado para Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Require Password for Discoverable Mode (Requerir una contrasea para el modo reconocible)
Descripcin Esta regla especifica si es obligatorio que el usuario escriba la contrasea del dispositivo BlackBerry antes de que el dispositivo BlackBerry pueda ser descubierto por dispositivos habilitados para Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la regla Password Required (Contrasea necesaria) se establece en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

44

Gua de referencia de polticas

Grupo de polticas del explorador

Regla de poltica de TI Require Password for Enabling Bluetooth Support (Requerir contrasea para activar la compatibilidad con Bluetooth)
Descripcin Esta regla especifica si es obligatorio que el usuario escriba la contrasea del dispositivo BlackBerry para activar la tecnologa Bluetooth. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la regla Password Required (Contrasea necesaria) se establece en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Grupo de polticas del explorador


Las reglas de poltica de TI en el grupo de polticas del explorador se aplican a todas las configuraciones del explorador del dispositivo BlackBerry.

Permitir la regla de poltica de TI Allow Application Download Services (Servicios de descarga de aplicaciones)
Descripcin Esta regla especifica si los iconos de servicio de descarga de aplicaciones aparecen en el dispositivo BlackBerry cuando el proveedor de servicios inalmbricos asigna un servicio al dispositivo BlackBerry y los libros de servicios apropiados estn presentes en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Defina esta regla en False (Falso) para ocultar todos los iconos de servicio de descargas. Requisitos mnimos Dispositivo BlackBerry basado en Java

45

Gua de referencia de polticas

Grupo de polticas del explorador

BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Allow Hotspot Browser (Permitir el explorador de puntos de acceso pblico)
Descripcin Esta regla especifica si un dispositivo BlackBerry habilitado para Wi-Fi puede obtener acceso a un explorador de puntos de acceso pblico. Configuracin predeterminada La configuracin predeterminada es Allow (Permitir). Uso Configure esta regla en Disallow (Desactivar) para evitar que un dispositivo BlackBerry habilitado para Wi-Fi pueda obtener acceso a un explorador de puntos de acceso pblico. Configure esta regla como Only for Hotspot Login (Slo para inicio de sesin de puntos de acceso pblico) para permitir la autenticacin de puntos de acceso pblico. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.6 BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Allow IBS Browser (Permitir el explorador IBS)


Descripcin Esta regla especifica si un icono independiente aparece en el dispositivo BlackBerry en el caso de que los libros de servicios apropiados estn presentes para BlackBerry Internet Service Browsing. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para ocultar el icono independiente del explorador. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 SP1 BlackBerry Connect Transport Stack versin 4.0 (interna)

46

Gua de referencia de polticas

Grupo de polticas del explorador

Regla de poltica de TI Disable Auto Synchronization in Browser (Desactivar sincronizacin automtica en el explorador)
Descripcin Esta regla especifica si se impide que el usuario configure intervalos de sincronizacin automtica de la lista de favoritos en BlackBerry Browser. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable JavaScript in Browser (Desactivar Java Script en el explorador)


Descripcin Esta regla especifica si BlackBerry Browser puede ejecutar JavaScript. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna)

Regla de poltica de TI Download Images URL (Descargar URL de imgenes)


Descripcin Esta regla especifica una direccin Web que proporciona imgenes adicionales para el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1

47

Gua de referencia de polticas

Grupo de polticas del explorador

BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI Download Themes URL (Descargar URL de temas)


Descripcin Esta regla especifica una direccin Web que proporciona temas adicionales para el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI Download Tunes URL (Descargar URL de melodas)


Descripcin Esta regla especifica una direccin Web que proporciona melodas de llamada adicionales para el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI MDS Browser BSM Enabled (Activacin de BSM en el explorador MDS)
Descripcin Esta regla especifica si se activa el administrador de sesin del explorador en BlackBerry Browser. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso El administrador de sesin del explorador se ha diseado para mejorar el rendimiento de BlackBerry Browser ayudando a BlackBerry Mobile Data Service a utilizar la memoria cach de BlackBerry Browser. Requisitos mnimos

48

Gua de referencia de polticas

Grupo de polticas del explorador

Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0.2 BlackBerry Enterprise Server versin 4.0 SP2 BlackBerry Connect Transport Stack versin 4.0 (interna)

Regla de poltica de TI MDS Browser Domains (Dominios del explorador MDS)


Descripcin Esta regla especifica una lista de direcciones Web que el dispositivo BlackBerry debe recuperar mediante BlackBerry Browser. Separe las distintas direcciones Web con una coma. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Esta regla es compatible con el uso de caracteres comodn. Si desea permitir a BlackBerry Browser recuperar subdominios de una direccin Web, coloque un punto como prefijo del dominio. Por ejemplo, escriba ".yahoo.ca" para permitir a BlackBerry Browser recuperar todos los subdominios de yahoo.ca (como mail.yahoo.ca, www.yahoo.ca). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI MDS Browser HTML Tables Enabled (Tablas HTML del explorador MDS activadas)
Descripcin Esta regla especifica si se activa la compatibilidad para tablas HTML en BlackBerry Browser. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0.2 BlackBerry Enterprise Server versin 4.0 SP2 BlackBerry Connect Transport Stack versin 4.0 (interna)

49

Gua de referencia de polticas

Grupo de polticas del explorador

Regla de poltica de TI MDS Browser JavaScript Enabled (JavaScript del explorador MDS activado)
Descripcin Esta regla especifica si se activa JavaScript en BlackBerry Browser. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para procesar las pginas Web que utilizan JavaScript correctamente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0.2 BlackBerry Enterprise Server versin 4.0 SP2 BlackBerry Connect Transport Stack versin 4.0 (interna)

Regla de poltica de TI MDS Browser Style Sheets Enabled (Hojas de estilo del explorador MDS activadas)
Descripcin Esta regla especifica si se activan las hojas de estilo en BlackBerry Browser. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0.2 BlackBerry Enterprise Server versin 4.0 SP2 BlackBerry Connect Transport Stack versin 4.0 (interna)

Regla de poltica de TI MDS Browser Title (Ttulo del explorador MDS)


Descripcin Esta regla especifica el nombre que aparece en la pantalla de inicio para el icono de BlackBerry Browser. Configuracin predeterminada

50

Gua de referencia de polticas

Grupo de polticas de cmara

La configuracin predefinida es BlackBerry Browser. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 4.0 y posteriores.

Regla de poltica de TI MDS Browser Use Separate Icon (El explorador MDS usa un icono independiente)
Descripcin Esta regla especifica si aparece un icono independiente para BlackBerry Browser en la pantalla de inicio. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Grupo de polticas de cmara


Regla de poltica de TI Disable Photo Camera (Desactivar cmara de fotos)
Descripcin Esta regla especifica si la cmara est disponible en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java

51

Gua de referencia de polticas

Grupo de polticas de sincronizacin de certificados

BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Video Camera (Desactivar videocmara)


Descripcin Esta regla especifica si la funcin de videocmara en el dispositivo BlackBerry est activada. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Defina esta regla en True (Verdadero) para desactivar la funcin de videocmara. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP5

Grupo de polticas de sincronizacin de certificados


Las reglas de poltica de TI en el grupo de polticas de sincronizacin de certificados se aplican a las caractersticas de bsqueda de certificados y recuperacin de S/MIME Support Package para dispositivos BlackBerry.

Regla de poltica de TI Random Source URL (URL de origen aleatorio)


Descripcin Esta regla especifica una direccin Web que produce datos realmente aleatorios (por ejemplo, un sitio Web para una mquina de ruido blanco). Si S/MIME Support Package para dispositivos BlackBerry versin 4.0 o posterior est instalado en el dispositivo BlackBerry, la herramienta de sincronizacin de certificados de BlackBerry Desktop Manager puede utilizar la direccin Web para recuperar los datos aleatorios para agregarlos al dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos BlackBerry para dispositivos BlackBerry versin 4.0 BlackBerry Desktop Software versin 4.0 BlackBerry Enterprise Server versin 4.0 Excepciones

52

Gua de referencia de polticas

Grupo de polticas comunes

BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI User Can Disable Automatic RNG Initialization (El usuario puede desactivar la inicializacin automtica del generador de nmeros aleatorios)
Descripcin Esta regla especifica si los usuarios pueden impedir que el BlackBerry Desktop Software inicie el proceso de generacin de nmeros de forma aleatoria en el dispositivo BlackBerry automticamente. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3 BlackBerry Enterprise Server versin 4.1 SP5

Grupo de polticas comunes


Regla de poltica de TI BlackBerry Server Version (Versin de BlackBerry Server)
Descripcin Esta regla especifica el nmero de versin de BlackBerry Enterprise Server que BlackBerry Enterprise Server enva al dispositivo BlackBerry. Nota: Donde corresponda, si no se establece esta regla de poltica de TI, el dispositivo BlackBerry utilizar la configuracin especificada por las reglas de poltica de control de aplicaciones o por las configuraciones de software definidas en la herramienta de configuracin del dispositivo BlackBerry. Si no existen datos de control de aplicaciones, el dispositivo BlackBerry abre conexiones internas y externas a travs del firewall de forma predeterminada. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Configure esta regla de poltica de TI en 4.0 para admitir las caractersticas de control de aplicaciones. Esta regla de poltica de TI es obsoleta en BlackBerry Enterprise Server versin 4.1 y posterior. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7

53

Gua de referencia de polticas

Grupo de polticas comunes

BlackBerry Enterprise Server versin 4.0 y anteriores BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Confirm On Send (Confirmar el envo)


Descripcin Esta regla especifica si los usuarios deben confirmar antes de enviar un mensaje de correo electrnico, PIN, SMS o MMS. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Utilice esta regla de poltica de TI para incluir un mensaje de confirmacin personalizado escribiendo una cadena. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java.

Regla de poltica Disable Kodiak PTT (Desactivar PTT Kodiak)


Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry utilice Push to Talk en dispositivos BlackBerry compatibles. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable MMS (Desactivar MMS)


Descripcin

54

Gua de referencia de polticas

Grupo de polticas comunes

Esta regla especifica si se impide que el usuario del dispositivo BlackBerry enve y reciba mensajes MMS. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para evitar los riesgos de seguridad asociados al envo y recepcin de mensajes MMS. Para obtener ms informacin, consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution). Dependencias Para bloquear los mensajes MMS entrantes, en el grupo de polticas de seguridad, configure la regla de poltica de TI Firewall Block Incoming Messages (El firewall bloquea los mensajes entrantes). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable Voice-Activated Dialing (Desactivar la marcacin activada por voz)
Descripcin Esta regla especifica si la marcacin por voz est disponible en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Voice Note Recording (Desactivar la grabacin de notas de voz)
Descripcin Especifique si la funcin de grabacin de notas de voz del dispositivo BlackBerry est activada Configuracin predeterminada

55

Gua de referencia de polticas

Grupo de polticas comunes

La configuracin predeterminada es False (Falso). Uso Defina esta regla como True (Verdadero) para desactivar la funcin de grabacin de notas de voz e impedir que aplicaciones del dispositivo BlackBerry tengan acceso a esta caracterstica. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI IT Policy Notification (Notificacin de poltica de TI)


Descripcin Esta regla especifica si se muestran advertencias sobre cambios de poltica de TI al usuario del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java.

Regla de poltica de TI Lock Owner Info (Bloquear la Informacin de Propietario)


Descripcin Esta regla especifica si el usuario puede cambiar la informacin de propietario para el dispositivo BlackBerry. Puede bloquear el campo Information (Informacin), el campo Name (Nombre) o ambos campos. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Configure esta regla de poltica de TI en 1 para bloquear el texto definido utilizando la regla de poltica de TI Set Owner Info (Definir informacin de propietario).

56

Gua de referencia de polticas

Grupo de polticas comunes

Configure esta regla de poltica de TI en 2 para bloquear el texto definido utilizando la regla de poltica de TI Set Owner Name (Definir nombre de propietario). Configure esta regla de poltica de TI en 3 para bloquear el texto definido utilizando las reglas de poltica de TI Set Owner Info (Definir informacin de propietario) y Set Owner Name (Definir nombre de propietario). Puede sobrescribir esta informacin enviando el comando de administracin Set Owner Information (Definir informacin del propietario) al dispositivo BlackBerry. Dependencias La regla de poltica de TI Lock Owner Info (Bloquear la Informacin de Propietario) est relacionada con las reglas de poltica de TI Set Owner Info (Definir informacin de propietario) y Set Owner Name (Definir nombre de propietario). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos basados en Java.

Regla de poltica de TI Set Owner Info (Definir informacin de propietario)


Descripcin Esta regla especifica la informacin de propietario que aparece en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Puede sobrescribir esta informacin enviando el comando de administracin de TI Set Owner Information (Definir informacin del propietario) al dispositivo BlackBerry. Dependencias La regla de poltica de TI Set Owner Info (Definir informacin de propietario) est relacionada con la regla de poltica de TI Lock Owner Info (Bloquear la informacin del propietario). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0

57

Gua de referencia de polticas

Slo en escritorio

BlackBerry Connect Transport Stack versin 4.0

Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos basados en Java.

Regla de poltica de TI Set Owner Name (Definir el nombre del propietario)


Descripcin Esta regla especifica el nombre de propietario que aparece en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Puede sobrescribir esta informacin enviando el comando de administracin de TI Set Owner Information (Definir informacin del propietario) al dispositivo BlackBerry. Dependencias La regla de poltica de TI Set Owner Name (Definir el nombre del propietario) est relacionada con la regla de poltica de TI Lock Owner Info (Bloquear la informacin del propietario). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos basados en Java.

Slo en escritorio
Regla de poltica de TI Auto Backup Enabled (Copia de seguridad automtica activada)
Descripcin Esta regla especifica si la opcin de copia de seguridad automtica en la herramienta Copia de seguridad y restauracin de BlackBerry Desktop Manager o BlackBerry Web Desktop Manager est activada. Configuracin predeterminada

58

Gua de referencia de polticas

Slo en escritorio

La configuracin predeterminada es False (Falso). Uso Para permitir que la herramienta Copia de seguridad y restauracin realice copias de seguridad de los datos del dispositivo BlackBerry de forma automtica, configure esta regla en True (Verdadero). Las copias de seguridad automticas pueden ayudar a proporcionar datos recientes del dispositivo BlackBerry para la recuperacin en el caso de que necesite sustituir un dispositivo BlackBerry perdido o robado. Dependencias BlackBerry Enterprise Server para Novell GroupWise es compatible con estable nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

Regla de poltica de TI Auto Backup Exclude Messages (Mensajes de exclusin de copia de seguridad automtica)
Descripcin Esta regla especifica si se excluyen los mensajes cuando se realiza una copia de seguridad automtica. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias Si configura esta regla en True (Verdadero), debe configurar la regla de poltica de TI Auto Backup Include All (Copia de seguridad automtica que incluye todo) en False (Falso). BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

59

Gua de referencia de polticas

Slo en escritorio

Regla de poltica de TI Auto Backup Exclude Sync (Sincronizacin excluida en copia de seguridad automtica)
Descripcin Esta regla especifica si los datos de la aplicacin que se sincronizan con aplicaciones del organizador del escritorio se excluyen cuando se realiza una copia de seguridad automtica. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias Si configura esta regla en True (Verdadero), debe configurar la regla de poltica de TI Auto Backup Include All (Copia de seguridad automtica que incluye todo) en False (Falso). BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

Regla de poltica de TI Auto Backup Frequency (Frecuencia de copia de seguridad automtica)


Descripcin Esta regla especifica con qu frecuencia (en das) se producen las copias de seguridad automticas. Configuracin predeterminada La configuracin predeterminada es 7 days (7 das). Uso Configure este valor en un mnimo de 2 das para que se pueda realizar una copia de seguridad de los cambios realizados a los datos del dispositivo BlackBerry de forma ms frecuente, hasta un mximo de 99 das. Si la memoria del ordenador del usuario es limitada, guarde los archivos de copia de seguridad en una unidad de red. Dependencias

60

Gua de referencia de polticas

Slo en escritorio

BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

Regla de poltica de TI Auto Backup Include All (Copia de seguridad automtica que incluye todo)
Descripcin Esta regla especifica si todos los datos del dispositivo BlackBerry se incluyen cuando se produce una copia de seguridad automtica. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Si configura esta regla en True (Verdadero), en las opciones de la herramienta Copia de seguridad y restauracin, se selecciona la opcin Backup all device application data (Realizar una copia de seguridad de todos los datos de las aplicaciones del dispositivo). Si configura las reglas de poltica de TI Auto Backup Exclude Sync (Sincronizacin excluida en copia de seguridad automtica) o Auto Backup Exclude Messages (Mensajes de exclusin de copia de seguridad automtica), configure esta regla en False (Falso). Dependencias BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

Regla de poltica de TI Disable Wireless Calendar (Desactivar calendario inalmbrico)


Descripcin

61

Gua de referencia de polticas

Slo en escritorio

Esta regla especifica si se impide a los usuarios utilizar la opcin de sincronizacin inalmbrica de calendario en la herramienta de sincronizacin de BlackBerry Desktop Manager. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en False (Falso) para que est disponible la opcin de sincronizacin inalmbrica del calendario. Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 y versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Do Not Save Sent Messages (No guardar mensajes enviados)
Descripcin Esta regla especifica si el dispositivo BlackBerry guarda una copia de cada mensaje de correo electrnico que el usuario enva en la carpeta de mensajes enviados en el ordenador del usuario. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Para almacenar los mensajes de correo electrnico enviados desde el dispositivo BlackBerry, configure esta regla en False (Falso). Dependencias BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

62

Gua de referencia de polticas

Slo en escritorio

Regla de poltica de TI Force Load Count (Contador de carga forzada)


Descripcin Esta regla especifica el nmero de veces que los usuarios pueden rechazar la actualizacin de BlackBerry Device Software antes de tener que actualizarlo. Esta regla no tiene lmite. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Para desactivar las actualizaciones obligatorias de BlackBerry Device Software, configure esta regla en -1. Para activar la caracterstica de actualizacin obligatoria, configure esta regla en 0 o ms. Si activa esta caracterstica, cuando un usuario inicia sesin y conecta un dispositivo BlackBerry a un ordenador, BlackBerry Desktop Manager o BlackBerry Web Desktop Manager comprueba automticamente si estn disponibles las versiones ms nuevas del software y solicita al usuario que actualice el dispositivo BlackBerry. Dependencias BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

Regla de poltica de TI Force Load Message (Mensaje de carga forzada)


Descripcin Esta regla especifica el mensaje que aparece cuando se solicita a los usuarios que actualicen a una versin posterior de BlackBerry Device Software. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Dependencias El dispositivo BlackBerry utiliza esta regla slo si configura la regla de poltica de TI Force Load Count (Contador de carga forzada) en 0 o superior.

63

Gua de referencia de polticas

Slo en escritorio

BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

Regla de poltica de TI Forward Messages In Cradle (Reenviar mensajes en el soporte)


Descripcin Esta regla especifica si el dispositivo BlackBerry recibe mensajes de correo electrnico mientras est conectado al ordenador. BlackBerry Enterprise Server establece este valor. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). De forma predeterminada, el dispositivo BlackBerry recibe los mensajes solamente de la bandeja de entrada. Uso Si configura esta regla de poltica de TI, la opcin cambia en la herramienta de configuracin de correo electrnico de BlackBerry Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 y versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Message Conflict Mailbox Wins (Prioridad del buzn de correo ante conflictos de mensajes)
Descripcin

64

Gua de referencia de polticas

Slo en escritorio

Esta regla especifica si la aplicacin de correo electrnico del ordenador tiene prioridad cuando ocurre un conflicto entre la aplicacin de correo electrnico y el dispositivo BlackBerry durante la sincronizacin de datos del organizador. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y posterior. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Message Prompt (Solicitud de mensaje)


Descripcin Esta regla especifica el mensaje que debe aparecer cuando BlackBerry Desktop Software se inicia. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y posterior. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Mostrar el cargador de aplicaciones


Descripcin Esta regla especifica si la herramienta Cargador de aplicaciones aparece en BlackBerry Desktop Manager o BlackBerry Web Desktop Manager. Configuracin predeterminada

65

Gua de referencia de polticas

Slo en escritorio

La configuracin predeterminada es True (Verdadero). Uso Para ocultar la ficha Device Software (Software del dispositivo), configure esta regla en False (Falso). Dependencias BlackBerry Enterprise Server para Novell GroupWise es compatible con estable nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

Regla de poltica de TI Show Web Link (Mostrar vnculo Web)


Descripcin Esta regla especifica si el icono del vnculo Web aparece en BlackBerry Desktop Manager. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias El icono del vnculo Web slo aparece si se establece una direccin Web predeterminada con la regla de poltica de TI Web Link URL (URL del vnculo Web). Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y superior. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

66

Gua de referencia de polticas

Slo en escritorio

Regla de poltica de TI Synchronize Messages Instead Of Importing (Sincronizar mensajes en vez de importarlos)
Descripcin Esta regla especifica si el dispositivo BlackBerry sincroniza los mensajes de correo electrnico y carpetas entre la aplicacin de correo electrnico del ordenador del usuario y el dispositivo en vez de aplicar los cambios slo al dispositivo. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y posterior. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Web Link Label (Etiqueta del vnculo Web)


Descripcin Esta regla especifica el nombre del icono del vnculo Web, si aparece en BlackBerry Desktop Manager. Configuracin predeterminada La configuracin predeterminada es Downloads (Descargas). Uso Configure la etiqueta segn los requisitos de su empresa. Dependencias Si configura esta regla de poltica de TI, para que aparezca el icono del vnculo Web, tambin debe establecer la regla de poltica de TI Show Web Link (Mostrar vnculo Web) en True (Verdadero). Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones

67

Gua de referencia de polticas

Grupo de polticas de escritorio

BlackBerry Enterprise Server para es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y superior. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Web Link URL (URL del vnculo Web)


Descripcin Esta regla especifica la direccin Web para el icono del vnculo Web, si aparece en BlackBerry Desktop Manager. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Dependencias Si configura esta regla de poltica de TI, para que aparezca el icono del vnculo Web, tambin debe establecer la regla de poltica de TI Show Web Link (Mostrar vnculo Web) en True (Verdadero). Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y posterior. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Grupo de polticas de escritorio


Regla de poltica de TI Desktop Allow Desktop Add-ins (Permiso de complementos del escritorio)
Descripcin Esta regla especifica si BlackBerry Desktop Software puede ejecutar aplicaciones complementarias, como extensiones basadas en COM de terceros que tienen acceso a las bases de datos del dispositivo BlackBerry durante la sincronizacin. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos BlackBerry Desktop Software versin 3.6 SP1

68

Gua de referencia de polticas

Grupo de polticas de escritorio

BlackBerry Enterprise Server versin 4.0

Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y superior. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Desktop Allow Device Switch (Desktop permite el cambio de dispositivo)
Descripcin Esta regla especifica si los usuarios de BlackBerry Desktop Software o de BlackBerry Web Desktop Manager pueden cambiar los dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Para evitar que los usuarios cambien a dispositivos BlackBerry no autorizados, configure esta regla en False (Falso). La poltica de servicio de empresa sobrescribe esta regla. Para obtener ms informacin acerca del uso de la poltica de servicio de empresa, consulte Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution . Dependencias BlackBerry Enterprise Server para Novell GroupWise es compatible con estable nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla en BlackBerry Enterprise Server versin 3.6 SP1 y versiones posteriores.

Regla de poltica de TI Desktop Password Cache Timeout (Tiempo de espera de cach de contrasea de escritorio)
Descripcin

69

Gua de referencia de polticas

Grupo de polticas de escritorio

Esta regla especifica el tiempo (en minutos) que BlackBerry Desktop Software o BlackBerry Web Desktop Manager almacena en la cach la contrasea del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es 10 minutes (10 minutos). Uso Si configura esta regla en 0, el dispositivo BlackBerry borra la contrasea de la memoria cuando el usuario desconecta el dispositivo del ordenador, independientemente del tiempo que el dispositivo haya estado conectado. Dependencias El dispositivo BlackBerry utiliza esta regla slo si la regla de poltica de TI Password Required (Contrasea necesaria) se configura en True (Verdadero). BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla nicamente con BlackBerry Web Desktop Manager. Requisitos mnimos BlackBerry Desktop Software versin 3.5 o BlackBerry Web Desktop Manager versin 1.0 BlackBerry Enterprise Server versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla en BlackBerry Enterprise Server versin 3.6 SP1 y posterior.

Regla de poltica de TI Disable Check For Updates Link (Desactivar el vnculo Buscar actualizaciones)
Descripcin Esta regla especifica si el vnculo Check for updates (Buscar actualizaciones) en BlackBerry Desktop Manager est disponible. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Disable Media Manager (Desactivar Media Manager)


Descripcin

70

Gua de referencia de polticas

Grupo de polticas de aplicacin IOT de dispositivos

Esta regla especifica si la herramienta Media Manager de BlackBerry Desktop Manager est disponible. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para permitir al usuario obtener acceso a un sistema de archivos externo mediante la herramienta Media Manager. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Desktop Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Override Check For Updates URL (Anular la URL de Buscar actualizaciones)
Descripcin Esta regla especifica la direccin Web de destino para el vnculo Check for updates (Buscar actualizaciones) en BlackBerry Desktop Manager. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Desktop Software versin 4.6 BlackBerry Enterprise Server versin 4.1 SP5

Grupo de polticas de aplicacin IOT de dispositivos


Regla de poltica de TI Device Diagnostic App Disable (Desactivacin de aplicaciones de diagnstico del dispositivo)
Descripcin Esta regla especifica si se impide que el usuario enve informes de diagnstico desde el dispositivo BlackBerry. Configuracin predeterminada

71

Gua de referencia de polticas

Grupo de polticas de aplicacin IOT de dispositivos

La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Set Diagnostic Report Email Address (Establecer direccin de correo electrnico para el informe de diagnstico)
Descripcin Esta regla especifica una o ms direcciones de correo electrnico que deben recibir los informes de diagnstico. Separe las distintas direcciones de correo electrnico con una coma. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Set Diagnostic Report PIN Address (Establecer direccin de PIN para el informe de diagnstico)
Descripcin Esta regla especifica uno o ms PIN que deben recibir los informes de diagnstico. Separe los PIN con una coma. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

72

Gua de referencia de polticas

Slo en dispositivo

Slo en dispositivo
Regla de poltica de TI Allow BCC Recipients (Permitir destinatarios en CCO)
Descripcin Esta regla especifica si los usuarios pueden incluir destinatarios en CCO cuando redactan mensajes de correo electrnico en sus dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 o posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 o posterior.

Regla de poltica de TI Allow Peer-to-Peer Messages (Permitir la mensajera "punto a punto")


Descripcin Esta regla especifica si los usuarios pueden enviar mensajes PIN. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para impedir que los usuarios enven mensajes PIN. La configuracin de esta regla de poltica de TI en False (Falso) no evita que los usuarios reciban mensajes PIN. Dependencias

73

Gua de referencia de polticas

Slo en dispositivo

Para bloquear los mensajes PIN entrantes, en el grupo de polticas de seguridad, configure la regla de poltica de TI Firewall Block Incoming Messages (El firewall bloquea los mensajes entrantes) en PIN Messages (Public) (Mensajes PIN (pblicos)) y PIN Messages (Corporate) Mensajes PIN (corporativos). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la regla de poltica de TI en la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecutan BlackBerry Device Software versin 4.0 o posterior.

Regla de poltica de TI Allow SMS (Permitir SMS)


Descripcin Esta regla especifica si los usuarios pueden enviar mensajes de texto SMS. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla en False (Falso) para impedir que los usuarios enven mensajes de texto SMS. La configuracin esta regla de poltica de TI en False (Falso) no impide que los usuarios reciban mensajes de texto SMS. Dependencias Para bloquear los mensajes de texto SMS entrantes, en el grupo de polticas de seguridad, establezca la regla de poltica de TI Firewall Block Incoming Messages (El firewall bloquea los mensajes entrantes). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y posterior.

74

Gua de referencia de polticas

Slo en dispositivo

BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Default Browser Config UID (UID de configuracin del explorador predeterminado)
Descripcin Esta regla especifica un ID nico para el libro de servicios de configuracin del explorador, que establece la configuracin predeterminada del explorador en el dispositivo BlackBerry. Para obtener ms informacin acerca de las configuraciones de explorador disponibles en los dispositivos BlackBerry, consulte el grupo de polticas del explorador. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 o posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 o posterior.

Regla de poltica de TI Enable Long-Term Timeout (Activar el tiempo de espera a largo plazo)
Descripcin Esta regla especifica si el dispositivo BlackBerry se bloquea pasado un intervalo de tiempo predefinido independientemente de la actividad del usuario. Configuracin predeterminada La configuracin predeterminada es null (nulo). Uso Configure esta regla en True (Verdadero) para obligar al dispositivo BlackBerry a bloquearse de forma automtica pasados 60 minutos. Dependencias

75

Gua de referencia de polticas

Slo en dispositivo

Utilice la regla de poltica de TI Periodic Challenge Time (Tiempo peridico de bsqueda) para acortar o ampliar el intervalo de tiempo de espera. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la regla de poltica de TI en la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Enable WAP Config (Activar configuracin WAP)


Descripcin Esta regla especifica si aparece un icono independiente en el dispositivo BlackBerry en el caso de que los libros de servicios apropiados estn presentes para el explorador WAP. Para obtener ms informacin acerca de las configuraciones disponibles del explorador en dispositivos BlackBerry, consulte el grupo de polticas del explorador. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para desactivar el servicio WAP y ocultar el icono del explorador WAP en el dispositivo BlackBerry. Al desactivar el servicio WAP puede desactivarse la capacidad de envo y recepcin de mensajes MMS si el proveedor de servicios de red utiliza el servicio WAP para la mensajera MMS. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con la regla de poltica de TI en la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server.

76

Gua de referencia de polticas

Slo en dispositivo

BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Home Page Address (Direccin de Pgina principal)


Descripcin Esta regla especifica la pgina principal de BlackBerry Browser. Para obtener ms informacin acerca de las configuraciones de explorador disponibles en los dispositivos BlackBerry, consulte el grupo de polticas de explorador. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si esta regla de poltica de TI no est configurada, el dispositivo BlackBerry utiliza la pgina principal predeterminada. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 o superior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 o posterior.

Regla de poltica de TI Maximum Password Age (Tiempo mximo de validez de la contrasea)


Descripcin Esta regla especifica el nmero de das antes de que caduque la contrasea del dispositivo BlackBerry y el usuario deba establecer una contrasea nueva. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si se configura esta regla en 0, la contrasea del dispositivo no caducar. Dependencias

77

Gua de referencia de polticas

Slo en dispositivo

El dispositivo BlackBerry utiliza esta regla de poltica de TI solamente si la regla de poltica de TI Password Required (Contrasea necesaria) se configura en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 SP1 y versiones posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 o posteriores.

Regla de poltica de TI Home Page Address Is Read-Only (Direccin de pgina de inicio de slo lectura)
Descripcin Esta regla especifica si el usuario puede cambiar la pgina principal de BlackBerry Browser. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y superior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 o posterior.

Regla de poltica de TI Maximum Security Timeout (Tiempo de espera de seguridad mximo)


Descripcin

78

Gua de referencia de polticas

Slo en dispositivo

Esta regla especifica el tiempo mximo (en minutos) que un usuario del dispositivo BlackBerry puede establecer como valor de tiempo de espera de seguridad. El valor del tiempo de espera de seguridad es el nmero de minutos de inactividad antes de que se bloquee el dispositivo. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso De forma predeterminada, el valor del tiempo de espera de seguridad mximo disponible en el dispositivo BlackBerry es de 60 minutos. Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la regla Password Required (Contrasea necesaria) se establece en True (Verdadero). El usuario del dispositivo BlackBerry puede establecer cualquier valor de tiempo de espera que sea inferior al valor mximo a menos que establezca la regla de poltica de TI User Can Change Timeout (El usuario puede modificar el tiempo de espera) en False (Falso). Utilice la regla de poltica de TI Set Password Timeout (Definir el tiempo de espera de contrasea) para establecer un valor de tiempo de espera especfico. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0

Regla de poltica de TI Minimum Password Length (Longitud mnima de la contrasea)


Descripcin Esta regla especifica el nmero mnimo de caracteres necesarios para la contrasea del dispositivo BlackBerry. El intervalo permitido es de 4 a 14 caracteres. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la regla Password Required (Contrasea necesaria) se establece en True (Verdadero). Si se configura la regla de poltica de TI FIPS Level (Nivel FIPS) en 2, de forma predeterminada, el dispositivo BlackBerry requiere una contrasea con una longitud mnima de 5 caracteres. Requisitos mnimos

79

Gua de referencia de polticas

Slo en dispositivo

Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0

Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Password Pattern Checks (Comprobaciones de patrones de contrasea)


Descripcin Esta regla especifica si se comprueba que la contrasea del dispositivo BlackBerry coincide con determinados requisitos de patrones de caracteres. Configuracin predeterminada La configuracin predeterminada es 0. Uso Configure esta regla de poltica de TI en 0 para no establecer restricciones para la contrasea. Configure esta regla de poltica de TI en 1 para requerir al menos un carcter alfabtico y uno numrico. Configure esta regla de poltica de TI en 2 para requerir al menos un carcter alfabtico, uno numrico y uno especial. Configure esta regla de poltica de TI en 3 para requerir al menos un carcter alfabtico en maysculas, uno en minsculas, uno numrico y uno especial. Si configura esta regla de poltica de TI en 2 3, la comprobacin de patrones de contrasea no estar disponible para dispositivos BlackBerry basados en C ++. De forma predeterminada, el dispositivo BlackBerry impide que se establezcan contraseas que utilicen una secuencia natural de caracteres o nmeros. Si se inserta un smbolo en una secuencia natural, el dispositivo BlackBerry puede utilizar la contrasea. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones

80

Gua de referencia de polticas

Slo en dispositivo

BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y superior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Password Required (Contrasea necesaria)


Descripcin Esta regla especifica si el usuario debe establecer una contrasea en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias Si se configura la regla de poltica de TI FIPS Level (Nivel FIPS) en 2, de forma predeterminada, el usuario debe establecer una contrasea. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI User Can Change Timeout (El usuario puede modificar el tiempo de espera)
Descripcin Esta regla especifica si el usuario del dispositivo BlackBerry puede omitir el valor de tiempo de espera de seguridad. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java

81

Gua de referencia de polticas

BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0

Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI User Can Disable Password (El usuario puede desactivar la contrasea)
Descripcin Esta regla especifica si el usuario puede desactivar la contrasea del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para impedir que los usuarios desactiven la contrasea del dispositivo BlackBerry. Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la regla Password Required (Contrasea necesaria) se establece en True (Verdadero). Esta regla de poltica de TI es obsoleta para los dispositivos BlackBerry basados en Java que ejecutan BlackBerry Device Software versin 4.0 o posterior y los dispositivos BlackBerry basados en C++ que ejecutan BlackBerry Device Software versin 2.7. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 3.5 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 4.0 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo en dispositivos BlackBerry basados en Java.

82

Gua de referencia de polticas

Grupo de polticas Documents To Go

Grupo de polticas Documents To Go


Regla de poltica de TI Disable Documents To Go (Desactivar Documents To Go)
Descripcin Esta regla especifica si los usuarios pueden abrir archivos o archivos adjuntos utilizando la aplicacin Documents To Go en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 con la aplicacin Documents To Go de DataViz instalada BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Hide Documents To Go Communication Menus (Ocultar mens de comunicacin de Documents To Go)
Descripcin Esta regla especifica si los usuarios pueden registrar la aplicacin Documents To Go con DataViz, buscar actualizaciones de software de DataViz y usar la edicin Premium de la aplicacin Documents To Go de DataViz en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias Si configura la regla de poltica de TI Disable Documents To Go (Desactivar Documents To Go) en True (Verdadero), el dispositivo BlackBerry ignora esta regla. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 con la aplicacin Documents To Go de DataViz instalada BlackBerry Enterprise Server versin 4.1 SP5

83

Gua de referencia de polticas

Grupo de polticas de mensajera de correo electrnico

Regla de poltica de TI Hide Documents To Go Premium Feature Menus (Ocultar mens de funciones de Documents To Go Premium)
Descripcin Esta regla especifica si desea ocultar las funciones Premium de Documents To Go de DataViz que no estn disponibles en los dispositivos BlackBerry que ejecutan la edicin Standard de la aplicacin Documents To Go. Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias Si configura la regla de poltica de TI Disable Documents To Go (Desactivar Documents To Go) en True (Verdadero), el dispositivo BlackBerry ignora esta regla. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 con la aplicacin Documents To Go de DataViz instalada BlackBerry Enterprise Server versin 4.1 SP5

Grupo de polticas de mensajera de correo electrnico


Regla de poltica de TI Allow Auto Attachment Download (Permitir la descarga automtica de archivos adjuntos)
Descripcin Esta regla especifica si el dispositivo BlackBerry descarga archivos adjuntos compatibles de mensajes de correo electrnico recibidos automticamente. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero) y BlackBerry Attachment Service est conectado a BlackBerry Enterprise Server mediante BlackBerry Attachment Connector, el dispositivo BlackBerry descarga los archivos adjuntos automticamente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2

84

Gua de referencia de polticas

Grupo de polticas de mensajera de correo electrnico

BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Attachment Viewing (Visualizacin de archivos adjuntos)


Descripcin Esta regla especifica si los usuarios de dispositivos BlackBerry pueden ver archivos adjuntos compatibles. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso El dispositivo BlackBerry puede usar esta regla de poltica de TI si BlackBerry Attachment Service se conecta a BlackBerry Enterprise Server mediante BlackBerry Attachment Connector. La configuracin esta regla en False (Falso) no evita la descarga o visualizacin de archivos adjuntos originales en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 SP1 y superior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Form Submission (Desactivar envo de formularios)


Descripcin Esta regla especifica si el usuario del dispositivo BlackBerry puede enviar mensajes de correo electrnico que incluyan formularios incorporados. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

85

Gua de referencia de polticas

Grupo de polticas de mensajera de correo electrnico

Regla de poltica de TI Disable Manual Download of External Images (Desactivacin de la descarga manual de imgenes externas)
Descripcin Esta regla especifica si el usuario del dispositivo BlackBerry puede solicitar manualmente ver el contenido con referencia a URL (como las imgenes) que se incluye en los mensajes de correo electrnico. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Disable Notes Native Encryption Forward And Reply (Desactivar reenviar y responder a mensajes de cifrado nativo de Lotus Notes)
Descripcin Esta regla especifica si se impide que los usuarios de dispositivos BlackBerry reenven y respondan a mensajes de correo electrnico cifrados de IBM Lotus Domino recibidos en sus dispositivos BlackBerry. De forma predeterminada, los usuarios de dispositivos BlackBerry con compatibilidad para leer mensajes de correo electrnico cifrados de IBM Lotus Domino en sus dispositivos, pueden reenviar o responder a un mensaje de correo electrnico cifrado, previamente recibido, descifrado y descomprimido en el dispositivo. BlackBerry Messaging Agent para IBM Lotus Domino descifra el mensaje de correo electrnico antes de que el dispositivo BlackBerry enve el mensaje de correo electrnico al destinatario como texto sin formato. Para obtener ms informacin acerca de la lectura de mensajes de correo electrnico cifrados de IBM Lotus Domino en dispositivos BlackBerry, consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution). Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla en True (Verdadero), los usuarios de dispositivos BlackBerry no pueden reenviar o responder a mensajes de correo electrnico cifrados de IBM Lotus Domino recibidos en los dispositivos BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.1 BlackBerry Enterprise Server versin 4.1 SP3

86

Gua de referencia de polticas

Grupo de polticas de mensajera de correo electrnico

Regla de poltica de TI Disable Rich Content Email (Desactivar el correo electrnico con contenido multimedia)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede recibir mensajes de correo electrnico en formato de texto enriquecido o HTML. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Enable Wireless Message Reconciliation (Activar la reconciliacin inalmbrica de mensajes)
Descripcin Esta regla especifica si el dispositivo BlackBerry es compatible con la reconciliacin inalmbrica del correo electrnico. Si los usuarios mueven o eliminan mensajes de correo electrnico en el dispositivo BlackBerry o en la aplicacin de correo electrnico de su ordenador, o bien marcan los mensajes como abiertos o sin abrir, BlackBerry Messaging Agent reconcilia los cambios a travs de la red inalmbrica. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Si configura esta regla de poltica de TI en True (Verdadero), o si no forma parte de la poltica de TI que ha asignado al usuario, la reconciliacin inalmbrica del correo electrnico se activar, de forma predeterminada, para el dispositivo BlackBerry y para BlackBerry Enterprise Server. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecuta BlackBerry Device Software versin 2.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1 o 4.0 (interna) Excepciones

87

Gua de referencia de polticas

Grupo de polticas de mensajera de correo electrnico

BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise slo es compatible con esta regla de poltica de TI para dispositivos BlackBerry basados en Java que ejecutan BlackBerry Device Software versin 4.0 y posteriores.

Regla de poltica de TI Inline Content Requests (Solicitudes de contenido en lnea)


Descripcin Esta regla especifica si el dispositivo BlackBerry puede enviar mensajes con contenido en lnea y ver dicho contenido automticamente en los mensajes que recibe. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero), el usuario del dispositivo BlackBerry puede continuar solicitando el contenido en lnea de los mensajes manualmente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Keep Message Duration (Duracin de permanencia del mensaje)


Descripcin Esta regla especifica el tiempo mximo (en das) que el dispositivo BlackBerry guarda los mensajes. El intervalo permitido es de 1 a 180 das Configuracin predeterminada La configuracin predeterminada es -1. El dispositivo BlackBerry guarda los mensajes de forma indefinida. Uso Nota: configure esta regla de poltica de TI en 0 -1 para mantener los mensajes de forma indefinida en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

88

Gua de referencia de polticas

Grupo de polticas de mensajera de correo electrnico

Regla de poltica de TI Keep Saved Message Duration (Duracin de permanencia del mensaje guardado)
Descripcin Esta regla especifica el tiempo mximo (en das) que el dispositivo BlackBerry mantiene guardados los mensajes. El intervalo permitido es de 1 a 180 das Configuracin predeterminada La configuracin predeterminada es -1. El dispositivo BlackBerry guarda los mensajes de forma indefinida. Uso Configure esta regla en 0 o -1 para mantener los mensajes guardados de forma indefinida en el dispositivo BlackBerry. Configure esta regla en -2 para eliminar los mensajes guardados y desactivar la capacidad de guardar los mensajes en un dispositivo BlackBerry que ejecute BlackBerry Device Software versin 4.5 o superior. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Maximum Native Attachment MFH attachment size (Tamao mximo de los archivos adjuntos originales MFH)
Descripcin Esta regla especifica el tamao mximo (en bytes) de un archivo adjunto estndar que puede cargarse desde el BlackBerry. El intervalo permitido es de 0 a 3 MB. Configuracin predeterminada La configuracin predeterminada es 3 MB. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

89

Gua de referencia de polticas

Grupo de polticas de mensajera de correo electrnico

Regla de poltica de TI Maximum Native Attachment MFH total attachment size (Tamao mximo total de los archivos adjuntos originales MFH)
Descripcin Esta regla especifica el tamao total (en bytes) de todos los archivos adjuntos estndar que pueden cargarse desde el dispositivo BlackBerry. El intervalo permitido es de 0 B a 5 MB. Configuracin predeterminada La configuracin predeterminada es 5 MB. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Notes Native Encryption Password Timeout (Tiempo de permanencia de la contrasea de cifrado original de Lotus Notes)
Descripcin Esta regla especifica la duracin mxima (en minutos) que el dispositivo BlackBerry guarda la contrasea Notes ID de IBM Lotus Notes que escribe el usuario. Configuracin predeterminada La configuracin predeterminada es -1, que almacena la contrasea que el usuario escribe por tiempo indefinido. Uso Configure esta regla en 0 para no almacenar nunca la contrasea que el usuario escribe en el dispositivo BlackBerry. Si hace esto, tambin debera evitar que BlackBerry Enterprise Server almacene una copia de la contrasea de forma predeterminada. Para obtener ms informacin sobre el cambio de comportamiento predeterminado de BlackBerry Enterprise Server visite www.blackberry.com/knowledgecenterpublic/livelink.exe?func=ll&objld=1295085 to read Evite que BlackBerry Enterprise Server almacene la contrasea para descifrar mensajes cifrados de IBM Lotus Notes. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Prepend Disclaimer (Renuncia de responsabilidad)


Descripcin

90

Gua de referencia de polticas

Grupo de polticas del cliente del sistema de voz de empresa

Esta regla especifica una renuncia de responsabilidad que aparece al principio de todos el mensajes de correo electrnico que el usuario enva desde el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1.2 BlackBerry Enterprise Server versin 4.0 SP5

Maximum Native Attachment MTH attachment size (Tamao mximo de los archivos adjuntos originales MTH)
Descripcin Esta regla especifica el tamao mximo (en KB) de un nico archivo adjunto estndar que los usuarios pueden descargar en el dispositivo BlackBerry. El intervalo permitido es de 0 a 1048576 KB. Configuracin predeterminada La configuracin predeterminada es 10240 KB. Uso Establezca esta regla de poltica de TI en 0 para desactivar la capacidad de descargar archivos adjuntos estndar en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Grupo de polticas del cliente del sistema de voz de empresa


Regla de poltica de TI Disable DTMF Fallback (Desactivar la reconexin DTMF)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar un formato de llamada DTMF para las llamadas salientes en el caso de fallaran con el formato de protocolo debido a unos niveles de cobertura inalmbrica inadecuados. El formato de llamada DTMF utiliza una autenticacin ms dbil que el formato de llamada de protocolo. Configuracin predeterminada

91

Gua de referencia de polticas

Grupo de polticas del cliente del sistema de voz de empresa

La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para bloquear las llamadas salientes si no se puede utilizar el formato de protocolo. Requisitos mnimos Dispositivo BlackBerry basado en Java

Regla de poltica de TI Disable Enterprise Voice Client (Desactivar el cliente del sistema de voz de empresa)
Descripcin Esta regla especifica si est disponible en el dispositivo BlackBerry el sistema de voz de empresa. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Lock Outgoing Line (Bloquear la lnea de salida)


Descripcin Esta regla especifica si impedir la utilizacin del nmero de voz de la empresa para las llamadas salientes. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Reject Non-Enterprise Voice Calls (Rechazar llamadas que no provengan del sistema de voz de empresa)
Descripcin Esta regla especifica si las llamadas entrantes se aceptan nicamente si son enviadas a travs de BlackBerry Enterprise Server. Configuracin predeterminada

92

Gua de referencia de polticas

Grupo de polticas del firewall

La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP4

Grupo de polticas del firewall


Regla de poltica de TI Restrict Incoming Cellular Calls (Restringir llamadas entrantes de telfonos mviles)
Descripcin Esta regla especifica si el firewall del dispositivo BlackBerry bloquea las llamadas que recibe el usuario a menos que stas utilicen un patrn de marcacin fija. Esta regla de poltica de TI no afectar a las llamadas de emergencia. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Escriba uno o ms patrones definidos de marcacin fija (por ejemplo, determinados nmeros de marcacin o un conjunto de nmeros de marcacin con el mismo prefijo) separados por un punto y coma. Para recibir llamadas de nmeros precedidos por 1 o +1 nicamente, escriba +1...;1... Para denegar la recepcin de llamadas que usan un patrn especfico, adjunte r a ese patrn. Por ejemplo, escriba 011...r para denegar la recepcin de llamadas en el formato 011NNNNNNNNNN. Para indicar que el resto de patrones sean denegados, escriba r en la lista de patrones. Por ejemplo, para recibir llamadas del nmero 519-555-1234 nicamente, escriba +15195551234;+15195551234;r. Dependencias Los usuarios del dispositivo BlackBerry debern contratar un ID de llamada para utilizar esta regla de poltica de TI. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP5

93

Gua de referencia de polticas

Elementos globales

Regla de poltica de TI Restrict Outgoing Cellular Calls (Restriccin de llamadas salientes de telfonos mviles)
Descripcin Esta regla especifica si el firewall del dispositivo BlackBerry bloquea las llamadas que hace el usuario a menos que stas utilicen un patrn definido de marcacin fija. Esta regla de poltica de TI no afectar a las llamadas de emergencia. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Escriba uno o ms patrones definidos de marcacin fija (por ejemplo, determinados nmeros de marcacin o un conjunto de nmeros de marcacin con el mismo prefijo) separados por un punto y coma. Para hacer llamadas a nmeros precedidos por 1 o +1 nicamente, escriba +1...;1... Para denegar las llamadas salientes que usan un patrn especfico, adjunte r a ese patrn. Por ejemplo, escriba 011...r para denegar realizar llamadas en el formato 011NNNNNNNNNN. Para indicar que el resto de patrones sean denegados, escriba r en la lista de patrones. Por ejemplo, para hacer llamadas al nmero 519-555-1234 nicamente, escriba +15195551234;+15195551234;r. Dependencias Los usuarios del dispositivo BlackBerry debern contratar un ID de llamada para utilizar esta regla de poltica de TI. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP5

Elementos globales
Regla de poltica de TI Allow Browser (Permitir explorador)
Descripcin Esta regla especifica si el explorador est disponible en el dispositivo BlackBerry.

94

Gua de referencia de polticas

Elementos globales

Para obtener ms informacin acerca de las configuraciones de explorador disponibles en los dispositivos BlackBerry, consulte el grupo de polticas del explorador. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 (interna) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.5 o posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 o posterior.

Regla de poltica de TI Allow Phone (Permitir telfono)


Descripcin Esta regla especifica si el telfono est disponible en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para impedir a los usuarios realizar o recibir cualquier tipo de llamada, excepto las llamadas de emergencia. El icono del telfono permanecer en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en la versin 3.5 o versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

95

Gua de referencia de polticas

Grupo de polticas de mensajera instantnea

Regla de poltica de TI Auto Signature (Firma automtica)


Descripcin Esta regla especifica la firma que se adjunta a los mensajes de correo electrnico salientes automticamente. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Utilice esta regla de poltica de TI para agregar una renuncia de responsabilidad al final de los mensajes de correo electrnico que se envan desde el dispositivo BlackBerry. Requisitos mnimos BlackBerry Desktop Software versin 3.5 BlackBerry Enterprise Server versin 4.0 (obsoleto en BlackBerry Enterprise Server versin 4.1 SP2 o posterior) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI desde BlackBerry Enterprise Server versin 3.5 hasta la versin 4.1 SP2. BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Grupo de polticas de mensajera instantnea


Regla de poltica de TI Disallow File Transfer Types (Desactivar tipos de transferencia de archivos)
Descripcin Esta regla especifica los tipos de archivos que el usuario del dispositivo BlackBerry no puede enviar utilizando una aplicacin de mensajera instantnea para el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. El usuario puede enviar todos los tipos de archivo. Uso Especifique las extensiones de los tipos de archivo no permitidos en un formato delimitado por comas (por ejemplo, "bat, exe, mp3") para evitar que el usuario enve tipos de archivo especficos. Configure esta regla en "*" para evitar que el usuario enve todos los tipos de archivo. Requisitos mnimos

96

Gua de referencia de polticas

Grupo de polticas de servicios basados en ubicacin

Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Disable Emailing Conversation (Desactivar conversacin por correo electrnico)
Descripcin Esta regla especifica si el usuario puede enviar una conversacin de mensajera instantnea en un mensaje de correo electrnico desde el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Disable Saving Conversation (Desactivar el guardado de conversacin)


Descripcin Esta regla especifica si el usuario puede guardar una conversacin de mensajera instantnea en el dispositivo BlackBerry o en la tarjeta multimedia. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.1 SP6

Grupo de polticas de servicios basados en ubicacin


Regla de poltica de TI Disable BlackBerry Maps (Desactivar BlackBerry Maps)
Descripcin

97

Gua de referencia de polticas

Grupo de polticas de servicios basados en ubicacin

Esta regla especifica si la caracterstica BlackBerry Maps est activada. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Enable Enterprise Location Tracking (Activar rastreo de ubicacin de empresa)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar la funcin GPS para informar de su ubicacin a BlackBerry Enterprise Server de forma regular. El usuario del dispositivo BlackBerry debe hacer clic en Yes (S) cuando se le solicite efectuar el rastreo de ubicaciones en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). El intervalo predeterminado es 15 minutos. Uso Configure esta regla en True (Verdadero) para permitir que el usuario del dispositivo BlackBerry configure el dispositivo BlackBerry de modo que sea obligatorio informar de su ubicacin al BlackBerry Enterprise Server de forma regular. Puede utilizar la regla de poltica de TI Enterprise Location Tracking Interval (Intervalo del rastreo de ubicacin de empresa) para cambiar el intervalo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.1 BlackBerry Enterprise Server versin 4.1 SP3

Regla de poltica de TI Enterprise Location Tracking User Prompt Message (Mensaje de informacin al usuario del rastreo de ubicacin de empresa)
Descripcin Esta regla especifica el mensaje que muestra el dispositivo BlackBerry para notificar al usuario que BlackBerry Enterprise Server est rastreando la ubicacin del dispositivo. Configuracin predeterminada

98

Gua de referencia de polticas

Grupo de polticas de MDS Integration Service

La configuracin predeterminada es "Your location is now being tracked at the server (Se est rastreando su ubicacin en el servidor)." Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.1 BlackBerry Enterprise Server versin 4.1 SP3

Regla de poltica de TI Enterprise Location Tracking Interval (Intervalo del rastreo de ubicacin de empresa)
Descripcin Esta regla especifica el perodo de tiempo (en minutos) entre los informes de ubicacin enviados por el dispositivo BlackBerry a BlackBerry Enterprise Server. El intervalo permitido es de 15 a 60 minutos. Configuracin predeterminada La configuracin predeterminada es 15 minutos. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.1 BlackBerry Enterprise Server versin 4.1 SP3

Grupo de polticas de MDS Integration Service


Regla de poltica de TI Disable Activation With Public BlackBerry MDS Integration Service (Desactivar la activacin con BlackBerry MDS Integration Service pblico)
Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry inicie una conexin con el BlackBerry MDS Integration Service pblico. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.1 SP2

99

Gua de referencia de polticas

Grupo de polticas de MDS Integration Service

Regla de poltica de TI Disable MDS Runtime (Desactivar MDS Runtime)


Descripcin Esta regla especifica si est disponible BlackBerry MDS Runtime en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para evitar que el usuario active BlackBerry MDS Runtime. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla de poltica de TI Disable User-Initiated Activation With Public BlackBerry MDS Integration Service (Desactivar la activacin con BlackBerry MDS Integration Service pblico iniciada por el usuario)
Descripcin Esta regla especifica si se impide al usuario del dispositivo BlackBerry iniciar una conexin con BlackBerry MDS Integration Service. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para impedir que el usuario inicie la conexin BlackBerry MDS Integration Service. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.1 SP2

100

Gua de referencia de polticas

Regla de poltica de TI Lowest BlackBerry MDS Integration Service Security Version Allowed (Versin de seguridad permitida ms baja de BlackBerry MDS Integration Service)
Descripcin Esta regla especifica la versin ms baja de seguridad permitida para BlackBerry MDS Integration Service. Configuracin predeterminada La configuracin predeterminada es 1. Uso Configure esta regla de poltica de TI en 1 para permitir que los dispositivos BlackBerry ejecuten BlackBerry MDS Runtime versin 1.1 o posterior para comunicarse con todas las versiones de BlackBerry MDS Integration Service. Configure este regla de poltica de TI en 2 para permitir que los dispositivos BlackBerry ejecuten BlackBerry MDS Runtime versin 1.1 o posterior para comunicarse con BlackBerry MDS Integration Service versin 4.1 SP2 o posterior nicamente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.1 SP2

Regla de poltica de TI Verify BlackBerry MDS Integration Service Certificate (Comprobar el certificado de BlackBerry MDS Integration Service)
Descripcin Esta regla especifica si BlackBerry MDS Runtime comprueba el certificado de BlackBerry MDS Integration Service. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Si configura esta regla de poltica de TI como False (Falso), BlackBerry MDS Integration Service permitir las conexiones sin autenticar desde dispositivos BlackBerry que ejecuten BlackBerry MDS Runtime versin 1.1. o superior. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.1 SP2

101

Gua de referencia de polticas

Grupo de polticas del limpiador de memoria

Grupo de polticas del limpiador de memoria


Para obtener ms informacin sobre la limpieza de la memoria del dispositivo BlackBerry, consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution).

Regla de poltica de TI Force Memory Clean When Holstered (Imponer limpieza de la memoria cuando el dispositivo est en la funda)
Descripcin Esta regla especifica si el dispositivo BlackBerry limpia la memoria mientras est en la funda. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 4.0 SP3 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Force Memory Clean When Idle (Imponer limpieza de la memoria cuando el dispositivo est inactivo)
Descripcin Esta regla especifica si el dispositivo BlackBerry limpia la memoria durante los perodos de inactividad del usuario. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 4.0 SP3

102

Gua de referencia de polticas

Grupo de polticas de ayuda del dispositivo

BlackBerry Connect Transport Stack versin 4.0

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Memory Cleaner Maximum Idle Time (Tiempo de inactividad mximo del limpiador de memoria
Descripcin Esta regla especifica el tiempo mximo de inactividad del usuario (en minutos) antes de que el dispositivo BlackBerry limpie la memoria. Configuracin predeterminada La configuracin predeterminada es 1 minute (1 minuto). Dependencias El dispositivo BlackBerry slo utiliza esta regla de poltica de TI si se establece la regla de poltica de TI Memory Clean When Idle (Forzar limpieza de la memoria el dispositivo est inactivo) en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 4.0 SP3 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Grupo de polticas de ayuda del dispositivo


Regla de poltica de TI On-Device Help Links (Vnculos de ayuda del dispositivo)
Descripcin Esta regla especifica los vnculos que se van a agregar a la pgina de ndice de la ayuda del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso

103

Gua de referencia de polticas

Grupo de polticas de contrasea

Especifique los vnculos en el formato siguiente: uri1\|label1\|...\|uriN\|labelN.. Dependencias Si especifica varios vnculos, establezca tambin la regla de poltica de TI On-Device Help Group Label (Etiqueta del grupo de ayuda del dispositivo). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI On-Device Help Group Label (Etiqueta del grupo de ayuda del dispositivo)
Descripcin Esta regla especifica una etiqueta para utilizarla con mltiples vnculos en la ayuda del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Dependencias Configure una etiqueta de grupo si especifica mltiples vnculos con la regla de poltica de TI On-Device Help Links (Etiqueta del grupo de ayuda del dispositivo). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Grupo de polticas de contrasea


El dispositivo BlackBerry utiliza las reglas de poltica de TI en el grupo de polticas de contrasea slo si, en los elementos Device Only (Slo en dispositivo), establece la regla de poltica de TI Password Required (Contrasea necesaria) en True (Verdadero). Para obtener ms informacin sobre el uso de contraseas en dispositivos BlackBerry, consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution).

Regla de poltica de TI Duress Notification Address (Direccin de notificacin bajo presin)


Descripcin

104

Gua de referencia de polticas

Grupo de polticas de contrasea

Esta regla especifica la direccin de correo electrnico a la que se notifica cuando los usuarios escriben la contrasea del dispositivo BlackBerry bajo presin. Los usuarios pueden indicar que van a desbloquear sus dispositivos en contra de su voluntad moviendo el primer carcter de la contrasea hasta el final. Por ejemplo, si la contrasea del dispositivo BlackBerry es blackberry, la contrasea bajo presin es lackberryb. Si configura esta regla de poltica de TI, el nmero mximo de intentos de contrasea se reduce a la mitad. Cada vez que el usuario escribe una contrasea para desbloquear el dispositivo BlackBerry, el dispositivo BlackBerry debe confirmar si la contrasea es la contrasea correcta o la contrasea bajo presin correcta. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Configure esta regla de poltica de TI para permitir a los usuarios notificar a sus administradores que el dispositivo BlackBerry ha sido robado. Indique a los usuarios cmo utilizar la caracterstica de contrasea bajo presin. Para impedir que terceros que se hayan apropiado de un dispositivo BlackBerry desbloqueado reciban una respuesta a la notificacin bajo presin, la direccin de correo electrnico que especifique debe ser una cuenta activa y no tener establecida una funcin de fuera de la oficina. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Forbidden Passwords (Contraseas prohibidas)


Descripcin Esta regla especifica las contraseas que los usuarios del dispositivo BlackBerry no pueden utilizar. Separe varias contraseas con una coma. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso De forma predeterminada, el dispositivo BlackBerry impide configurar contraseas que utilicen una secuencia natural de caracteres o nmeros. Si se introduce un smbolo en una secuencia natural, el dispositivo BlackBerry puede utilizar la contrasea. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2

105

Gua de referencia de polticas

Grupo de polticas de contrasea

Regla de poltica de TI Maximum Password History (Historial mximo de contraseas)


Descripcin Esta regla especifica el nmero mximo de contraseas anteriores que el dispositivo BlackBerry contrasta con las nuevas contraseas para evitar volver a utilizar contraseas anteriores. Configuracin predeterminada La configuracin predeterminada es 0. Uso Si esta regla de poltica se configura en 0, se desactiva la comprobacin de contrasea. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI de BlackBerry Enterprise Server versin 3.6 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Periodic Challenge Time (Tiempo peridico de bsqueda)


Descripcin Esta regla especifica el intervalo de tiempo de espera de seguridad (en horas) tras el que el dispositivo BlackBerry se bloquea y solicita al usuario que escriba una contrasea, independientemente de si el dispositivo BlackBerry ha estado activo durante ese intervalo. Configuracin predeterminada Si define la regla de poltica de TI Enable Long-Term Timeout (Activar el tiempo de espera a largo plazo) en True (Verdadero), el intervalo del tiempo de espera de seguridad se activa y se establece en 1 hora de forma predeterminada. Uso Escriba un tiempo peridico de bsqueda para acortar o ampliar el intervalo del tiempo de espera de seguridad a un valor comprendido entre 1 y 24 horas. Dependencias

106

Gua de referencia de polticas

Grupo de polticas de contrasea

Configure la poltica de TI Enable Long-Term Timeout (Activar el tiempo de espera a largo plazo) para restringir la configuracin de tiempo de espera disponible en el dispositivo BlackBerry. Tambin puede establecer la regla de poltica de TI User Can Change Timeout (El usuario puede modificar el tiempo de espera) en False (Falso) para que el usuario no pueda cambiar la configuracin de tiempo de espera en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Set Maximum Password Attempts (Definir los intentos mximos de contrasea)
Descripcin Esta regla especifica el nmero de intentos de introduccin de la contrasea antes de que el dispositivo BlackBerry borre todos los datos de la aplicacin. Configuracin predeterminada La configuracin predeterminada es 10 attempts (10 intentos). Uso De forma predeterminada, el nmero mximo de intentos de contrasea es 10. Utilice esta regla de poltica de TI para reducir el nmero de intentos de contrasea. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Set Password Timeout (Definir el tiempo de espera de contrasea)


Descripcin Esta regla especifica el nmero de minutos de inactividad antes de que se cumpla el tiempo de espera de seguridad y el usuario del dispositivo BlackBerry deba escribir la contrasea para desbloquearlo. Configuracin predeterminada

107

Gua de referencia de polticas

Grupo de polticas de contrasea

La configuracin predeterminada es 2 minutes (2 minutos) para versiones de BlackBerry Device Software anteriores a la 4.7, y de 30 minutos para BlackBerry Device Software versin 4.7 y superior. Uso Utilice esta regla de poltica de TI para cambiar el intervalo de tiempo de espera de seguridad predeterminado. Dependencias El dispositivo BlackBerry utiliza esta regla slo si la regla de poltica de TI Password Required (Contrasea necesaria) se configura en True (Verdadero). Si no configura la regla User Can Change Timeout (El usuario puede modificar el tiempo de espera) en False (Falso), el usuario puede establecer el tiempo de espera de seguridad en cualquier valor. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Suppress Password Echo (Suprimir el eco de la contrasea)


Descripcin Esta regla especifica si, despus de un nmero dado de intentos de introduccin de contrasea incorrectos, los caracteres introducidos en el cuadro de dilogo Password (Contrasea) aparecen en la pantalla. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Dependencias Si se establece la regla de poltica de TI FIPS Level (Nivel FIPS) en 2, de forma predeterminada, los caracteres escritos no aparecen en la pantalla. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0

108

Gua de referencia de polticas

Grupo de polticas de sincronizacin de la gestin PIM

BlackBerry Connect Transport Stack versiones 1.2, 2.0, 2.1, 4.0

Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Grupo de polticas de sincronizacin de la gestin PIM


Regla de poltica de TI Disable Address Wireless Synchronization (Desactivar la sincronizacin inalmbrica para la libreta de direcciones)
Descripcin Esta regla especifica si se desactiva la sincronizacin inalmbrica de datos para la libreta de direcciones en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java.

Regla de poltica de TI Disable All Wireless Synchronization (Desactivar toda la sincronizacin inalmbrica)
Descripcin Esta regla especifica si se desactiva la sincronizacin inalmbrica de datos para todos los datos del organizador. Configuracin predeterminada

109

Gua de referencia de polticas

Grupo de polticas de sincronizacin de la gestin PIM

La configuracin predeterminada es False (Falso). Uso Configure esta regla en True (Verdadero) para desactivar la sincronizacin inalmbrica de datos para contactos, entradas de calendario, filtros de mensajes de correo electrnico, tareas y notas. Esta regla no afecta a la reconciliacin inalmbrica del correo electrnico. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna)

Regla de poltica de TI Disable Calendar Wireless Synchronization (Desactivar la sincronizacin inalmbrica del calendario)
Descripcin Esta regla especifica si est desactivada la sincronizacin inalmbrica de datos para el calendario. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java.

Regla de poltica de TI Disable Enterprise Activation Progress (Desactivar el progreso de activacin de empresa)
Descripcin Esta regla especifica si la pantalla de inicio muestra el progreso de activacin de empresa. Configuracin predeterminada

110

Gua de referencia de polticas

Grupo de polticas de sincronizacin de la gestin PIM

La configuracin predeterminada es True (Verdadero). Uso Si configura esta regla de poltica de TI en True (Verdadero), el progreso de activacin de empresa no aparece en la pantalla de inicio. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Memopad Wireless Sync (Desactivar la sincronizacin inalmbrica del bloc de notas)
Descripcin Esta regla especifica si se desactiva la sincronizacin inalmbrica de datos para el bloc de notas. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java.

Regla de poltica de TI Disable Phone Call Log Wireless Synchronization (Desactivar sincronizacin inalmbrica del registro de llamadas telefnicas)
Descripcin Esta regla especifica si est desactivada la sincronizacin inalmbrica de datos para el registro de llamadas. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java

111

Gua de referencia de polticas

Grupo de polticas de sincronizacin de la gestin PIM

BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable PIN Messages Wireless Synchronization (Desactivar la sincronizacin inalmbrica de los mensajes PIN)
Descripcin Esta regla especifica si se desactiva la sincronizacin inalmbrica de los mensajes PIN. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Si se configura esta regla de poltica de TI en False (Falso), BlackBerry Enterprise Server Enterprise Server registra todos los mensajes PIN en formato no cifrado en el archivo de registro especificado. Asegrese de que el archivo de registro est en una ubicacin que restrinja el acceso interno y externo del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable SMS Messages Wireless Sync (Desactivar sincronizacin inalmbrica de mensajes SMS)
Descripcin Esta regla especifica si se desactiva la sincronizacin inalmbrica de datos para mensajes de texto SMS. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Si se configura esta regla de poltica de TI en False (Falso), BlackBerry Enterprise Server registra todos los mensajes de texto SMS en formato sin cifrar al archivo de registro especificado. Asegrese de que el archivo de registro est en una ubicacin que restrinja el acceso interno y externo del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1

112

Gua de referencia de polticas

Grupo de polticas de sincronizacin de la gestin PIM

BlackBerry Enterprise Server versin 4.1

Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 o superior.

Regla de poltica de TI Disable Task Wireless Sync (Desactivar la sincronizacin inalmbrica de las tareas)
Descripcin Esta regla especifica si se desactiva la sincronizacin inalmbrica de datos para tareas. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java.

Haga clic en la regla de poltica de TI Disable Wireless Bulk Loads (Desactivar cargas masivas inalmbricas).
Descripcin Esta regla especifica si se desactiva la sincronizacin inalmbrica de datos durante la activacin o como parte de una operacin de copia de seguridad y restauracin. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para minimizar las transferencias de datos inalmbricas al activar o actualizar dispositivos BlackBerry. El dispositivo BlackBerry debe estar fsicamente conectado a un ordenador antes de que comience la transferencia de datos.

113

Gua de referencia de polticas

Grupo de polticas de aplicacin PGP

Si el dispositivo BlackBerry est desconectado del ordenador durante la transferencia de datos inicial, BlackBerry Desktop Software enviar los datos restantes a travs de la red inalmbrica. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 4.0 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.7 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI slo para dispositivos BlackBerry basados en Java que ejecuten BlackBerry Device Software versin 4.0 o posterior.

Grupo de polticas de aplicacin PGP


Las reglas de poltica de TI del grupo de polticas de aplicacin PGP se aplican a dispositivos BlackBerry que ejecutan PGP Support Package para dispositivos BlackBerry. Para obtener ms informacin sobre el uso de PGP Support Package para dispositivos BlackBerry, consulte PGP Support Package for BlackBerry Devices Security Technical Overview (Informacin general tcnica de seguridad de PGP Support Package para dispositivos BlackBerry).

Regla de poltica de TI PGP Allowed Content Ciphers (Cifrados de contenido PGP permitido)
Descripcin Esta regla especifica los algoritmos de cifrado que el dispositivo BlackBerry puede utilizar para cifrar los mensajes protegidos PGP. Configuracin predeterminada La configuracin predeterminada es utilizar todos el algoritmos compatibles. Uso Configure esta regla de poltica de TI en 0 para utilizar AES (256 bits). Configure esta regla de poltica de TI en 1 para utilizar AES (192 bits). Configure esta regla de poltica de TI en 2 para utilizar AES (128 bits). Configure esta regla de poltica de TI en 3 para utilizar CAST (128 bits). Configure esta regla de poltica de TI en 5 para utilizar el cifrado Triple DES. Para mantener la compatibilidad con la mayora de los clientes PGP, utilice el cifrado Triple DES y CAST De forma predeterminada, el dispositivo BlackBerry est diseado para cifrar mensajes de correo electrnico con el cifrado Triple DES si no conoce las capacidades de descifrado disponibles para el destinatario. Dependencias

114

Gua de referencia de polticas

Grupo de polticas de aplicacin PGP

Si se configura la regla de poltica de TI FIPS Level (Nivel FIPS) en 2, el dispositivo BlackBerry utiliza el cifrado AES (256 bits), AES (192 bits), AES (128 bits) y Triple DES. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

PGP Allowed Encrypted Attachment Mode


Descripcin Esta regla especifica el modo para recuperar informacin adjunta protegida PGP en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Automatic (Automtico). El dispositivo BlackBerry solicita informacin del archivo adjunto descifrada de BlackBerry Enterprise Server automticamente cuando los usuarios abren mensajes protegidos PGP que contienen datos adjuntos. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI PGP Allowed Encryption Type (Tipo de cifrado PGP permitido)
Descripcin Esta regla especifica los tipos de cifrado que puede usar el dispositivo BlackBerry con la mensajera protegida PGP. Configuracin predeterminada La configuracin predeterminada es Both (Ambos), use el cifrado basado en PGP y el cifrado convencional. Uso Configure esta regla nicamente en cifrado basado en clave PGP. Configure esta regla nicamente en cifrado convencional. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.6

115

Gua de referencia de polticas

Grupo de polticas de aplicacin PGP

BlackBerry Enterprise Server versin 4.1 SP6 PGP Support Package para dispositivos BlackBerry versin 4.0

Regla de poltica de TI PGP Blind Copy Address (Direccin de copia oculta de PGP)
Descripcin Esta regla especifica una direccin de correo electrnico que se agrega como destinatario en CCO a todos los mensajes PGP cifrados enviados. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI PGP Force Digital Signature (PGP fuerza la firma digital)
Descripcin Esta regla especifica si el dispositivo BlackBerry enva todos los mensajes protegidos PGP firmados digitalmente. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si aplica esta regla de poltica de TI, es posible que se omita la configuracin de la poltica de correo electrnico seguro en PGP Universal Server. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

116

Gua de referencia de polticas

Grupo de polticas de aplicacin PGP

Regla de poltica de TI PGP Force Encrypted Messages (PGP fuerza los mensajes cifrados)
Descripcin Esta regla especifica si el dispositivo BlackBerry enva todos los mensajes protegidos PGP cifrados. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si aplica esta regla de poltica de TI, es posible que se omita la configuracin de la poltica de correo electrnico seguro en PGP Universal Server. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI PGP Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte PGP)
Descripcin Esta regla especifica el tamao de clave Diffie-Hellman mnimo (en bits) que se debe utilizar con los mensajes protegidos PGP. Configuracin predeterminada La configuracin predeterminada es 1024 bits. Dependencias Configure la regla de poltica de TI Disable Weak Certificate Use (Desactivar el uso de certificados dbiles) en True (Verdadero) para impedir que los usuarios enven mensajes de correo electrnico con certificados que tengan claves pblicas dbiles correspondientes. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1

117

Gua de referencia de polticas

Grupo de polticas de aplicacin PGP

BlackBerry Enterprise Server versin 4.0 SP2

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI PGP Minimum Strong DSA Key Length (Longitud mnima de la clave DSA fuerte PGP)
Descripcin Esta regla especifica el tamao de clave DSA mnimo (en bits) que se debe utilizar con los mensajes protegidos PGP. Configuracin predeterminada La configuracin predeterminada es 1024 bits. Dependencias Configure la regla de poltica de TI Disable Weak Certificate Use (Desactivar el uso de certificados dbiles) en True (Verdadero) para impedir que los usuarios enven mensajes de correo electrnico con certificados que tengan claves pblicas dbiles correspondientes. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI PGP Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte PGP)
Descripcin Esta regla especifica el tamao de clave RSA mnimo (en bits) que se debe utilizar con los mensajes protegidos PGP. Configuracin predeterminada La configuracin predeterminada es 1024 bits. Dependencias

118

Gua de referencia de polticas

Grupo de polticas de aplicacin PGP

Configure la regla de poltica de TI Disable Weak Certificate Use (Desactivar el uso de certificados dbiles) en True (Verdadero) para impedir que los usuarios enven mensajes de correo electrnico con certificados que tengan claves pblicas dbiles correspondientes. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI PGP Universal Enrollment Method (Mtodo de inscripcin universal en PGP)
Descripcin Esta regla especifica el mtodo que los usuarios deben utilizar para inscribirse en PGP Universal Server desde sus dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es 1. Uso Configure esta regla de poltica de TI en 1 para solicitar a los usuarios que escriban su nombre de usuario y contrasea. Configure esta regla de poltica de TI en 2 para solicitar a los usuarios que escriban su direccin de correo electrnico. Los usuarios deben enviar su informacin de inscripcin antes de enviar y recibir mensajes protegidos PGP en sus dispositivos BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

119

Gua de referencia de polticas

Grupo de polticas de aplicacin PGP

Regla de poltica de TI PGP Universal Policy Cache Timeout (Tiempo de permanencia en la cach de la poltica universal PGP)
Descripcin Esta regla especifica el tiempo (en horas) que el dispositivo BlackBerry guarda en cach la direccin de PGP Universal Server. Configuracin predeterminada La configuracin predeterminada es 24 hours (24 horas). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1 BlackBerry Enterprise Server versin 4.0 SP2 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI PGP Universal Server Address (Direccin del servidor universal PGP)
Descripcin Esta regla especifica la direccin de PGP Universal Server de su empresa. PGP Universal Server aplica las polticas de correo electrnico seguro que el administrador del servidor PGP Universal Server establece. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Configure esta regla de poltica de TI para requerir que el usuario se registre con PGP Universal Server. Una vez registrado, el dispositivo BlackBerry con PGP Support Package para dispositivos BlackBerry instalado aplica el cumplimiento con las polticas de correo electrnico seguro para todos los mensajes de correo electrnico. Dependencias Si configura esta regla de poltica de TI, PGP Support Package para BlackBerry debe instalarse en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 PGP Support Package para dispositivos BlackBerry versin 4.1

120

Gua de referencia de polticas

Grupo de polticas de aplicaciones de valor aadido de RIM

BlackBerry Enterprise Server versin 4.0 SP2

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Grupo de polticas de aplicaciones de valor aadido de RIM


Regla de poltica de TI Disable BlackBerry Wallet (Desactivar BlackBerry Wallet)
Descripcin Esta regla especifica si impide que BlackBerry Wallet se ejecute en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Disable Ecommerce Content Optimization Engine (Deshabilitar el motor para optimizacin de contenido en comercio electrnico)
Descripcin Esta regla especifica si se impide que E-Commerce Content Optimization Engine (motor para optimizacin de contenido en comercio electrnico) para BlackBerry Browser se ejecute en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Disable Lotus Connections (Desactivar Lotus Connections)


Descripcin Esta regla especifica si se impide que IBM Lotus Connections se ejecute en el dispositivo BlackBerry. Configuracin predeterminada

121

Gua de referencia de polticas

Grupo de polticas de aplicaciones de valor aadido de RIM

El valor predeterminado es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Lotus Connections Activities Server (Servidor de Lotus Connections Activities)
Descripcin Esta regla especifica la direccin del servidor que aloja el componente de IBM Lotus Connections. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si configura esta regla, los usuarios pueden utilizar slo la direccin especfica del servidor. Si no configura esta regla, los usuarios deben especificar la direccin del servidor manualmente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Lotus Connections Blogs Server (Servidor de Lotus Connections Blogs)
Descripcin Esta regla especifica la direccin del servidor que aloja el componente de IBM Lotus Connections. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si configura esta regla, los usuarios pueden utilizar slo la direccin especfica del servidor. Si no configura esta regla, los usuarios deben especificar la direccin del servidor manualmente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

122

Gua de referencia de polticas

Grupo de polticas de aplicaciones de valor aadido de RIM

Regla de poltica de TI Lotus Connections Communities Server (Servidor de Lotus Connections Communities)
Descripcin Esta regla especifica la direccin del servidor que aloja el componente IBM Lotus Connections. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si configura esta regla, los usuarios pueden utilizar slo la direccin especfica del servidor. Si no configura esta regla, los usuarios deben especificar la direccin del servidor manualmente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Lotus Connections Dogear Server (Servidor de Lotus Connections Dogear)
Descripcin Esta regla especifica la direccin del servidor que aloja el componente Dogear de IBM Lotus Connections. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si configura esta regla, los usuarios pueden utilizar slo la direccin especfica del servidor. Si no configura esta regla, los usuarios deben especificar la direccin del servidor manualmente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

Regla de poltica de TI Lotus Connections Profiles Server (Servidor de Lotus Connections Profiles)
Descripcin

123

Gua de referencia de polticas

Grupo de polticas de aplicacin S/MIME

Esta regla especifica la direccin del servidor que aloja el componente IBM Lotus Connections. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si configura esta regla, los usuarios pueden utilizar slo la direccin especfica del servidor. Si no configura esta regla, los usuarios deben especificar la direccin del servidor manualmente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP6

Grupo de polticas de aplicacin S/MIME


Las reglas de poltica de TI del grupo de polticas de aplicacin S/MIME se aplican a dispositivos BlackBerry que ejecutan S/ MIME Support Package para dispositivos BlackBerry. Para obtener ms informacin sobre el uso de S/MIME Support Package para dispositivos BlackBerry, consulte S/MIME Support Package for BlackBerry Devices Security Technical Overview (Informacin general tcnica de seguridad de S/MIME Support Package para dispositivos BlackBerry).

Regla de poltica de TI Entrust Messaging Server (EMS) Email Address (Direccin de correo electrnico del servidor de mensajera de confianza (EMS))
Descripcin Esta regla especifica la direccin de correo electrnico para el servidor de mensajera Entrust Entelligence de la empresa. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Configure esta regla de poltica de TI en un valor nulo si la empresa no utiliza un servidor de mensajera Entrust Entelligence. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 S/MIME Support Package para dispositivo BlackBerry versin 4.0 BlackBerry Enterprise Server versin 4.0 SP3 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

124

Gua de referencia de polticas

Grupo de polticas de aplicacin S/MIME

Regla de poltica de TI S/MIME Allowed Content Ciphers (Cifrados de contenido S/MIME permitido)
Descripcin Esta regla especifica los algoritmos de cifrado que el dispositivo BlackBerry puede utilizar para cifrar los mensajes protegidos S/MIME. Configuracin predeterminada La configuracin predeterminada es utilizar todos el algoritmos compatibles. Uso Configure esta regla de poltica de TI en 0 para utilizar AES (256 bits). Configure esta regla de poltica de TI en 1 para utilizar AES (192 bits). Configure esta regla de poltica de TI en 2 para utilizar AES (128 bits). Configure esta regla de poltica de TI en 3 para utilizar CAST (128 bits). Configure esta regla de poltica de TI en 4 para utilizar RC2 (128 bits). Configure esta regla de poltica de TI en 5 para utilizar el cifrado Triple DES. Configure esta regla de poltica de TI en 6 para utilizar RC2 (64 bits). Configure esta regla de poltica de TI en 7 para utilizar RC2 (40 bits). Para mantener la compatibilidad con la mayora de los clientes S/MIME, utilice el cifrado Triple DES y uno de los algoritmos RC2. De forma predeterminada, el dispositivo BlackBerry est diseado para cifrar mensajes de correo electrnico con el cifrado Triple DES si no conoce las capacidades de descifrado disponibles para el destinatario. Dependencias Si se configura la regla de poltica de TI FIPS Level (Nivel FIPS) en 2, el dispositivo BlackBerry utiliza el cifrado AES (256 bits), AES (192 bits), AES (128 bits) y Triple DES. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

125

Gua de referencia de polticas

Grupo de polticas de aplicacin S/MIME

Regla de poltica de TI S/MIME Allowed Encrypted Attachment Mode


Descripcin Esta regla especifica el modo de recuperar informacin de adjunta protegida por S/MIME en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Automatic (Automtico). El dispositivo BlackBerry solicita informacin adjunta descifrada de BlackBerry Enterprise Server automticamente cuando los usuarios abren mensajes protegidos por S/MIME que contienen archivos adjuntos. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Tipos de cifrado S/MIME permitidos


Descripcin Esta regla especifica los tipos de cifrado que el dispositivo BlackBerry puede utilizar con los mensajes protegidos S/MIME. Configuracin predeterminada La configuracin predeterminada es Both (Ambos), utilice el cifrado basado en certificados y el cifrado basado en contrasea. Uso Configure esta regla en cifrado basado en certificados nicamente. Configure esta regla en cifrado basado en contrasea nicamente. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.6 BlackBerry Enterprise Server versin 4.1 SP6 S/MIME Support Package para dispositivos BlackBerry versin 4.0

Regla de poltica de TI S/MIME Blind Copy Address (Direccin de copia oculta de S/MIME)
Descripcin Esta regla especifica una direccin de correo electrnico que se agrega como destinatario en CCO a todos los mensajes protegidos S/MIME enviados. Configuracin predeterminada

126

Gua de referencia de polticas

Grupo de polticas de aplicacin S/MIME

La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI S/MIME Force Digital Signature (S/MIME fuerza la firma digital)
Descripcin Esta regla especifica si el dispositivo BlackBerry enva todos los mensajes protegidos S/MIME firmados digitalmente. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI S/MIME Force Encrypted Messages (S/MIME fuerza los mensajes cifrados)
Descripcin Esta regla especifica si el dispositivo BlackBerry enva todos los mensajes protegidos S/MIME cifrados. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java

127

Gua de referencia de polticas

Grupo de polticas de aplicacin S/MIME

BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI S/MIME Force Smartcard Use (S/MIME fuerza el uso de la tarjeta inteligente)
Descripcin Esta regla especifica si todas las operaciones que utilizan certificados en el dispositivo BlackBerry deben ser realizadas mientras el dispositivo est conectado a BlackBerry Smart Card Reader. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI S/MIME Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte S/MIME)
Descripcin Esta regla especifica el tamao de clave Diffie-Hellman mnimo (en bits) que se debe utilizar con los mensajes protegidos S/MIME. Configuracin predeterminada La configuracin predeterminada es 1024 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6

128

Gua de referencia de polticas

Grupo de polticas de aplicacin S/MIME

S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI S/MIME Minimum Strong ECC Key Length (Longitud mnima de la clave ECC fuerte S/MIME)
Descripcin Esta regla especifica el tamao de clave ECC mnimo (en bits) que se debe utilizar con los mensajes protegidos S/MIME. Configuracin predeterminada La configuracin predeterminada es 163 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI S/MIME Minimum Strong DSA Key Length (Longitud mnima de la clave DSA fuerte S/MIME)
Descripcin Esta regla especifica el tamao de clave DSA mnimo (en bits) que se debe utilizar con los mensajes protegidos S/MIME. Configuracin predeterminada La configuracin predeterminada es 1024 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6

129

Gua de referencia de polticas

Grupo de polticas de correo electrnico seguro

BlackBerry Connect Transport Stack versin 4.0

Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI S/MIME Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte S/MIME)
Descripcin Esta regla especifica el tamao de clave RSA mnimo (en bits) que se debe utilizar con los mensajes protegidos S/MIME. Configuracin predeterminada La configuracin predeterminada es 1024 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 1.5 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Grupo de polticas de correo electrnico seguro


Las reglas de poltica de TI del grupo de polticas de correo electrnico seguro se aplican a dispositivos BlackBerry que ejecutan S/MIME Support Package para dispositivos BlackBerry. Para obtener ms informacin sobre el uso de S/MIME Support Package para dispositivos BlackBerry, consulte S/MIME Support Package for BlackBerry Devices Security Technical Overview (Informacin general tcnica de seguridad de S/MIME Support Package para dispositivos BlackBerry).

Regla de poltica de TI Canonical Certificate Domain Name (Nombre cannico de dominio del certificado)
Descripcin Esta regla especifica el nombre de dominio utilizado para las direcciones de correo electrnico contenidas en certificados publicados dentro de su empresa. Configuracin predeterminada

130

Gua de referencia de polticas

Grupo de polticas de seguridad

La configuracin predeterminada es False (Falso). Uso Considere configurar esta regla de poltica de TI en True (Verdadero) si los certificados de su empresa contienen una direccin de correo electrnico de larga vida pero los usuarios normalmente envan los mensajes de correo electrnico desde una direccin de correo electrnico de corta vida con el mismo nombre de usuario, pero con un nombre de dominio diferente. El dispositivo BlackBerry utiliza tanto la direccin de correo electrnico de corta vida como la de larga vida al buscar certificados que utilizar con mensajes de correo electrnico seguros. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Certificate Address Checks (Desactivar las comprobaciones de direccin de los certificados)
Descripcin Esta regla especifica si aparece una advertencia en el caso de que el usuario del dispositivo BlackBerry reciba un mensaje de correo electrnico firmado y la direccin de correo electrnico del remitente no aparezca en el certificado ni la clave PGP que se utiliz para firmar el mensaje de correo electrnico. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Considere la configuracin de esta regla de poltica de TI en True (Verdadero) si los certificados de su empresa contienen direcciones de correo electrnico distintas de las que utilizan los usuarios normalmente para enviar mensajes de correo electrnico. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Grupo de polticas de seguridad


Regla de poltica de TI Allow External Connections (Permitir conexiones externas)
Descripcin

131

Gua de referencia de polticas

Grupo de polticas de seguridad

Esta regla especifica si las aplicaciones, incluidas aplicaciones de terceros, pueden iniciar conexiones externas (por ejemplo, gateways WAP). Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en la versin 3.6 o versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Allow Internal Connections (Permitir las conexiones internas)


Descripcin Esta regla especifica si las aplicaciones, incluidas aplicaciones de terceros, pueden iniciar conexiones internas (por ejemplo, con BlackBerry MDS Connection Service). Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posteriores.

132

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Allow Outgoing Call When Locked (Permitir las llamadas salientes con el dispositivo bloqueado)
Descripcin Esta regla especifica si los usuarios pueden realizar llamadas mientras el dispositivo BlackBerry est bloqueado. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Allow Resetting of Idle Timer (Permitir el restablecimiento del temporizador de inactividad)
Descripcin Esta regla especifica si el dispositivo BlackBerry permite a las aplicaciones de terceros restablecer el valor de tiempo de espera de inactividad en el dispositivo BlackBerry, omitiendo el valor de tiempo de espera de seguridad. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.1 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Allow Screen Shot Capture (Permitir captura de pantalla)


Descripcin Esta regla especifica si el dispositivo BlackBerry permite a las aplicaciones, incluidas las aplicaciones de terceros, tomar capturas de pantalla. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos

133

Gua de referencia de polticas

Grupo de polticas de seguridad

Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Allow Smart Card Password Caching (Permitir el almacenamiento en cach de la contrasea de la tarjeta inteligente)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede guardar en cach la contrasea de la tarjeta inteligente. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para guardar en cach la contrasea de la tarjeta inteligente durante el perodo de tiempo establecido por el tiempo de espera de clave privada. La aplicacin de limpieza de memoria borra la contrasea cuando el tiempo de espera se agota. Dependencias Si configura esta regla de poltica de TI, tambin debe establecer la regla de poltica de TI Key Store Password Maximum Timeout (Tiempo de permanencia mximo de la contrasea del almacn de claves). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Allow Split-Pipe Connections (Permitir conexiones en ambos sentidos)


Descripcin Esta regla especifica si las aplicaciones, incluidas las de terceros, pueden abrir conexiones internas y externas simultneamente en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso

134

Gua de referencia de polticas

Grupo de polticas de seguridad

La apertura simultnea de conexiones internas y externas puede representar un problema de seguridad porque las aplicaciones pueden recopilar datos desde dentro del firewall y enviarlos fuera del firewall sin ningn tipo de auditora. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Allow Third Party Apps to Use Persistent Store (Permitir a aplicaciones de otros fabricantes usar el almacn constante)
Descripcin Esta regla especifica si las aplicaciones de terceros pueden utilizar la API de almacn constante en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Esta regla de poltica de TI es obsoleta en BlackBerry Enterprise Server para Microsoft Exchange versin 3.6 SP2. En versiones posteriores, utilice la regla de poltica de control de aplicaciones de comunicacin entre procesos para especificar si las aplicaciones pueden acceder a la API de almacn constante. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server para Microsoft Exchange versin 3.6

Regla de poltica de TI Allow Third Party Apps to Use Serial Port (Permitir que aplicaciones de otros fabricantes usen el puerto serie)
Descripcin

135

Gua de referencia de polticas

Grupo de polticas de seguridad

Esta regla especifica si las aplicaciones de terceros pueden utilizar el puerto serie, el puerto IrDA o el puerto USB del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posterior. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Certificate Status Maximum Expiry Time (Tiempo de caducidad mximo del estado del certificado)
Descripcin Esta regla especifica el tiempo mximo (en horas) que puede mantenerse un estado de certificado en el dispositivo BlackBerry antes de deber actualizarlo en el almacn de claves del dispositivo BlackBerry y en la herramienta de sincronizacin de certificados de BlackBerry Desktop Manager. Configuracin predeterminada La configuracin predeterminada es 4 hours (4 horas). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Content Protection Strength (Intensidad de proteccin de contenido)


Descripcin

136

Gua de referencia de polticas

Grupo de polticas de seguridad

Esta regla especifica la intensidad de la criptografa que el dispositivo BlackBerry utiliza para cifrar el contenido que recibe mientras est bloqueado. Cuando se especifica un valor, la caracterstica de proteccin de contenido se activa. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Configure esta regla de poltica de TI en Strong (Alta) para utilizar una clave pblica ECC de 160 bits. Esta clave ofrece una seguridad y rendimiento buenos, y es adecuada para la mayora de las situaciones. Configure esta regla de poltica de TI en Stronger (Muy alta) para utilizar una clave pblica ECC de 283 bits. Esta clave ofrece una seguridad mayor, pero un rendimiento ms lento que la configuracin Strong (Alta). Configure esta regla de poltica de TI en Strongest (Extremadamente alta) para utilizar una clave pblica ECC de 571 bits. Esta clave ofrece el nivel de seguridad ms alto pero el rendimiento ms lento de la tres configuraciones. Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la regla Password Required (Contrasea necesaria) se establece en True (Verdadero). Si configura esta regla de poltica de TI en Strong (Alta) o Stronger (Muy alta), establezca la regla de poltica de TI Minimum Password Length (Longitud mnima de la contrasea) en 12 caracteres. Si configura la intensidad de proteccin de contenido en Strongest (Extremadamente alta), indique al usuario que establezca una contrasea de al menos 21 caracteres. Estas longitudes de contraseas maximizan la intensidad de cifrado que proporcionan las claves ECC ms largas. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Desktop Backup (Copia de seguridad en el ordenador)


Descripcin Esta regla especifica de qu bases de datos del dispositivo BlackBerry realizar copias de seguridad BlackBerry Desktop Software. Configuracin predeterminada La configuracin predeterminada es 0. Uso Configure esta regla de poltica de TI en 0 para realizar copias de seguridad de todas las bases de datos del dispositivo BlackBerry.

137

Gua de referencia de polticas

Grupo de polticas de seguridad

Configure esta regla de poltica de TI en 1 para realizar copias de seguridad de un subconjunto mnimo de bases de datos del dispositivo BlackBerry, incluidas las bases de datos para las que algunos componentes de escritorio, como la herramienta de sincronizacin de certificados de BlackBerry Desktop Manager, requieren acceso. Configure esta regla de poltica de TI en 2 para no realizar copias de seguridad de ninguna base de datos del dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable 3DES Transport Crypto (Desactivar 3DES Transport Crypto)
Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry utilice el algoritmo Triple DES para cifrar y descifrar los datos enviados entre el dispositivo BlackBerry y BlackBerry Enterprise Server. Configuracin predeterminada La configuracin predeterminada es False (Falso). El dispositivo BlackBerry y BlackBerry Enterprise Server pueden utilizar el algoritmo Triple DES y el algoritmo AES para cifrar y descifrar los datos enviados entre ellos. Uso Configure esta regla de poltica de TI en True (Verdadero) para hacer obligatorio que el dispositivo BlackBerry y BlackBerry Enterprise Server utilicen el algoritmo AES para cifrar y descifrar los datos enviados entre ellos. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 (interna)

Regla de poltica de TI Disable Cut/Copy/Paste (Desactivar cortar/copiar/pegar)


Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry corte, copie y pegue texto en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0

138

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable External Memory (Desactivar la memoria externa)


Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry acceda a la tarjeta multimedia en dispositivos BlackBerry compatibles. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Forwarding Between Services (Desactivar el reenvo entre los servicios)
Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry reenve o responda a un mensaje en el dispositivo mediante una cuenta de correo electrnico o servicio de mensajera asociado a un servidor BlackBerry Enterprise Server o BlackBerry Internet Service distinto del servicio que entreg el mensaje original. Uso Por ejemplo, utilice esta regla de poltica de TI para evitar el reenvo o respuesta a un mensaje PIN con un mensaje de correo electrnico y responder a un mensaje de correo electrnico con un mensaje PIN. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

139

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Disable Geo-Tagging of Photos (Desactivar el etiquetado geogrfico de las fotografas)
Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry agregue coordenadas geogrficas a los metadatos de las imgenes almacenadas. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disable GPS (Desactivar GPS)


Descripcin Esta regla especifica si la funcin GPS en el dispositivo BlackBerry est activada. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla en True (Verdadero) para desactivar la funcin GPS y evitar que las aplicaciones en el dispositivo BlackBerry accedan a ella. Dependencias Si configura esta regla en True (Verdadero), la aplicacin BlackBerry Maps no funciona y las aplicaciones no pueden acceder a las API de GPS del dispositivo BlackBerry. Esta regla sobrescribe la configuracin de la regla de poltica de control de las aplicaciones GPS del dispositivo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP5

140

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Disable Invalid Certificate Use (Desactivar el uso de certificados no vlidos)
Descripcin Esta regla especifica si se impide que el usuario enve un mensaje de correo electrnico desde el dispositivo BlackBerry mediante un certificado caducado o no vlido. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en False (Falso), el dispositivo BlackBerry advierte al usuario de que el certificado ha caducado o no es vlido, pero no evita que el usuario utilice el certificado. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable IP Modem (Desactivar mdem IP)


Descripcin Esta regla especifica si est disponible el mdem IP en dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

141

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Disable Key Store Backup (Desactivar la copia de seguridad del almacn de claves)
Descripcin Esta regla especifica si se impide que el usuario de dispositivos BlackBerry realice copias de seguridad de los certificados y claves privadas que estn almacenadas en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable Key Store Low Security (Desactivar el nivel de seguridad bajo del almacn de claves)
Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry configure el nivel de seguridad del almacn de claves en Low (Bajo). Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para solicitar automticamente el nivel superior siguiente de seguridad del almacn de claves. Para dispositivos BlackBerry que ejecutan BlackBerry Device Software versin 3.6, el nivel superior siguiente de seguridad es High (Alto). Para dispositivos BlackBerry que ejecutan BlackBerry Device Software versin 4.0 o posterior, el nivel superior siguiente de seguridad es Medium (Medio). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones

142

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Media Manager FTP Access (Desactivar el acceso a FTP de Media Manager)
Descripcin Esta regla especifica si las aplicaciones pueden tener acceso al canal del protocolo de transferencia de archivos desde la herramienta Media Manager de BlackBerry Desktop Manager. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6 BlackBerry Connect Transport Stack versin 4.0 (interna) Excepciones BlackBerry Enterprise Server para Novell GroupWise no es compatible con esta regla de poltica de TI.

Regla de poltica de TI Disable Message Normal Send (Desactivar el envo normal de mensajes)
Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry enve mensajes de correo electrnico que no estn protegidos por una tecnologa de mensajera con seguridad adicional. El dispositivo BlackBerry y BlackBerry Enterprise Server cifran los datos enviados entre ellos automticamente. Esta regla evita que el dispositivo BlackBerry enve mensajes que no estn cifrados cuando BlackBerry Enterprise Server los reenva a los destinatarios del mensaje. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso

143

Gua de referencia de polticas

Grupo de polticas de seguridad

Si configura esta regla de poltica de TI en True (Verdadero), para enviar mensajes de correo electrnico el usuario debe desinstalar S/MIME Support Package para dispositivos BlackBerry o PGP Support Package para dispositivos BlackBerry. Adems debe activar el procesamiento de mensajes S/MIME en BlackBerry Enterprise Server o configurar la regla de poltica de TI PGP Universal Server Address (Direccin del servidor universal PGP). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Peer-to-Peer Normal Send (Desactivar el envo normal punto a punto)
Descripcin Esta regla especifica si se impide que el usuario del dispositivo BlackBerry enve mensajes PIN no cifrados cuando utiliza S/ MIME Support Package para dispositivos BlackBerry o PGP Support Package para dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero), para enviar mensajes PIN el usuario deber instalar S/MIME Support Package para dispositivos BlackBerry o PGP Support Package para dispositivos BlackBerry en el dispositivo BlackBerry. Adems debe activar el procesamiento de mensajes S/MIME en BlackBerry Enterprise Server o configurar la regla de poltica de TI PGP Universal Server Address (Direccin del servidor universal PGP) para permitir el procesamiento de mensajesPGP. Para desactivar toda la mensajera PIN, configure la regla de poltica de TI Allow Peer-to-Peer Messages (Permitir la mensajera "punto a punto"). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones

144

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Persisted Plain Text (Desactivar retencin de texto sin formato)
Descripcin Esta regla especifica si se impide que las aplicaciones retengan el texto sin formato de un objeto con contenido protegido en el almacn constante (por ejemplo, el sistema de archivos). Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI slo si necesita que los datos confidenciales no queden retenidos en forma de texto sin formato en el dispositivo BlackBerry. Si configura esta regla de poltica de TI en True (Verdadero), el dispositivo BlackBerry escribe la informacin acerca de la aplicacin en el registro de eventos y, a continuacin, se reinicia, devolviendo el dispositivo BlackBerry a un estado vlido conocido. PRECAUCIN: No todas las aplicaciones del dispositivo BlackBerry funcionan si configura esta regla de poltica de TI en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable Public Photo Sharing Applications (Desactivar las aplicaciones de uso compartido pblico de fotografas)
Descripcin Esta regla especifica si se impide al dispositivo BlackBerry cargar imgenes en Internet utilizando aplicaciones de uso compartido pblico de fotografas. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java

145

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disable Public Social Networking Applications (Desactivar las aplicaciones de redes sociales pblicas)
Descripcin Esta regla especifica si el usuario puede instalar aplicaciones de redes sociales pblicas en el dispositivo BlackBerry para tener acceso a servicios de redes sociales pblicas (por ejemplo, Facebook). Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Disable Radio When Cradled (Desactivar la radio cuando est en el soporte)
Descripcin Esta regla especifica si el dispositivo BlackBerry desactiva el transmisor inalmbrico al conectarse con un dispositivo USB. Configuracin predeterminada La configuracin predeterminada es 0. Uso Defina esta regla de poltica de TI en 0 para mantener el transmisor inalmbrico activado cuando se est conectado a un dispositivo USB. Defina esta regla de poltica de TI en 1 para desactivar el transmisor inalmbrico al conectarse a un dispositivo USB Defina esta regla de poltica de TI en 2 para desactivar el transmisor inalmbrico slo cuando el dispositivo USB conectado (un ordenador, por ejemplo) enva solicitudes USB estndar para comunicarse con el dispositivo BlackBerry. Dependencias Slo los dispositivos BlackBerry con puerto USB admiten esta regla de poltica de TI. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

146

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Disable Revoked Certificate Use (Desactivar el uso de certificados revocados)
Descripcin Esta regla especifica si se impide al usuario del dispositivo BlackBerry enviar mensajes de correo electrnico cifrados mediante certificados revocados. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura esta regla de poltica de TI en False (Falso), el dispositivo BlackBerry advertir al usuario de que el certificado est revocado, pero no impedir que el usuario lo utilice. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 SP1 y versiones posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Smart Password Entry (Desactivar la entrada de contrasea inteligente)
Descripcin Esta regla especifica si se impide al usuario utilizar la entrada de contraseas inteligentes si se utiliza la autenticacin de dos factores. Si el usuario utiliza la autenticacin de dos factores y la contrasea del dispositivo BlackBerry o la contrasea de autenticacin es numrica, con entrada de contrasea inteligente, el dispositivo BlackBerry recuerda si la ltima contrasea escrita era numrica. Si la contrasea era numrica, la prxima vez que el usuario escriba la contrasea, no tendr que pulsar la tecla Alt para escribir los nmeros. Configuracin predeterminada

147

Gua de referencia de polticas

Grupo de polticas de seguridad

La configuracin predeterminada es False (Falso). Uso Si configura la poltica de TI en (True) Verdadero, el dispositivo BlackBerry borra cualquier conocimiento de las contraseas numricas si el usuario est usando en la actualidad una entrada de contrasea inteligente. Si se configura esta regla de poltica de TI en False (Falso), el dispositivo BlackBerry almacena las contraseas numricas de usuario y ste puede utilizar la entrada de contrasea inteligente en el dispositivo BlackBerry cuando se usa la autenticacin de dos factores. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Stale Certificate Status Checks (Desactivar comprobaciones de estado de certificado caducado)
Descripcin Esta regla especifica si el dispositivo BlackBerry muestra advertencias e indicadores si el usuario recibe un mensaje de correo electrnico que incluya un certificado con estado caducado. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura esta regla de poltica de TI en True (Verdadero), el dispositivo BlackBerry no muestra advertencias ni indicadores del estado caducado del certificado. Considere configurar esta regla de poltica de TI en True (Verdadero) si su empresa utiliza una PKI que no actualiza el estado de los certificados. Dependencias Si se configura esta regla en True (Verdadero), el dispositivo BlackBerry ignora la regla de poltica de TI Certificate Status Maximum Expiry Time (Tiempo de caducidad mximo del estado del certificado) y el estado de los certificados del dispositivo BlackBerry no caduca nunca. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

148

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Disable Stale Status Use (Desactivar el uso del estado caducado)
Descripcin Esta regla especifica si se impide al usuario del dispositivo BlackBerry enviar un mensaje de correo electrnico cifrado mediante un certificado con estado caducado. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura esta regla de poltica de TI en False (Falso), el dispositivo BlackBerry advertir al usuario de que el certificado est caducado, pero no impedir que el usuario lo utilice. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable Untrusted Certificate Use (Desactivar el uso de certificados sin acreditacin)
Descripcin Esta regla especifica si se impide al usuario del dispositivo BlackBerry enviar un mensaje de correo electrnico que est cifrado con un certificado que no sea de confianza en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura esta regla de poltica de TI en False (Falso), el dispositivo BlackBerry advertir al usuario de que el certificado no es de confianza, pero no impedir que el usuario lo utilice. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones

149

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 SP1 y versiones posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disable Unverified Certificate Use (Desactivar el uso de certificados no verificados)
Descripcin Esta regla especifica si se impide al usuario de dispositivo BlackBerry enviar un mensaje de correo electrnico que est cifrado con un certificado que no pueda comprobar el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura esta regla de poltica de TI en False (Falso), el dispositivo BlackBerry advertir al usuario de que el certificado no se puede comprobar, pero no impedir que el usuario lo utilice. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable Unverified CRLs (Desactivar CRL no verificadas)


Descripcin Esta regla especifica si se impide al usuario del dispositivo BlackBerry aceptar CRL que no estn verificadas en BlackBerry Mobile Data Service al comprobar el estado de un certificado. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

150

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Disable USB Mass Storage (Desactivar el almacenamiento masivo USB)
Descripcin Esta regla especifica si el almacenamiento masivo de USB est activado. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero), el dispositivo BlackBerry no puede acceder a un sistema de archivos externo conectado al puerto USB. Esto significa que se desactiva la capacidad de transferir los archivos a un sistema de archivos externo que utilice Roxio Media Manager con BlackBerry Desktop Manager versiones 4.2.2 y 4.3. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Disable Weak Certificate Use (Desactivar el uso de certificados dbiles)
Descripcin Esta regla especifica si se impide al usuario del dispositivo BlackBerry enviar mensajes mediante un certificado con una clave pblica dbil correspondiente. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura esta regla de poltica de TI en False (Falso), el dispositivo BlackBerry advertir al usuario de que la clave pblica correspondiente es dbil, pero no impedir que el usuario utilice el certificado. Utilice las reglas de poltica de TI suministradas para la aplicacin TLS, la aplicacin WTLES, S/MIME Support Package para dispositivos BlackBerry, o PGP Support Package para dispositivos BlackBerry. Configure la intensidad mnima para la longitud de clave RSA, DSA, ECC y algoritmo Diffie-Hellman. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.

151

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server versin 4.0

Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla en BlackBerry Enterprise Server versin 3.6 y versiones posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y superior.

Regla de poltica de TI Disallow Third Party Application Downloads (Desactivar la descarga de aplicaciones de otros fabricantes)
Descripcin Esta regla especifica si las aplicaciones que no estn firmadas digitalmente por el sistema de autoridad de firmas de Research In Motion se permiten en el dispositivo BlackBerry si el usuario las intenta descargar o si BlackBerry Enterprise Server u otro tercero las enva al dispositivo. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Utilice esta regla para impedir que el usuario instale aplicaciones de terceros que no haya firmado digitalmente el sistema de autoridad de firmas de RIM. Esta regla evita que el usuario instale aplicaciones de terceros sin firmar a travs de la red inalmbrica o cuando el dispositivo BlackBerry se conecta a BlackBerry Desktop Manager o la herramienta Cargador de aplicaciones. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versiones 2.1, 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posteriores.

Regla de poltica de TI External File System Encryption Level (Nivel de cifrado del sistema de archivos externo)
Descripcin

152

Gua de referencia de polticas

Grupo de polticas de seguridad

Esta regla especifica el nivel de cifrado que utiliza el dispositivo BlackBerry para cifrar los archivos que almacena en un sistema de archivos externo, por ejemplo, un dispositivo de memoria externa. Configuracin predeterminada La configuracin predeterminada es 0. Uso Puede utilizar esta regla de poltica de TI para solicitar que el dispositivo BlackBerry cifre un sistema de archivos externo, incluyendo o excluyendo los directorios multimedia. No es posible utilizar esta regla de poltica de TI para cifrar los archivos que el usuario del dispositivo BlackBerry transfiere al dispositivo de memoria externa manualmente (por ejemplo, desde un dispositivo de almacenamiento masivo USB). El dispositivo de memoria externa almacena las claves principales para la tarjeta multimedia. El dispositivo BlackBerry se ha diseado para utilizar dichas claves principales para descifrar y cifrar archivos en el dispositivo de memoria externa. El dispositivo BlackBerry se ha diseado para utilizar la clave del dispositivo BlackBerry, una contrasea proporcionada por el usuario o ambas para cifrar las claves principales. Configure esta regla de poltica de TI en 0 si el sistema de archivos no requiere el cifrado. Configure esta regla de poltica de TI en 1 si el sistema de archivos (excepto los directorios multimedia) requiere el cifrado con una contrasea proporcionada por el usuario. Configure esta regla de poltica de TI en 2 si el sistema de archivos (incluidos los directorios multimedia) requiere el cifrado con una contrasea proporcionada por el usuario. Configure esta regla de poltica de TI en 3 si el sistema de archivos (excepto los directorios multimedia) requiere el cifrado con una clave del dispositivo BlackBerry. Configure esta regla de poltica de TI en 4 si el sistema de archivos (incluidos los directorios multimedia) requiere el cifrado con una clave del dispositivo BlackBerry. Configure esta regla de poltica de TI en 5 si el sistema de archivos (excepto los directorios multimedia) requiere el cifrado con una contrasea proporcionada por el usuario y la clave del dispositivo BlackBerry. Configure esta regla de poltica de TI en 6 si el sistema de archivos (incluidos los directorios multimedia) requiere el cifrado con una contrasea proporcionada por el usuario y la clave del dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI FIPS Level (Nivel FIPS)


Descripcin Esta regla especifica el nivel de conformidad con FIPS que necesita su empresa.

153

Gua de referencia de polticas

Grupo de polticas de seguridad

Configuracin predeterminada La configuracin predeterminada es 1. Uso Esta regla de poltica de TI est obsoleta en BlackBerry Enterprise Server versin 4.1 SP3 y superior, as como en BlackBerry Device Software versin 4.2.1 y superior. Configure esta regla de poltica de TI en 1 para el nivel 1 de conformidad con FIPS 140-2. El nivel 1 de conformidad afecta a BlackBerry Cryptographic Kernel, el mdulo criptogrfico incorporado necesario para el funcionamiento bsico del dispositivo BlackBerry. Configure esta regla de poltica de TI en 2 para el nivel 2 de conformidad FIPS 140-2. El nivel de conformidad 2 influye slo en BlackBerry Device Software. No hace que el dispositivo BlackBerry cumpla con los requisitos de seguridad de hardware FIPS 140-2 de nivel 2. Si configura esta regla de poltica de TI en 2, el dispositivo BlackBerry evita que WTLS utilice un algoritmo de cifrado RC, que puede causar problemas cuando se use WTLS. Dependencias Si configura esta regla de poltica de TI en 2, se configuran las siguientes reglas de poltica de TI adicionales: Contrasea necesaria se configura en True (Verdadero). Longitud mnima de la contrasea definida en 5 Suprimir el eco de la contrasea definida en True (Verdadero) Cifrados de contenido PGP permitido definida en AES (256 bits), AES (192 bits), AES (128 bits), Triple DES Cifrados de contenido S/MIME permitido definida en AES (256 bits), AES (192 bits), AES (128 bits), Triple DES TLS restringe los cifrados FIPS se configura en True (Verdadero) Desactivar la descarga de aplicaciones de otros fabricantes definida en True (Verdadero)

Requisitos mnimos Dispositivo BlackBerry basado en Java Para el nivel 1 de conformidad FIPS, BlackBerry Device Software versin 3.3 Para el nivel 2 de conformidad FIPS, BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 hasta la versin 4.2.1.

154

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Firewall Block Incoming Messages (El firewall bloquea los mensajes entrantes)
Descripcin Esta regla especifica si el firewall del dispositivo BlackBerry evita que el dispositivo procese tipos especficos de mensajes entrantes, incluidos mensajes de texto SMS, mensajes MMS, mensajes PIN pblicos y de empresa y mensajes de BlackBerry Internet Service. Nota: La clave de cifrado punto a punto predeterminada se utiliza para enviar mensajes PIN corporativos conocidos por todos los dispositivos BlackBerry. Un dispositivo BlackBerry con una clave de cifrado punto a punto corporativa slo puede enviar y recibir mensajes PIN corporativos con otros dispositivos BlackBerry dentro de la red de la empresa que utilice la misma clave de cifrado punto a punto. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Si configura esta regla de poltica de TI, el dispositivo BlackBerry bloquea los tipos de mensajes entrantes especificados en el firewall y no notifica al usuario que se han recibido esos tipos de mensajes. Los usuarios pueden especificar si se bloquean los mensajes PIN pblicos en el dispositivo BlackBerry. Los usuarios no pueden especificar si se bloquean los mensajes PIN corporativos en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Firewall Whitelist Addresses


Descripcin Esta regla especifica la lista de direcciones de correo electrnico que permite el firewall del dispositivo BlackBerry. El dispositivo BlackBerry recibe mensajes de estas direcciones de correo electrnico incluso si el usuario bloquea todos los mensajes entrantes en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso

155

Gua de referencia de polticas

Grupo de polticas de seguridad

Especifique las direcciones de correo electrnico con caracteres comodn (por ejemplo, *@organization.com) para permitir los mensajes de correo electrnico procedentes de un dominio especfico. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 SP3 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Force Content Protection Of Master Keys (Imponer la proteccin de contenido de las claves principales)
Descripcin Esta regla especifica si se activa la proteccin de contenido de las claves principales almacenadas en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso La proteccin de contenido ha sido diseada para cifrar las claves de cifrado principales en dispositivos BlackBerry con AES de 256 bits y para almacenarlas en la memoria del dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI Force Include Address Book In Content Protection (Imponer la inclusin de la libreta de direcciones en la proteccin de contenido)
Descripcin Esta regla especifica si se cifra la libreta de direcciones cuando la proteccin de contenido est activada. De forma predeterminada, la caracterstica de proteccin de contenido en el dispositivo BlackBerry est diseada para cifrar los datos del usuario cuando el dispositivo est bloqueado, pero el usuario puede escoger desconectar la proteccin de contenido de forma especfica para la libreta de direcciones. Configuracin predeterminada La configuracin predeterminada es False (Falso). La transferencia de la visualizacin de llamada y la libreta de direcciones Bluetooth funcionan cuando el dispositivo BlackBerry est bloqueado y la proteccin de contenido est activada. Uso

156

Gua de referencia de polticas

Grupo de polticas de seguridad

Configure esta regla de poltica de TI en True (Verdadero) para que la proteccin de contenido incluya los datos de la libreta de direcciones cuando el dispositivo BlackBerry est bloqueado. En las opciones generales de seguridad, el usuario no puede cambiar el campo Include Address Book (Incluir libreta de direcciones) y la visualizacin de llamada y la transferencia de la libreta de direcciones Bluetooth no funcionan cuando el dispositivo est bloqueado. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Force LED Blinking When Microphone Is On (Imponer el parpadeo del LED cuando el micrfono est activo)
Descripcin Esta regla especifica si el LED del BlackBerry parpadea cuando el micrfono est activo (por ejemplo, durante una llamada o al registrar un mensaje de voz). Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.1 BlackBerry Enterprise Server versin 4.0 SP3

Regla de poltica de TI Force Lock When Holstered (Imponer bloqueo si el dispositivo est en la funda)
Descripcin Esta regla especifica si el dispositivo BlackBerry se bloquea cuando el usuario lo introduce en la funda. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones

157

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Force Smart Card Two Factor Authentication (Imponer autenticacin de dos factores para tarjetas inteligentes)
Descripcin Esta regla especifica si el usuario debe escribir la contrasea del dispositivo BlackBerry y la contrasea de la tarjeta inteligente para desbloquear el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero), es posible que los usuarios necesiten un mdulo autenticador para tarjeta inteligente y que deban tener un controlador de tarjeta inteligente, adems de un controlador de BlackBerry Smart Card Reader instalados en su dispositivo BlackBerry para desbloquear el dispositivo BlackBerry. Dependencias Si configura esta regla de poltica de TI en True (Verdadero), BlackBerry Enterprise Server configura automticamente la regla de poltica de TI Password Required (Contrasea necesaria) en True (Verdadero) en la misma poltica de TI del dispositivo BlackBerry. Debe configurar la regla de poltica de TI Password Required (Contrasea necesaria) en True (Verdadero) de forma manual en dispositivos BlackBerry que ejecuten BlackBerry Device Software versin 4.2 y anteriores. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. BlackBerry Smart Card Reader software versin 1.5 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en la versin 3.6 o versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posteriores.

Regla de poltica de TI Force Smart Card Two Factor Challenge Response (Imponer respuesta al desafo de dos factores para tarjetas inteligentes)
Descripcin

158

Gua de referencia de polticas

Grupo de polticas de seguridad

Esta regla especifica si el usuario debe seleccionar un certificado de tarjeta inteligente para utilizarlo durante la autenticacin de dos factores de la tarjeta inteligente. Esta caracterstica ha sido diseada para aumentar la seguridad de autenticacin de dos factores de tarjeta inteligente, pero cuando est activada, el dispositivo BlackBerry necesita ms tiempo para desbloquearse. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero), cuando el usuario desbloquea el dispositivo BlackBerry, el dispositivo enva un desafo a la tarjeta inteligente para comprobar el mdulo autenticador de la tarjeta inteligente. Si configura esta regla de poltica de TI en True (Verdadero), los usuarios tendrn que contar con un BlackBerry Smart Card Reader para utilizar el dispositivo BlackBerry y debern instalar un controlador de tarjeta inteligente y un BlackBerry Smart Card Reader en su dispositivo BlackBerry. Dependencias El dispositivo BlackBerry utiliza esta regla de poltica de TI slo si se configuran en True (Verdadero) las reglas de poltica de TI Password Required (Contrasea necesaria) y Force Smart Card Two Factor Authentication (Imponer autenticacin de dos factores para tarjetas inteligentes). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Smart Card Reader software versin 1.5 BlackBerry Enterprise Server versin 4.0 SP6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Key Store Password Maximum Timeout (Tiempo de permanencia mximo de la contrasea del almacn de claves)
Descripcin Esta regla especifica el nmero mximo de minutos que transcurren antes de caduque el tiempo de espera de la contrasea almacenada en cach en el almacn de claves. Una vez que caduque el tiempo de espera, el dispositivo BlackBerry solicita al usuario que vuelva a escribir la contrasea. Configuracin predeterminada La configuracin predeterminada es 1 minuto. Uso

159

Gua de referencia de polticas

Grupo de polticas de seguridad

Si configura esta regla de poltica de TI en 0, el dispositivo BlackBerry no puede almacenar en cach la contrasea del almacn de claves y no puede reducir el nmero de solicitudes de contrasea. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6. BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI de la versin 3.6 o versiones posteriores de BlackBerry Enterprise Server. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Lock on Smart Card Removal (Bloquear al extraer tarjeta inteligente)
Descripcin Esta regla especifica si el dispositivo BlackBerry se bloquea cuando el usuario elimina la tarjeta inteligente emparejada de BlackBerry Smart Card Reader o desconecta BlackBerry Smart Card Reader del dispositivo BlackBerry. No todos los controladores del lector de tarjetas inteligentes son compatibles con la funcin de deteccin de extraccin de tarjetas inteligentes. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero), es posible que los usuarios necesiten un mdulo autenticador para tarjeta inteligente y deban tener un controlador de tarjeta inteligente y un controlador BlackBerry Smart Card Reader instalados en su dispositivo BlackBerry para utilizar el dispositivo BlackBerry. Dependencias Si configura esta regla de poltica de TI en True (Verdadero), BlackBerry Enterprise Server establecer automticamente las reglas de poltica de TI Password Required (Contrasea necesaria) y Force Smart Card Two Factor Authentication (Imponer la autenticacin de dos factores). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones

160

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server para Microsoft Exchange es compatible con esta regla de poltica de TI en BlackBerry Enterprise Server versin 3.6 y posteriores. BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posteriores.

Regla de poltica de TI Maximum Smart Card User Authenticator Certificate Status Check Period (Perodo de comprobacin mximo del estado del certificado del autenticador del usuario de tarjetas inteligentes)
Descripcin Esta norma especifica la duracin mxima (en minutos) entre las comprobaciones de estado de los certificados de autenticacin del usuario que el dispositivo BlackBerry utiliza con tarjetas inteligentes. Cada perodo, el dispositivo BlackBerry solicita el estado del certificado. Si se revoca el certificado, se bloquea el dispositivo BlackBerry y el usuario no puede desbloquearlo a menos que el estado del certificado cambie de On Hold to Good (En espera a Bueno). El intervalo permitido entre comprobaciones de estado es de 240 a 40320 minutos. Configuracin predeterminada La configuracin predeterminada es -1, que no especifica lmite de tiempo. Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si las reglas de poltica Password Required (Contrasea necesaria), Force Smart Card User Authentication (Forzar autenticacin del usuario en la tarjeta inteligente) y Force Smart Card Two Factor Challenge Response (Forzar respuesta al desafo de dos factores para tarjetas inteligentes) se definen como True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Message Classification (Clasificacin de mensajes)


Descripcin Esta regla especifica el conjunto de clasificaciones de mensajes disponibles para aplicar a mensajes de correo electrnico enviados utilizando BlackBerry Enterprise Server. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2

161

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Enterprise Server versin 4.1 SP2

Regla de poltica de TI Message Classification Title (Ttulo de clasificacin de mensajes)


Descripcin Esta regla especifica el ttulo de la clasificacin de mensajes que el dispositivo BlackBerry incluye cuando los usuarios aplican la clasificacin a mensajes de correo electrnico. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Minimal Encryption Key Store Security Level (Nivel de seguridad del almacn de claves de cifrado mnimo)
Descripcin Esta regla especifica el nivel de seguridad mnimo para la clave privada que el dispositivo BlackBerry utiliza para cifrar mensajes de correo electrnico. Configuracin predeterminada La configuracin predefinida es seguridad Medium (Media). Uso Si configura esta regla de poltica de TI en seguridad Low (Baja), el dispositivo BlackBerry nunca solicita al usuario la contrasea del almacn de claves al acceder a la clave privada para cifrar los mensajes. Si configura esta regla de poltica de TI en seguridad Medium (Media), el dispositivo BlackBerry solicita al usuario la contrasea del almacn de claves al acceder a la clave privada para cifrar los mensajes slo si la contrasea se ha borrado de la cach del almacn de claves. Si configura esta regla de poltica de TI en seguridad High (Alta), el dispositivo BlackBerry siempre solicita al usuario la contrasea del almacn de claves al acceder a la clave privada para cifrar los mensajes. Si el usuario introdujo recientemente la contrasea, el dispositivo BlackBerry pide al usuario que la confirme. Con este conjunto de reglas de poltica de TI, es obligatorio que todas las claves utilicen el nivel de seguridad que establezca como mnimo, pero el usuario pueden establecer un nivel de seguridad superior en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java

162

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Minimal Signing Key Store Security Level (Nivel de seguridad del almacn de claves de firma mnimo)
Descripcin Esta regla especifica el nivel de seguridad mnimo para la clave privada que el dispositivo BlackBerry utiliza para firmar mensajes de correo electrnico. Configuracin predeterminada La configuracin predefinida es seguridad Medium (Media). Uso Si configura esta regla de poltica de TI en seguridad Low (Baja), el dispositivo BlackBerry nunca solicita al usuario la contrasea del almacn de claves al acceder a la clave privada para firmar los mensajes. Si configura esta regla de poltica de TI en seguridad Medium (Media), el dispositivo BlackBerry solicita al usuario la contrasea del almacn de claves al acceder a la clave privada para firmar los mensajes slo si la contrasea se ha borrado de la cach del almacn de claves. Si configura esta regla de poltica de TI en seguridad High (Alta), el dispositivo BlackBerry siempre solicita al usuario la contrasea del almacn de claves al acceder a la clave privada para firmar los mensajes. Si el usuario introdujo recientemente la contrasea, el dispositivo BlackBerry pide al usuario que la confirme. Con este conjunto de reglas de poltica de TI, es obligatorio que las claves utilicen el nivel de seguridad que establezca como mnimo, pero el usuario puede establecer un nivel de seguridad superior en el dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Password Required for Application Download (Contrasea necesaria para la descarga de aplicaciones)
Descripcin Esta regla especifica si el dispositivo BlackBerry solicita al usuario su contrasea cuando se usa el explorador para descargar aplicaciones.

163

Gua de referencia de polticas

Grupo de polticas de seguridad

Configuracin predeterminada La configuracin predeterminada es False (Falso). Dependencias El dispositivo BlackBerry usa esta regla de poltica de TI slo si la regla Password Required (Contrasea necesaria) se establece en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Required Password Pattern (Patrn de la contrasea necesaria)


Descripcin Esta regla especifica la estructura permitida de la contrasea del dispositivo BlackBerry. Las contraseas pueden slo contener caracteres Latn-1. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Utilice los caracteres siguientes en el patrn de la contrasea para especificar el tipo de caracteres permitido y su posicin en la contrasea: a: Permite cualquier letra. A: Permite slo una letra mayscula. c: Permite cualquier consonante. C: Permite slo una consonante mayscula. v: Permite cualquier vocal. V: Permite slo una vocal mayscula. N, n o #: Permite slo un nmero. S, s o @: Permite slo un smbolo. ?: Permite cualquier letra, nmero o smbolo.

Si establece esta regla de poltica de TI, el usuario puede establecer una contrasea mayor o igual a la longitud del patrn en el dispositivo BlackBerry. Los caracteres de la contrasea que excedan la longitud del patrn pueden ser cualquier letra, nmero o smbolo. PRECAUCIN: Impedir el uso de un carcter particular en la contrasea reduce el nivel de entropa y el nivel de seguridad de la contrasea. Requisitos mnimos

164

Gua de referencia de polticas

Grupo de polticas de seguridad

Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Remote Wipe Reset to Factory Defaults (El borrado remoto restablece los valores predeterminados de serie)
Descripcin Esta regla especifica si el dispositivo BlackBerry se restablece a la configuracin predeterminada cuando recibe el comando de administracin de TI Erase Data and Disable Handheld (Borrar datos y desactivar dispositivo) a travs de la red inalmbrica. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Configure esta regla de poltica de TI en True (Verdadero) para hacer obligatorio que el dispositivo BlackBerry borre la poltica de TI almacenada permanentemente, todas las aplicaciones de terceros y todos los datos del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2.2 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Require Secure APB Messages (Requerir mensajes APB seguros)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede recibir mensajes de correo electrnico que no son seguros, incluidos los mensajes APB de BlackBerry Enterprise Server. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso El dispositivo BlackBerry puede recibir todos el mensajes de correo electrnico de BlackBerry Enterprise Server que no se bloqueen en el firewall del dispositivo BlackBerry a menos que se establezca esta regla de poltica de TI en True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

165

Gua de referencia de polticas

Grupo de polticas de seguridad

Regla de poltica de TI Secure Wipe Delay After IT Policy Received (Retraso del borrado de seguridad despus de la recepcin de una poltica de TI)
Descripcin Esta regla especifica el tiempo (en horas) tras recibir una actualizacin de poltica de TI en que el dispositivo BlackBerry borra todos los datos de usuario. El intervalo permitido es de 2 a 720 horas. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Utilice esta regla de poltica de TI para hacer obligatorio que un dispositivo BlackBerry que no pueda recibir actualizaciones de poltica de TI ni comandos de administracin de TI borre los datos del usuario despus de un perodo de tiempo especificado. Dependencias Si configura esta regla de poltica de TI para impedir que los datos de usuario se borren inesperadamente, en BlackBerry Enterprise Server, en las propiedades de IT Admin (Administracin de TI), establezca Policy Resend Interval (Intervalo de reenvo de polticas) en un valor inferior al establecido en esta regla de poltica de TI. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Secure Wipe Delay After Lock (Retraso del borrado de seguridad despus del bloqueo)
Descripcin Esta regla especifica el tiempo (en horas) tras el bloqueo del dispositivo BlackBerry en que el dispositivo borra todos los datos del usuario. El intervalo permitido es de 2 a 720 horas. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Utilice esta regla de poltica de TI para hacer obligatorio que el dispositivo BlackBerry borre los datos del usuario si el usuario no ha desbloqueado el dispositivo en el espacio de tiempo especificado. Requisitos mnimos Dispositivo BlackBerry basado en Java

166

Gua de referencia de polticas

Grupo de polticas de seguridad

BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Secure Wipe if Low Battery (Borrado de seguridad en caso de batera baja)
Descripcin Esta regla especifica si el dispositivo BlackBerry borra todos los datos de usuario si el nivel de batera es demasiado bajo. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Utilice esta regla de poltica de TI para hacer obligatorio que un dispositivo BlackBerry que no puede recibir actualizaciones de poltica de TI ni comandos de administracin de TI borre los datos de usuario cuando el nivel de batera es demasiado bajo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.2 BlackBerry Enterprise Server versin 4.0 SP6

Regla de poltica de TI Security Service Colors (Colores del servicio de seguridad)


Descripcin Esta regla especifica dos colores de fondo para los mensajes de correo electrnico que el dispositivo BlackBerry recibe. Configure los colores en formato RGB hexadecimal. El primer color representa el color de fondo de los mensajes de correo electrnico que se reciben del mismo BlackBerry Enterprise Server que envi la poltica de TI. El segundo color representa el color de fondo de los mensajes de correo electrnico que se reciben de otros servicios (por ejemplo, de BlackBerry Internet Service). Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Puede establecer esta regla de poltica de TI en uno de los siguientes colores de ejemplo: 0xffffff: blanco 0x000000: negro 0xff0000: rojo 0x00ff00: verde

167

Gua de referencia de polticas

Grupo de polticas de seguridad

0x0000ff: azul

Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Security Transcoder Cod File Hashes (Algoritmos hash del archivo Cod del transcodificador de seguridad)
Descripcin Esta regla especifica los archivos .cod en los que el dispositivo BlackBerry permite registrarse como transcodificadores. PRECAUCIN: Si especifica aplicaciones de terceros que pueden usar la API del transcodificador en el dispositivo BlackBerry, estas aplicaciones pueden repercutir en la seguridad, la facilidad de uso y el rendimiento de BlackBerry Enterprise Solution. Para obtener ms informacin, consulte BlackBerry Enterprise Solution Security Technical Overview (Descripcin tcnica general sobre seguridad de BlackBerry Enterprise Solution). Configuracin predeterminada La configuracin predeterminada es un valor nulo. Uso Para permitir al esquema de cifrado de otro fabricante usarse junto con el cifrado de BlackBerry Enterprise Solution, establezca los hashes hexadecimales, separados por comas. El dispositivo BlackBerry lee esta informacin del comando javaloader siblinginfo <implementation_file.cod> . Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Trusted Certificate Thumbprints (Huellas digitales de certificado de confianza)


Descripcin Esta regla especifica las huellas digitales de certificado Hex-ASCII utilizadas en el dispositivo BlackBerry (generadas mediante el algoritmo SHA-1 o Message-Digest 5). Separe las huellas digitales mltiples con un punto y coma (;). Configuracin predeterminada

168

Gua de referencia de polticas

La configuracin predeterminada es un valor nulo. Uso Si se configura esta regla de poltica de TI, el usuario slo puede agregar certificados al almacn de claves de confianza que utiliza las huellas digitales que aparecen en la lista definida. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0 Excepciones BlackBerry Enterprise Server para Novell GroupWise es compatible con esta regla de poltica de TI en BlackBerry Device Software versin 4.0 y posterior.

Regla de poltica de TI Weak Digest Algorithms


Descripcin Esta regla especifica los algoritmos de compendio que el dispositivo BlackBerry considera dbiles. Cuando un dispositivo BlackBerry enva mensajes de correo electrnico, utiliza los algoritmos que considera fuertes para firmar digitalmente los mensajes. El dispositivo BlackBerry utiliza la lista de algoritmos de compendio dbiles para verificar los datos siguientes: los algoritmos utilizados para firmar los mensajes digitalmente que recibe el dispositivo BlackBerry son suficientemente fuertes las cadenas de los certificados utilizados para firmar los mensajes que el dispositivo BlackBerry recibe son suficientemente fuertes

Configuracin predeterminada De forma predeterminada, no se especifican algoritmos como dbiles. Uso Especifique una lista de algoritmos que el dispositivo BlackBerry considera dbiles. Esto evita que los usuarios enven un mensaje cifrado de S/MIME o PGP utilizando un certificado o una clave cuya clave pblica sea dbil. No puede definir SHA-384 y SHA-512 como algoritmos dbiles. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP5

169

Gua de referencia de polticas

Grupo de polticas de exclusividad del servicio

Grupo de polticas de exclusividad del servicio


Regla de poltica de TI Allow Other Browser Services (Permitir otros servicios del explorador)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar otros servicios de explorador. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para que sea obligatorio enviar los datos del explorador a travs del servidor BlackBerry Enterprise Server de la empresa y para impedir que los usuarios instalen otros servicios de explorador en sus dispositivos BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 3.5 BlackBerry Connect Transport Stack versin 4.0 (interna)

Regla de poltica de TI Allow Other Calendar Services (Permitir otros servicios del calendario)
Descripcin Especifique si los usuarios de dispositivos BlackBerry pueden usar servicios del calendario distintos a la aplicacin de calendario estndar en sus dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Establezca esta regla en False (Falso) para que los usuarios de dispositivos BlackBerry de su empresa estn obligados a enviar citas utilizando BlackBerry Enterprise Server en un entorno empresarial. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.3. BlackBerry Enterprise Server versin 4.1 SP5

170

Gua de referencia de polticas

Grupo de polticas de exclusividad del servicio

Regla de poltica de TI Allow Other Message Services (Permitir otros servicios de mensajes)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar otros servicios de mensajes de correo electrnico. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para que sea obligatorio enviar mensajes de correo electrnico salientes a travs del servidor BlackBerry Enterprise Server de la empresa y para impedir a los usuarios que enven mensajes de correo electrnico que utilicen otros servicios de mensajes de correo electrnico. Esta regla de poltica de TI no impide a los usuarios recibir mensajes de correo electrnico en sus dispositivos BlackBerry procedentes de otros servicios de mensajes de correo electrnico. Requisitos mnimos Dispositivo BlackBerry basado en Java que ejecute BlackBerry Device Software versin 3.6 Dispositivo BlackBerry basado en C++ que ejecute BlackBerry Device Software versin 2.5 BlackBerry Enterprise Server versin 3.5

Regla de poltica de TI Allow Public AIM Services (Permitir servicios pblicos de AIM)
Descripcin Esta regla especifica si el usuario puede utilizar el servicio AOL Instant Messenger (servicio AIM) para dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para evitar la comunicacin mediante el servicio pblico AIM en el dispositivo BlackBerry. Requisitos mnimos BlackBerry Enterprise Server versin 3.6 SP6

Regla de poltica de TI Allow Public Google Talk Services (Permitir servicios pblicos de Google Talk)
Descripcin

171

Gua de referencia de polticas

Grupo de polticas de exclusividad del servicio

Esta regla especifica si el usuario puede utilizar Google Talk en dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para bloquear la comunicacin mediante el servicio pblico Google Talk en el dispositivo BlackBerry. Si configura esta regla de poltica de TI en False (Falso) y los usuarios ya han descargado Google Talk para dispositivos BlackBerry, el icono de Google Talk permanecer en la pantalla de inicio del dispositivo BlackBerry. Si los usuarios intentan iniciar sesin en la aplicacin, aparecer un mensaje que indicar que no puede utilizarse la aplicacin. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.0 SP4

Regla de poltica de TI Allow Public ICQ Services (Permitir servicios pblicos de ICQ)
Descripcin Esta regla especifica si el usuario puede utilizar ICQ para dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para evitar la comunicacin mediante el servicio pblico ICQ en el dispositivo BlackBerry. Requisitos mnimos BlackBerry Enterprise Server versin 3.6 SP6

Regla de poltica de TI Allow Public IM Services (Permitir servicios pblicos de IM)


Descripcin Esta regla especifica si el usuario puede utilizar la mensajera instantnea pblica para aplicaciones de dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla de poltica de TI en False (Falso) para evitar el uso de los servicios de mensajera instantneos pblicos en el dispositivo BlackBerry.

172

Gua de referencia de polticas

Esta regla se aplica a toda la mensajera instantnea pblica de Research In Motion para las aplicaciones de dispositivos BlackBerry que se comercializaron tras la primera vez que estuvo disponible esta regla. Yahoo! Messenger para dispositivos BlackBerry versin 1.0 se controla con una regla de poltica de TI independiente. Requisitos mnimos BlackBerry Enterprise Server versin 4.0 SP4

Regla de poltica de TI Allow Public WLM Services (Permitir servicios pblicos de WLM)
Descripcin Esta regla especifica si el usuario puede utilizar el servicio pblico de Windows Live Messenger para aplicaciones del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla en False (Falso) para evitar la comunicacin mediante el servicio pblico Windows Live Messenger en los dispositivos BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Enterprise Server versin 4.1 SP5

Regla de poltica de TI Allow Public Yahoo! Messenger Services (Permitir los servicios pblicos de Yahoo! Messenger)
Descripcin Esta regla especifica si el usuario puede utilizar el servicio pblico Yahoo! Messenger en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Uso Configure esta regla en False (Falso) para evitar la comunicacin mediante el servicio pblico de Yahoo! Messenger en el dispositivo BlackBerry. Requisitos mnimos BlackBerry Enterprise Server versin 3.6 SP4 BlackBerry Connect Transport Stack versin 4.0

173

Gua de referencia de polticas

Grupo de polticas del conjunto de herramientas de aplicaciones SIM

Grupo de polticas del conjunto de herramientas de aplicaciones SIM


Regla de poltica de TI Disable Network Location Query (Desactivar consulta de ubicacin de red)
Descripcin Esta regla especifica si se impide que la red inalmbrica o la tarjeta SIM consulte al dispositivo BlackBerry la informacin relacionada con una determinada ubicacin. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso La informacin que puede consultar la tarjeta SIM se limita a la red inalmbrica actual y a las identidades del dispositivo mvil, el IMEI del dispositivo BlackBerry, la fecha, la hora, as como algunos resultados de medidas. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 4.0 BlackBerry Enterprise Server versin 4.0 SP3 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI Disable SIM Call Control (Desactivar el control de llamadas SIM)
Descripcin Esta regla especifica si se impide que la tarjeta SIM cambie una llamada, una solicitud de servicio adicional o un mensaje de texto SMS. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 4.0 BlackBerry Enterprise Server versin 4.0 SP3 BlackBerry Connect Transport Stack versin 4.0

174

Gua de referencia de polticas

Grupo de polticas de marcado inteligente

Regla de poltica de TI Disable SIM Originated Calls (Desactivar llamadas originadas por la tarjeta SIM)
Descripcin Esta regla especifica si se impide que la tarjeta SIM realice una llamada, lleve a cabo una operacin de servicios adicionales o enve un mensaje de texto SMS. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 S/MIME Support Package para dispositivos BlackBerry versin 4.0 BlackBerry Enterprise Server versin 4.0 SP3 BlackBerry Connect Transport Stack versin 4.0

Grupo de polticas de marcado inteligente


Regla de poltica de TI Enable Smart Dialing Policy (Permitir las polticas de marcado inteligente)
Descripcin Esta regla especifica si el marcado inteligente para llamadas de VoIP est disponible en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 SP1

Regla de poltica de TI Set Local Area Code (Establecer el cdigo de rea local)
Descripcin

175

Gua de referencia de polticas

Grupo de polticas de marcado inteligente

Esta regla especifica el cdigo de rea local para los nmeros de telfono. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Dependencias El dispositivo BlackBerry utiliza esta regla de poltica de TI slo si establece la regla Enable Smart Dialing (Activar marcado inteligente) como True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 SP1

Regla de poltica de TI Set Local Country Code (Establecer el cdigo de pas local)
Descripcin Esta regla especifica el cdigo de pas local para los nmeros de telfono. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Dependencias El dispositivo BlackBerry utiliza esta regla de poltica de TI slo si establece la regla Enable Smart Dialing (Activar marcado inteligente) como True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 SP1

Regla de poltica de TI Set National Number Length (Establecer la longitud del nmero nacional)
Descripcin Esta regla especifica la longitud de nmero de telfono nacional. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Dependencias

176

Gua de referencia de polticas

Grupo de polticas TCP

El dispositivo BlackBerry utiliza esta regla de poltica de TI slo si establece la regla Enable Smart Dialing (Activar marcado inteligente) como True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 SP1

Regla de poltica de TI Smart Dialing Allow Device Changes (Permitir cambios en el dispositivo de marcado inteligente)
Descripcin Esta regla especifica si el usuario de dispositivo BlackBerry puede cambiar las opciones de marcado inteligente. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Dependencias El dispositivo BlackBerry utiliza esta regla de poltica de TI slo si establece la regla Enable Smart Dialing (Activar marcado inteligente) como True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 SP1

Grupo de polticas TCP


Regla de poltica de TI TCP APN (APN del protocolo TCP)
Descripcin Esta regla especifica si se debe utilizar un APN predeterminado cuando el dispositivo BlackBerry utiliza TCP. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

177

Gua de referencia de polticas

Grupo de polticas de TLS

BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TCP Password (Contrasea de TCP)


Descripcin Esta regla especifica si se debe utilizar una contrasea de APN predeterminada cuando el dispositivo BlackBerry utiliza TCP. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TCP Username (Nombre de usuario de TCP)


Descripcin Esta regla especifica si se debe utilizar un nombre de usuario de APN predeterminado cuando el dispositivo BlackBerry utiliza TCP. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

Grupo de polticas de TLS


Regla de poltica de TI TLS Device Side Only (TLS slo del lado del dispositivo)
Descripcin

178

Gua de referencia de polticas

Grupo de polticas de TLS

Esta regla especifica si el dispositivo BlackBerry y BlackBerry Enterprise Server pueden utilizar el modo proxy TLS o el modo proxy HTTPS. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si configura esta regla de poltica de TI en True (Verdadero), todas las conexiones HTTPS deben utilizar TLS en el dispositivo. Si configura esta regla de poltica de TI y TLS no est disponible en el dispositivo, se produce una excepcin. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TLS Disable Invalid Connection (Desactivar las conexiones no vlidas de TLS)
Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry permita las conexiones TLS a servidores con certificados no vlidos. Configuracin predeterminada La configuracin predeterminada es 2. Uso Configure esta regla de poltica de TI en 0 para impedir las conexiones no vlidas. Configure esta regla de poltica de TI en 1 para permitir las conexiones no vlidas. Configure esta regla de poltica de TI en 2 para solicitar la confirmacin del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TLS Disable Untrusted Connection (Desactivar las conexiones sin acreditacin de TLS)
Descripcin

179

Gua de referencia de polticas

Grupo de polticas de TLS

Esta regla especifica si se impide que el dispositivo BlackBerry permita las conexiones TLS a servidores sin acreditacin. Configuracin predeterminada La configuracin predeterminada es 2. Uso Configure esta regla de poltica de TI en 0 para impedir las conexiones sin acreditacin. Configure esta regla de poltica de TI en 1 para permitir las conexiones sin acreditacin. Configure esta regla de poltica de TI en 2 para solicitar la confirmacin del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6

Regla de poltica de TI TLS Disable Weak Ciphers (Desactivar los cifrados dbiles de TLS)
Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry utilice algoritmos dbiles durante las conexiones TLS. Configuracin predeterminada La configuracin predeterminada es 2. Uso Configure esta regla de poltica de TI en 0 para impedir el uso de algoritmos dbiles. Configure esta regla de poltica de TI en 1 para permitir el uso de algoritmos dbiles. Configure esta regla de poltica de TI en 2 para solicitar la confirmacin del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TLS Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte TLS)
Descripcin

180

Gua de referencia de polticas

Grupo de polticas de TLS

Esta regla especifica el tamao de clave Diffie-Hellman mnimo (en bits) que se debe utilizar durante las conexiones TLS. Configuracin predeterminada La configuracin predeterminada en el dispositivo BlackBerry es 1024 bits. La configuracin predeterminada en BlackBerry Enterprise Server es 512 bits. Uso Si configura un tamao de clave mnimo en BlackBerry Enterprise Server superior al del dispositivo BlackBerry, el dispositivo contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado inferior al tamao de clave mnimo de BlackBerry Enterprise Server. Por ejemplo, cuando un usuario explora un sitio Web seguro que utiliza una clave DH de 512 bits en su certificado, el dispositivo BlackBerry solicita al usuario que confirme la confianza en el sitio Web. Si el usuario confa en el sitio Web y selecciona la opcin Don't Ask Again (No volver a preguntar), el tamao de clave mnimo en el dispositivo BlackBerry se establece en 512 bits. Si configura el tamao de clave mnimo en BlackBerry Enterprise Server en 2048 bits, el dispositivo BlackBerry contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado que sea inferior a 2048 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TLS Minimum Strong DSA Key Length (Longitud mnima de la clave DSA fuerte TLS)
Descripcin Esta regla especifica el tamao de clave DSA mnimo (en bits) que se debe utilizar durante las conexiones TLS. Configuracin predeterminada La configuracin predeterminada en el dispositivo BlackBerry es 1024 bits. La configuracin predeterminada en BlackBerry Enterprise Server es 512 bits. Uso Si configura un tamao de clave mnimo en BlackBerry Enterprise Server superior al del dispositivo BlackBerry, el dispositivo contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado inferior al tamao de clave mnimo de BlackBerry Enterprise Server. Por ejemplo, cuando un usuario explora un sitio Web seguro que utiliza una clave DSA de 512 bits en su certificado, el dispositivo BlackBerry solicita al usuario que confirme la confianza en el sitio Web. Si el usuario confa en el sitio Web y selecciona la opcin Don't Ask Again (No volver a preguntar), el tamao de clave mnimo en el dispositivo BlackBerry se establece en 512 bits. Si

181

Gua de referencia de polticas

Grupo de polticas de TLS

configura el tamao de clave mnimo en BlackBerry Enterprise Server en 1024 bits, el dispositivo BlackBerry contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado que sea inferior a 1024 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6 SP1 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TLS Minimum Strong ECC Key Length (Longitud mnima de la clave ECC fuerte TLS)
Descripcin Esta regla especifica el tamao de clave ECC mnimo (en bits) que se debe utilizar durante las conexiones TLS. Configuracin predeterminada La configuracin predeterminada en el dispositivo BlackBerry es 163 bits. La configuracin predeterminada en BlackBerry Enterprise Server es 160 bits. Uso Si configura un tamao de clave mnimo en BlackBerry Enterprise Server superior al del dispositivo BlackBerry, el dispositivo contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado inferior al tamao de clave mnimo de BlackBerry Enterprise Server. Por ejemplo, cuando un usuario explora un sitio Web seguro que utiliza una clave ECC de 160 bits en su certificado, el dispositivo BlackBerry solicita al usuario que confirme la confianza en el sitio Web. Si el usuario confa en el sitio Web y selecciona la opcin Don't Ask Again (No volver a preguntar), el tamao de clave mnimo en el dispositivo BlackBerry se establece en 160 bits. Si configura el tamao de clave mnimo en BlackBerry Enterprise Server en 233 bits, el dispositivo BlackBerry contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado que sea inferior a 233 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6

Regla de poltica de TI TLS Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte TLS)
Descripcin

182

Gua de referencia de polticas

Esta regla especifica el tamao de clave RSA mnimo (en bits) que se debe utilizar durante las conexiones TLS. Configuracin predeterminada La configuracin predeterminada en el dispositivo BlackBerry es 1000 bits. La configuracin predeterminada en BlackBerry Enterprise Server es 512 bits. Uso Si configura un tamao de clave mnimo en BlackBerry Enterprise Server superior al del dispositivo BlackBerry, el dispositivo contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado inferior al tamao de clave mnimo de BlackBerry Enterprise Server. Por ejemplo, cuando un usuario explora un sitio Web seguro que utiliza una clave RSA de 512 bits en su certificado, el dispositivo BlackBerry solicita al usuario que confirme la confianza en el sitio Web. Si el usuario confa en el sitio Web y selecciona la opcin Don't Ask Again (No volver a preguntar), el tamao de clave mnimo en el dispositivo BlackBerry se establece en 512 bits. Si configura el tamao de clave mnimo en BlackBerry Enterprise Server en 2048 bits, el dispositivo BlackBerry contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado que sea inferior a 2048 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI TLS Restrict FIPS Ciphers (TLS restringe los cifrados FIPS)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar un algoritmo con TLES que no sea compatible con FIPS. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura la regla de poltica de TI FIPS Level (Nivel FIPS) en 2, de forma predeterminada, el dispositivo BlackBerry ignorar esta regla de poltica de TI y usar solamente algoritmos que sean compatibles con FIPS. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6.1 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

183

Gua de referencia de polticas

Grupo de polticas de actualizaciones inalmbricas de software

Grupo de polticas de actualizaciones inalmbricas de software


Regla de poltica de TI Allow Non Enterprise Upgrade (Permitir la actualizacin que no sea de empresa)
Descripcin Esta regla especifica si se permite a Research In Motion o al proveedor de servicios inalmbricos solicitar que el dispositivo BlackBerry descargue actualizaciones de software inalmbrico. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disallow Device User Requested Rollback (Desactivar la restauracin solicitada por el usuario del dispositivo)
Descripcin Esta regla especifica si se impide al usuario del dispositivo BlackBerry volver a una versin anterior de BlackBerry Device Software despus de realizar correctamente una actualizacin inalmbrica de software. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disallow Device User Requested Upgrade (Desactivar la actualizacin solicitada por el usuario del dispositivo)
Descripcin

184

Gua de referencia de polticas

Grupo de polticas de actualizaciones inalmbricas de software

Esta regla especifica si se impide que el usuario del dispositivo BlackBerry solicite actualizaciones de software inalmbrico disponibles. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disallow Patch Download Over International Roaming WAN (Desactivar la descarga de revisiones a travs de WAN en itinerancia internacional)
Descripcin Esta regla especifica si se impide que la aplicacin de actualizacin de software inalmbrico del dispositivo BlackBerry descargue actualizaciones de software a travs de una conexin WAN durante una itinerancia internacional. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disallow Patch Download Over Roaming WAN (Desactivar la descarga de revisiones a travs de WAN en itinerancia)
Descripcin Esta regla especifica si se impide que la aplicacin de actualizacin de software inalmbrico del dispositivo BlackBerry descargue actualizaciones de software a travs de una conexin WAN durante una itinerancia. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP4

185

Gua de referencia de polticas

Grupo de polticas de WTLS

Regla de poltica de TI Disallow Patch Download Over WAN (Desactivar la descarga de revisiones a travs de WAN)
Descripcin Esta regla especifica si se impide que la aplicacin de actualizacin de software inalmbrico del dispositivo BlackBerry descargue actualizaciones de software a travs de una conexin WAN. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP4

Regla de poltica de TI Disallow Patch Download Over WiFi (Desactivar la descarga de revisiones a travs de Wi-Fi)
Descripcin Esta regla especifica si se impide que la aplicacin de actualizacin de software inalmbrico del dispositivo BlackBerry descargue actualizaciones de software a travs de una conexin Wi-Fi. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.5 BlackBerry Enterprise Server versin 4.1 SP4

Grupo de polticas de WTLS


Regla de poltica de TI WTLS Disable Invalid Connection (Desactivar las conexiones no vlidas de WTLS)
Descripcin

186

Gua de referencia de polticas

Grupo de polticas de WTLS

Esta regla especifica si se impide que el dispositivo BlackBerry permita las conexiones WTLS a servidores con certificados no vlidos. Configuracin predeterminada La configuracin predeterminada es 2. Uso Configure esta regla de poltica de TI en 0 para impedir las conexiones no vlidas. Configure esta regla de poltica de TI en 1 para permitir las conexiones no vlidas. Configure esta regla de poltica de TI en 2 para solicitar la confirmacin del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI WTLS Disable Untrusted Connection (Desactivar las conexiones sin acreditacin de WTLS)
Descripcin Esta regla especifica si se impide que el dispositivo BlackBerry permita las conexiones WTLS a servidores sin acreditacin. Configuracin predeterminada La configuracin predeterminada es 2. Uso Configure esta regla de poltica de TI en 0 para impedir las conexiones sin acreditacin. Configure esta regla de poltica de TI en 1 para permitir las conexiones sin acreditacin. Configure esta regla de poltica de TI en 2 para solicitar la confirmacin del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI WTLS Disable Weak Ciphers (Desactivar los cifrados dbiles de WTLS)
Descripcin

187

Gua de referencia de polticas

Grupo de polticas de WTLS

Esta regla especifica si se impide que el dispositivo BlackBerry utilice algoritmos dbiles durante las conexiones WTLS. Configuracin predeterminada La configuracin predeterminada es 2. Uso Configure esta regla de poltica de TI en 0 para impedir el uso de algoritmos dbiles. Configure esta regla de poltica de TI en 1 para permitir el uso de algoritmos dbiles. Configure esta regla de poltica de TI en 2 para solicitar la confirmacin del usuario. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI WTLS Minimum Strong DH Key Length (Longitud mnima de la clave DH fuerte WTLS)
Descripcin Esta regla especifica el tamao de clave Diffie-Hellman mnimo (en bits) que se debe utilizar durante las conexiones WTLS. Configuracin predeterminada La configuracin predeterminada en el dispositivo BlackBerry es 1024 bits. La configuracin predeterminada en BlackBerry Enterprise Server es 512 bits. Uso Si configura un tamao de clave mnimo en BlackBerry Enterprise Server superior al del dispositivo BlackBerry, el dispositivo contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado inferior al tamao de clave mnimo de BlackBerry Enterprise Server. Por ejemplo, cuando un usuario explora un sitio Web seguro que utiliza una clave DH de 512 bits en su certificado, el dispositivo BlackBerry solicita al usuario que confirme la confianza en el sitio Web. Si el usuario confa en el sitio Web y selecciona la opcin Don't Ask Again (No volver a preguntar), el tamao de clave mnimo en el dispositivo BlackBerry se establece en 512 bits. Si configura el tamao de clave mnimo en BlackBerry Enterprise Server en 2048 bits, el dispositivo BlackBerry contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado que sea inferior a 2048 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 3.6

188

Gua de referencia de polticas

Grupo de polticas de WTLS

BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI WTLS Minimum Strong ECC Key Length (Longitud mnima de la clave ECC fuerte WTLS)
Descripcin Esta regla especifica el tamao de clave ECC mnimo (en bits) que se debe utilizar durante las conexiones WTLS. Configuracin predeterminada La configuracin predeterminada en el dispositivo BlackBerry es 163 bits. La configuracin predeterminada en BlackBerry Enterprise Server es 160 bits. Uso Si configura un tamao de clave mnimo en BlackBerry Enterprise Server superior al del dispositivo BlackBerry, el dispositivo contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado inferior al tamao de clave mnimo de BlackBerry Enterprise Server. Por ejemplo, cuando un usuario explora un sitio Web seguro que utiliza una clave ECC de 160 bits en su certificado, el dispositivo BlackBerry solicita al usuario que confirme la confianza en el sitio Web. Si el usuario confa en el sitio Web y selecciona la opcin Don't Ask Again (No volver a preguntar), el tamao de clave mnimo en el dispositivo BlackBerry se establece en 160 bits. Si configura el tamao de clave mnimo en BlackBerry Enterprise Server en 233 bits, el dispositivo BlackBerry contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado que sea inferior a 233 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI WTLS Minimum Strong RSA Key Length (Longitud mnima de la clave RSA fuerte WTLS)
Descripcin Esta regla especifica el tamao de clave RSA mnimo (en bits) que se debe utilizar durante las conexiones WTLS. Configuracin predeterminada La configuracin predeterminada en el dispositivo BlackBerry es 1000 bits.

189

Gua de referencia de polticas

Grupo de polticas de WTLS

La configuracin predeterminada en BlackBerry Enterprise Server es 512 bits. Uso Si configura un tamao de clave mnimo en BlackBerry Enterprise Server superior al del dispositivo BlackBerry, el dispositivo contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado inferior al tamao de clave mnimo de BlackBerry Enterprise Server. Por ejemplo, cuando un usuario explora un sitio Web seguro que utiliza una clave RSA de 512 bits en su certificado, el dispositivo BlackBerry solicita al usuario que confirme la confianza en el sitio Web. Si el usuario confa en el sitio Web y selecciona la opcin Don't Ask Again (No volver a preguntar), el tamao de clave mnimo en el dispositivo BlackBerry se establece en 512 bits. Si configura el tamao de clave mnimo en BlackBerry Enterprise Server en 2048 bits, el dispositivo BlackBerry contina solicitando al usuario que confirme la confianza en cada sitio Web seguro que utilice un tamao de clave en su certificado que sea inferior a 2048 bits. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 3.6 BlackBerry Enterprise Server versin 3.6 BlackBerry Connect Transport Stack versin 4.0

Regla de poltica de TI WTLS Restrict FIPS Ciphers (WTLS restringe los cifrados FIPS)
Descripcin Esta regla especifica si el dispositivo BlackBerry puede utilizar un algoritmo con WTLES que no sea compatible con FIPS. Configuracin predeterminada La configuracin predeterminada es False (Falso). Uso Si se configura la regla de poltica de TI FIPS Level (Nivel FIPS) en 2, de forma predeterminada, el dispositivo BlackBerry ignorar esta regla de poltica de TI y usar solamente algoritmos que sean compatibles con FIPS. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0 BlackBerry Connect Transport Stack versin 4.0

190

Gua de referencia de polticas

Reglas de polticas de control de aplicaciones

Reglas de polticas de control de aplicaciones


Comprensin de las polticas de control de aplicaciones

Las reglas de poltica de control de aplicaciones de BlackBerry Enterprise Server se han diseado para permitir o impedir la instalacin de aplicaciones de terceros especficas en el dispositivo BlackBerry y para limitar los permisos de aplicaciones de terceros que se instalan en el dispositivo BlackBerry. Despus de asignar una configuracin de software a un dispositivo BlackBerry, puede establecer que BlackBerry Enterprise Server enve la configuracin de software al dispositivo BlackBerry a travs de la red inalmbrica. El usuario puede utilizar la herramienta de cargador de aplicaciones de BlackBerry Desktop Manager para instalar o actualizar BlackBerry Device Software en la configuracin de software. Para controlar o cambiar el comportamiento de las aplicaciones de terceros en el dispositivo BlackBerry, puede establecer una poltica de control de aplicaciones y asignar valores a las reglas de poltica de control de aplicaciones. Si no existe una poltica de control de aplicaciones predeterminada, el usuario puede cambiar algunas configuraciones de control de aplicaciones en el dispositivo BlackBerry. Si existe una poltica de control de aplicaciones predeterminada, el usuario no puede cambiar la configuracin de control de aplicaciones.

Configuracin de reglas de polticas de control de aplicaciones


Puede asignar las reglas de poltica de control de aplicaciones para satisfacer los requisitos de la directiva de seguridad de su empresa y para reflejar las necesidades de los usuarios que se han asignado a esa poltica de control de aplicaciones. Puede configurar una poltica de control de aplicaciones predeterminada que impida que las aplicaciones de terceros se ejecuten en un dispositivo BlackBerry. Si un usuario conecta un dispositivo BlackBerry que tenga instaladas aplicaciones de terceros a BlackBerry Enterprise Server, no se permite que se ejecuten las aplicaciones de terceros. Tambin puede establecer polticas de control de aplicaciones y aplicarlas a aplicaciones de terceros de confianza para crear una lista de aplicaciones a las que se permite realizar un comportamiento especfico. Si la poltica de control de aplicaciones predeterminada impide que todas las aplicaciones de terceros realicen acciones especficas, tambin puede utilizar una lista de aplicaciones a las que se les permite realizar esas acciones. Para obtener ms informacin sobre cmo hacer que BlackBerry Device Software y las aplicaciones de terceros estn disponibles para los usuarios, consulte BlackBerry Enterprise Server System Administration Guide (Gua de administracin del sistema BlackBerry Enterprise Server).

191

Gua de referencia de polticas

Descripciones de reglas de polticas de control de aplicaciones

Descripciones de reglas de polticas de control de aplicaciones


Regla de poltica de control de la aplicacin Security Data (Datos de seguridad)
Descripcin

Esta regla especifica si una aplicacin puede obtener acceso a las API del almacn de claves en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Dependencias Si configura las reglas de polticas de TI Minimal Signing Key Store Security Level (Nivel de seguridad del almacn de claves de firma mnimo) y Minimal Encryption Key Store Security Level (Nivel de seguridad del almacn de claves de cifrado mnimo) para utilizar el nivel de seguridad ms alto, esta regla de poltica de control de la aplicacin no se aplica. El dispositivo BlackBerry solicita al usuario la contrasea del almacn de claves cada vez que una aplicacin intenta obtener acceso a la clave privada. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin BlackBerry Device Keystore Medium Security (Seguridad media del almacenamiento de claves de dispositivos BlackBerry)
Descripcin Esta regla especifica si una aplicacin puede acceder a elementos de almacn de claves almacenados en el nivel de seguridad medio. La aplicacin debe solicitar al usuario del dispositivo BlackBerry la contrasea del almacn de claves cuando intenta acceder a la clave privada por primera vez o cuando el tiempo de espera de la contrasea de clave privada se agota. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Dependencias

192

Gua de referencia de polticas

Regla de poltica de control de la aplicacin Bluetooth Serial Profile (Perfil de serie de Bluetooth)

Si configura las reglas de polticas de TI Minimal Signing Key Store Security Level (Nivel de seguridad del almacn de claves de firma mnimo) y Minimal Encryption Key Store Security Level (Nivel de seguridad del almacn de claves de cifrado mnimo) para utilizar el nivel de seguridad ms alto, esta regla de poltica de control de la aplicacin no se aplica. El dispositivo BlackBerry solicita al usuario la contrasea del almacn de claves cada vez que una aplicacin intenta obtener acceso a la clave privada. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin Bluetooth Serial Profile (Perfil de serie de Bluetooth)
Descripcin Esta regla especifica si una aplicacin puede acceder a la API del SSP Bluetooth. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Dependencias Si configura la regla de poltica de TI Disable Serial Port Profile (Desactivar el perfil del puerto serie) en True (Verdadero), no se aplica esta regla de poltica de control de aplicaciones. El dispositivo BlackBerry no puede utilizar el perfill SPP de Bluetooth para establecer una conexin de serie a un dispositivo habilitado para Bluetooth. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de aplicaciones Browser Filter Domains (Dominios del filtro del explorador)
Descripcin Esta regla especifica la lista de dominios para los que una aplicacin puede aplicar filtros del explorador al contenido de la pgina Web en el dispositivo BlackBerry. Por ejemplo, puede especificar www.google.com y www.yahoo.com como dominios para los cuales una aplicacin puede utilizar un filtro del explorador para motores de bsqueda. Configuracin predeterminada

193

Gua de referencia de polticas

Regla de poltica de control de aplicaciones Browser Filters (Filtros del explorador)

La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de aplicaciones Browser Filters (Filtros del explorador)


Descripcin Esta regla especifica si una aplicacin puede acceder a las API de filtro del explorador para registrar un filtro del explorador en el dispositivo BlackBerry. Puede utilizar esta regla para permitir que las aplicaciones de terceros apliquen filtros del explorador personalizados a contenidos de pginas Web en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predefinida es Not Permitted (No permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de aplicaciones Device GPS (GPS del dispositivo)


Descripcin Esta regla especifica si una aplicacin puede acceder a las API del GPS en el dispositivo BlackBerry. Puede configurar esta regla para impedir que la aplicacin acceda a las API de GPS en el dispositivo BlackBerry o para solicitar la confirmacin del usuario antes de que una aplicacin pueda acceder a las API de GPS. Configuracin predeterminada La configuracin predefinida es Prompt User (Solicitar al usuario). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1 SP2

194

Gua de referencia de polticas

Regla de poltica de control de la aplicacin Disposition (Disponibilidad)

Regla de poltica de control de la aplicacin Disposition (Disponibilidad)


Descripcin Esta regla especifica si una aplicacin es opcional, necesaria o no permitida en el dispositivo BlackBerry. Puede utilizar esta regla para hacer que una aplicacin especfica sea obligatoria en el dispositivo BlackBerry o para impedir que las aplicaciones no especificadas o que no son de confianza se instalen en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Optional (Opcional). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin Event Injection (Inyeccin de eventos)


Descripcin Esta regla especifica si una aplicacin puede simular eventos de entrada en el dispositivo BlackBerry, como pulsar teclas o realizar acciones de la bola de desplazamiento. Configuracin predeterminada La configuracin predeterminada es Not Permitted (No permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin External Domains (Dominios externos)


Descripcin Esta regla especifica los nombres de dominio externos con los que una aplicacin puede establecer una conexin. Configuracin predeterminada

195

Gua de referencia de polticas

Regla de poltica de control de la aplicacin External Network Connections (Conexiones de redes externas)

La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin External Network Connections (Conexiones de redes externas)
Descripcin Esta regla especifica si una aplicacin puede realizar conexiones externas de red. Puede configurar esta regla para evitar que la aplicacin enve o reciba datos en el dispositivo BlackBerry mediante un protocolo externo (por ejemplo, WAP o TCP). Tambin puede configurar esta regla para que una aplicacin muestre un aviso al usuario antes de realizar conexiones externas a travs del firewall del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Prompt User (Solicitar al usuario). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0

Regla de poltica de TI de control de aplicacin Internal Domains (Dominios internos)


Descripcin Esta regla especifica los nombres de dominio internos con los que una aplicacin puede establecer una conexin. Configuracin predeterminada La configuracin predeterminada es un valor nulo. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0

196

Gua de referencia de polticas

Regla de poltica de control de la aplicacin Internal Network Connections (Conexiones de redes internas)

Regla de poltica de control de la aplicacin Internal Network Connections (Conexiones de redes internas)
Descripcin Esta regla especifica si una aplicacin puede realizar conexiones de redes internas. Puede configurar esta regla para evitar que la aplicacin enve o reciba datos en el dispositivo BlackBerry utilizando un protocolo interno (por ejemplo, BlackBerry MDS Connection Service). Tambin puede configurar esta regla para que una aplicacin avise al usuario antes de realizar conexiones internas a travs del firewall del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Prompt User (Solicitar al usuario). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin Cross Application Communication (Comunicacin cruzada entre aplicaciones)
Descripcin Esta regla especifica si una aplicacin puede realizar operaciones de comunicacin cruzada entre aplicaciones. Puede utilizar esta regla para permitir que dos o ms aplicaciones compartan datos o que una aplicacin utilice los permisos de conexin de otra aplicacin. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin Local Connections (Conexiones locales)


Descripcin

197

Gua de referencia de polticas

Regla de poltica de control de la aplicacin Message Access (Acceso a mensajes)

Esta regla especifica si una aplicacin puede realizar conexiones locales de red (por ejemplo, conexiones al dispositivo BlackBerry mediante un puerto USB o serie). Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0. BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin Message Access (Acceso a mensajes)


Descripcin Esta regla especifica si una aplicacin puede enviar y recibir mensajes de correo electrnico en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin Phone Access (Acceso telefnico)


Descripcin Esta regla especifica si una aplicacin puede hacer llamadas y acceder a registros de llamadas en el dispositivo BlackBerry. Puede configurar esta regla para impedir que la aplicacin haga llamadas en el dispositivo BlackBerry o para informar al usuario antes de hacer llamadas. Configuracin predeterminada La configuracin predefinida es Prompt User (Solicitar al usuario). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

198

Gua de referencia de polticas

Regla de poltica de control de la aplicacin Organizer Data Access (Acceso a los datos del organizador)

Regla de poltica de control de la aplicacin Organizer Data Access (Acceso a los datos del organizador)
Descripcin Esta regla especifica si una aplicacin puede obtener acceso a las API de la gestin PIM del dispositivo BlackBerry, las cuales controlan el acceso a la informacin personal del usuario en el dispositivo BlackBerry, como la libreta de direcciones. Nota: Permitir a una aplicacin obtener acceso a las API de la gestin PIM y utilizar los protocolos de conexin de red internos y externos podra dar lugar a que la aplicacin enviase toda la informacin personal de usuario del dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.0

Regla de poltica de control de la aplicacin Themes (Temas)


Descripcin Esta regla especifica si las aplicaciones de temas personalizados desarrolladas mediante Plazmic Content Developers Kit se pueden usar como temas en el dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1 SP2

Regla de poltica de control de la aplicacin User Authenticator (Autenticador del usuario)


Descripcin

199

Gua de referencia de polticas

Regla de poltica de control de la aplicacin User Authenticator (Autenticador del usuario)

Esta regla especifica si una aplicacin puede obtener acceso a la API del marco de autenticacin del usuario. El marco de autenticacin del usuario permite el registro de controladores que ofrecen autenticaciones de dos factores para desbloquear el dispositivo BlackBerry. Actualmente, slo son compatibles los controladores de tarjetas inteligentes. Esta regla de poltica de control de aplicaciones se aplica a BlackBerry Device Software y a las aplicaciones Java de terceros. Configuracin predeterminada La configuracin predeterminada es Allowed (Permitido). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1 SP2

200

Gua de referencia de polticas

Reglas de polticas de BlackBerry MDS Services

Reglas de polticas de BlackBerry MDS Services

Configuracin del modo de acceso y uso de las aplicaciones BlackBerry MDS Runtime Applications por parte de los usuarios
Puede crear y asignar polticas de dispositivo de BlackBerry MDS Integration Service a los usuarios y grupos de usuarios para controlar el modo de acceso de los usuarios y uso de las aplicaciones BlackBerry MDS Runtime Applications en sus dispositivos BlackBerry. Las polticas de dispositivo definen si los usuarios pueden actualizar BlackBerry MDS Runtime y si los usuarios pueden detectar, instalar y eliminar BlackBerry MDS Runtime Applicationos de sus dispositivos BlackBerry. Tambin puede utilizar las polticas de dispositivo para definir si las aplicaciones BlackBerry MDS Runtime Applications pueden obtener acceso a los datos y a otras aplicaciones en el dispositivo BlackBerry y para especificar los lmites de cola de los mensajes para los datos que envan y reciben esas aplicaciones BlackBerry MDS Runtime Applications.

201

Gua de referencia de polticas

Descripciones de reglas de polticas de BlackBerry MDS Services

Descripciones de reglas de polticas de BlackBerry MDS Services

Regla BlackBerry MDS Services Allow Runtime Upgrade By User (Permitir la actualizacin de Runtime por el usuario)
Descripcin Esta regla especifica si los usuarios pueden actualizar BlackBerry MDS Runtime en sus dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS Services Allow Discovery by User (Permitir la deteccin por el usuario)
Descripcin Esta regla especifica si los usuarios pueden buscar en un repositorio de aplicaciones de BlackBerry MDS Studio para BlackBerry MDS Studio Applications que puedan instalarse en sus dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS Services Allow Application Install by User (Permitir la instalacin de aplicaciones por el usuario)
Descripcin

202

Gua de referencia de polticas

Regla BlackBerry MDS ServicesAllow Push Application Install (Permitir la instalacin de aplicaciones de insercin)

Esta regla especifica si los usuarios pueden instalar BlackBerry MDS Studio Applications en sus dispositivos BlackBerry. Configuracin predeterminada La configuracin predeterminada es 2. Uso Configure esta regla en 0 para impedir que los usuarios instalen BlackBerry MDS Studio Applications. Configure esta regla en 2 para permitir que los usuarios instalen BlackBerry MDS Studio Applications. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS ServicesAllow Push Application Install (Permitir la instalacin de aplicaciones de insercin)
Descripcin Esta regla especifica si el administrador de BlackBerry Enterprise Server puede enviar aplicaciones de BlackBerry MDS Studio al dispositivo BlackBerry. Configuracin predeterminada La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS Services Allow Application Delete by User (Permitir la eliminacin de aplicaciones por el usuario)
Descripcin Esta regla especifica si los usuarios pueden eliminar aplicaciones de BlackBerry MDS Studio Applications de sus dispositivos BlackBerry. Configuracin predeterminada

203

Gua de referencia de polticas

Regla BlackBerry MDS Services Allow External Access (Permitir acceso externo)

La configuracin predeterminada es True (Verdadero). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS Services Allow External Access (Permitir acceso externo)
Descripcin Esta regla especifica si las aplicaciones BlackBerry MDS Studio Applications instaladas en el dispositivo BlackBerry pueden acceder a otras aplicaciones y datos, como mensajes de correo electrnico y entradas de calendario. Configuracin predeterminada La configuracin predeterminada es 0. Uso Configure esta regla en 0 para impedir que las aplicaciones BlackBerry MDS Studio Applications accedan a los datos de otras aplicaciones del dispositivo BlackBerry. Configure esta regla en 1 para permitir que las aplicaciones BlackBerry MDS Studio Applications recuperen datos de otras aplicaciones del dispositivo BlackBerry. Configure esta regla en 2 para permitir que las aplicaciones BlackBerry MDS Studio Applicatioons recuperen y enven datos de otras aplicaciones del dispositivo BlackBerry. Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS Services Allow Access to Multiple Domains (Permitir el acceso a varios dominios)
Descripcin Esta regla especifica si las aplicaciones BlackBerry MDS Studio Applications que estn instaladas en el dispositivo BlackBerry pueden obtener acceso a servicios Web en varios dominios. Configuracin predeterminada

204

Gua de referencia de polticas Regla BlackBerry MDS Services Queue Limit for Inbound Application Messages (Limitar la lista de espera para los mensajes de aplicaciones entrantes)

La configuracin predeterminada es False (Falso). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS Services Queue Limit for Inbound Application Messages (Limitar la lista de espera para los mensajes de aplicaciones entrantes)
Descripcin Esta regla especifica el nmero mximo de mensajes de BlackBerry MDS Studio Applications que pueden colocarse en la lista de espera de forma local en el dispositivo BlackBerry. El intervalo permitido es de 1 a 50 mensajes. Configuracin predeterminada La configuracin predeterminada es 8 messages (8 mensajes). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

Regla BlackBerry MDS Services Queue Limit for Outbound Application Messages (Limitar la lista de espera para los mensajes de aplicaciones salientes)
Descripcin Esta regla especifica el nmero mximo de mensajes a BlackBerry MDS Studio Applications que pueden colocarse en la lista de espera de forma local en el dispositivo BlackBerry. El intervalo permitido es de 1 a 50 mensajes. Configuracin predeterminada La configuracin predeterminada es 16 messages (16 mensajes). Requisitos mnimos Dispositivo BlackBerry basado en Java BlackBerry Device Software versin 4.0 BlackBerry Enterprise Server versin 4.1

205

Gua de referencia de polticas

Ejemplos de objetivos de la poltica de seguridad

Ejemplos de objetivos de la poltica de seguridad

Considere poner en prctica el uso de polticas de TI y polticas de control de la aplicacin para cumplir con los objetivos de las polticas de seguridad de la empresa. Ejemplo de objetivo Descripcin Solicitar una contrasea en el dispositivo BlackBerry. Configurar caractersticas como la duracin de la contrasea, la longitud y la potencia. Solicitar patrones de contrasea. Prohibir contraseas especficas. Extender el cifrado de datos en trnsito entre el remitente y el destinatario de un correo electrnico o mensaje PIN. Solicitar que el dispositivo BlackBerry genere y utilice la clave de proteccin de contenido para cifrar los datos del usuario mientras el dispositivo BlackBerry est bloqueado. Solicitar que el dispositivo BlackBerry genere y utilice una clave principal general para cifrar la clave de cifrado principal mientras el dispositivo BlackBerry est bloqueado. Para solicitar un estndar especfico de intensidad de cifrado, especifique el nivel de conformidad con FIPS para el mdulo criptogrfico incorporado necesario para el funcionamiento bsico del dispositivo BlackBerry. Impedir que los usuarios de dispositivos BlackBerry descarguen aplicaciones de terceros a travs de la red inalmbrica. Especificar si las aplicaciones del dispositivo BlackBerry pueden establecer tipos especficos de conexiones. Especificar los recursos (por ejemplo, correo electrnico, telfono y almacn de claves del dispositivo BlackBerry) a los que pueden acceder las aplicaciones de terceros en el dispositivo BlackBerry. Especificar los tipos de conexiones (por ejemplo, locales, internas y externas) que puede establecer una aplicacin de terceros que se ejecuta en el dispositivo BlackBerry.

Definir el uso aceptable de contraseas para la autenticacin en dispositivos BlackBerry. Definir la intensidad del cifrado que utilizan los dispositivos BlackBerry para proteger los datos.

Controlar la instalacin y uso de aplicaciones en los dispositivos BlackBerry. Bloquear virus y acciones malintencionadas del usuario en los dispositivos BlackBerry.

206

Gua de referencia de polticas

Definicin del uso aceptable de contraseas y frases de acceso en dispositivos BlackBerry

Ejemplo de objetivo

Descripcin Especificar si una aplicacin puede obtener acceso o no a la API del marco de autenticacin del usuario, lo que permite que el registro de controladores ofrezca autenticaciones de dos factores para desbloquear el dispositivo BlackBerry. Administrar la tecnologa Bluetooth en dispositivos BlackBerry. Impedir el uso de la tecnologa Bluetooth en dispositivos BlackBerry. Especificar si el dispositivo BlackBerry puede emparejarse con otro dispositivo habilitado para Bluetooth. Especificar si el usuario puede activar y desactivar los perfiles Bluetooth que hay en el dispositivo BlackBerry.

Controlar el uso de la tecnologa Bluetooth en los dispositivos BlackBerry.

Definicin del uso aceptable de contraseas y frases de acceso en dispositivos BlackBerry


Caso Ample la poltica de contraseas de su empresa a los dispositivos BlackBerry. Regla de poltica de TI de ejemplo Password Required (Contrasea necesaria) Maximum Password Age (Tiempo mximo de validez de la contrasea) Minimum Password Length (Longitud mnima de la contrasea) Password Pattern Checks (Comprobaciones de patrones de contrasea) Forbidden Passwords (Contraseas prohibidas) Configuracin de ejemplo True (Verdadero) 30 (das)

8 (caracteres)

2 (requiere por lo menos un carcter alfabtico, uno numrico y uno especial) las contraseas obvias e inseguras (por ejemplo, "contrasea", nombres de usuario y nombres de empresa)

207

Gua de referencia de polticas

Definicin de las medidas para proteger los dispositivos BlackBerry del uso no autorizado

Caso

Regla de poltica de TI de ejemplo Set Password Timeout (Definir el tiempo de espera de contrasea) User Can Change Timeout (El usuario puede modificar el tiempo de espera) Set Maximum Password Attempts (Definir los intentos mximos de contrasea) Maximum Password History (Historial mximo de contraseas) Duress Notification Address (Direccin de notificacin bajo presin)

Configuracin de ejemplo 5 (minutos) False (Falso)

Borre todos los datos de usuario del dispositivo BlackBerry si el usuario escribe la contrasea incorrectamente. No permita que los usuarios vuelvan a emplear una contrasea caducada.

Permita usuarios que notifiquen a los administradores si el dispositivo BlackBerry est en riesgo de robo.

10 (nmero de contraseas incorrectas que se escriben antes de que se borren los datos del dispositivo BlackBerry) 10 (nmero mximo de contraseas anteriores con las que se comprueba la nueva contrasea) direccin de correo electrnico que recibe un mensaje de notificacin cuando el usuario escribe una contrasea bajo presin

Definicin de las medidas para proteger los dispositivos BlackBerry del uso no autorizado
Caso Ample la poltica de contraseas de su empresa a los dispositivos BlackBerry. Bloquee el dispositivo BlackBerry automticamente, independientemente de la actividad del usuario. Regla de poltica de TI de ejemplo Enable Long Term Timeout (Activar el tiempo de espera a largo plazo) Configuracin de ejemplo True (Verdadero)

208

Gua de referencia de polticas

Definicin de la intensidad de cifrado que el dispositivo BlackBerry utiliza para proteger los datos

Caso Solicite al usuario que escriba una contrasea, si el dispositivo BlackBerry est inactivo o en uso. Bloquee el dispositivo BlackBerry automticamente cuando el usuario lo inserta en la funda. Bloquee el dispositivo BlackBerry automticamente tras un perodo de inactividad del usuario.

Regla de poltica de TI de ejemplo Periodic Challenge Time (Tiempo peridico de bsqueda) Force Lock When Holstered (Forzar bloqueo si en la funda) Maximum Security Timeout (Tiempo de espera de seguridad mximo)

Configuracin de ejemplo 60 (minutos tras los cuales el usuario debe escribir una contrasea) True (Verdadero) 5 (minutos de tiempo de inactividad que se permite antes de que se bloquee el dispositivo BlackBerry)

Definicin de la intensidad de cifrado que el dispositivo BlackBerry utiliza para proteger los datos
Caso Proteja los datos de usuario y aplicaciones en el dispositivo BlackBerry. Proteja la clave de cifrado principal en un dispositivo BlackBerry bloqueado. Regla de poltica de TI de ejemplo Configuracin de ejemplo Content Protection Strength True (Verdadero) (Intensidad de proteccin de contenido)

Force Content Protection of Master Keys True (Verdadero) (Imponer la proteccin de contenido de las claves principales) Especifique el nivel de conformidad con FIPS Level (Nivel FIPS) 2 FIPS en el dispositivo BlackBerry. Especifique los algoritmos que el PGP Allowed Content Ciphers (Cifrados AES (256 bits), AES (192 bits), AES (128 dispositivo BlackBerry utiliza para cifrar de contenido PGP permitido) bits), CAST (128 bits) y Triple DES y descifrar los mensajes PGP. Especifique los algoritmos que el S/MIME Allowed Content Ciphers AES (256 bits), AES (192 bits), AES (128 dispositivo BlackBerry utiliza para cifrar (Cifrados de contenido S/MIME bits), CAST (128 bits) y Triple DES y descifrar los mensajes S/MIME. permitido)

209

Gua de referencia de polticas

Definicin de la intensidad de cifrado que el dispositivo BlackBerry utiliza para proteger los datos

Restriccin de la mensajera no segura


Caso Para cumplir la normativa del sector, asegrese de que se registra toda la comunicacin electrnica entre sus empleados y sus clientes. Regla de poltica de TI de ejemplo Allow Other Browser Services (Permitir otros servicios del explorador) Allow Other Message Services (Permitir otros servicios de mensajes) Allow Peer-to-Peer Messages (Permitir la mensajera "punto a punto") Allow SMS (Permitir SMS) Disable Forwarding Between Services (Desactivar el reenvo entre los servicios) Disable Cut/Copy/Paste (Desactivar cortar/copiar/pegar) Allow Peer-to-Peer Messages (Permitir la mensajera "punto a punto") Allow SMS (Permitir SMS) Configuracin de ejemplo False (Falso)

False (Falso)

False (Falso)

False (Falso) True (Verdadero)

True (Verdadero) False (Falso)

Impedir que los usuarios enven mensajes PIN. (Los usuarios pueden seguir recibiendo mensajes PIN). Impedir que los usuarios enven mensajes SMS. (Los usuarios pueden seguir recibiendo mensajes SMS). Impedir que los usuarios reenven o respondan a mensajes con un BlackBerry Enterprise Server diferente. Establecer la confidencialidad de los mensajes con colores de fondo de mensaje diferentes.

False (Falso)

Disable Forwarding Between Services (Desactivar el reenvo entre los servicios) Security Service Colors (Colores del servicio de seguridad)

True (Verdadero)

colores de mensaje confidencial y no confidencial en formato RGB

210

Gua de referencia de polticas

Definir las medidas para evitar las amenazas de virus y usuarios malintencionados

Definir las medidas para evitar las amenazas de virus y usuarios malintencionados
Considere utilizar las reglas de poltica de TI y las reglas de poltica de control de aplicaciones para bloquear las amenazas de virus y otros mtodos del ataque de usuarios malintencionados.

Limitacin de los recursos a los que pueden acceder las aplicaciones de terceros en los dispositivos BlackBerry
Caso Evitar que aplicaciones Java de terceros accedan a una lista de dominios con BlackBerry Browser. Permite a una aplicacin Java de terceros enviar y recibir mensajes en dispositivos BlackBerry. Eliminar una aplicacin Java de terceros de dispositivos BlackBerry a travs de la red inalmbrica. Permitir a una aplicacin Java de terceros acceder a la aplicacin de telfono en dispositivos BlackBerry. Permitir que una aplicacin Java de terceros cree conexiones externas pblicas de red y permita conexiones a dominios externos sin solicitar la contrasea a los usuarios de dispositivos BlackBerry. Permitir que una aplicacin Java de terceros establezca conexiones con dispositivos con Bluetooth. Impedir que los usuarios activen un tema personalizado creado mediante Plazmic Content Developers Kit. Ejemplo de reglas de poltica de Configuracin control de la aplicacin Browser Filter Domains (Dominios del filtro del explorador) Message Access (Acceso a mensajes) Disposition (Disponibilidad) addresses of the domains (direcciones de los dominios) Allowed (Permitido) Disallowed (No permitido)

Phone Access (Acceso telefnico) Allowed (Permitido) External Network Connections (Conexiones de redes externas) External Domains (Dominios externos) Bluetooth Serial Profile (Perfil de serie de Bluetooth) External Network Connections (Conexiones de redes externas) Theme Data (Datos de tema) Allowed (Permitido) addresses of the external domains (direcciones de los dominios externos) Allowed (Permitido) Allowed (Permitido) Disallowed (No permitido)

211

Gua de referencia de polticas

Definir las medidas para evitar las amenazas de virus y usuarios malintencionados

Caso

Ejemplo de reglas de poltica de Configuracin control de la aplicacin Disallowed (No permitido)

Impedir que los usuarios desbloqueen sus User Authenticator API (API de dispositivos BlackBerry mediante BlackBerry Smart autenticacin de usuario) Card Reader y una contrasea de autenticacin.

Limitacin del control del usuario sobre aplicaciones de otros fabricantes en dispositivos BlackBerry
Caso Impedir que aplicaciones de otros fabricantes obtengan acceso a los puertos serie o puertos USB en dispositivos BlackBerry. Ejemplo de regla de poltica Allow Third Party Apps to Use Serial Port (Permitir que aplicaciones de terceros usen el puerto serie), regla de poltica de TI Allow Third Party Apps to Use Persistent Store (Permitir a aplicaciones de otros fabricantes usar el almacn constante), regla de poltica de TI Set Desktop Allow Desktop AddIns (Configurar permiso de complementos del escritorio), regla de poltica de TI Disallow Third Party Application Downloads (Desactivar la descarga de aplicaciones de otros fabricantes), regla de poltica de TI Disposition (Disponibilidad), regla de poltica de control de la aplicacin Configuracin False (Falso)

Impedir que las aplicaciones de otros fabricantes utilicen el API de almacenamiento constante en dispositivos BlackBerry.

False (Falso)

Impedir que los usuarios configuren y ejecuten aplicaciones complementarias en BlackBerry Desktop Manager. Impedir que los usuarios descarguen aplicaciones o temas de terceros en sus dispositivos BlackBerry.

False (Falso)

True (Verdadero)

Impedir que los usuarios eliminen una aplicacin Java de otros fabricantes instalada en sus dispositivos BlackBerry.

Required (Necesario)

212

Gua de referencia de polticas

Cmo evitar que las aplicaciones de valor aadido de RIM se ejecuten en dispositivos BlackBerry

Caso

Ejemplo de regla de poltica

Configuracin Required (Necesario)

Impedir que los usuarios instalen una aplicacin Java Disposition (Disponibilidad), de otros fabricantes en sus dispositivos BlackBerry. regla de poltica de control de la aplicacin Eliminar una aplicacin Java de otros fabricantes de Disposition (Disponibilidad), dispositivos BlackBerry a travs de la red regla de poltica de control de la inalmbrica. aplicacin Impedir que los usuarios activen un tema Theme Data (Datos de tema), personalizado creado mediante Plazmic Content regla de poltica de control de la Developers Kit. aplicacin Impedir que los usuarios desbloqueen sus User Authenticator API (API de dispositivos BlackBerry mediante un BlackBerry autenticacin de usuario), regla Smart Card Reader y una contrasea de de poltica de control de la autenticacin. aplicacin Impedir que los usuarios que se van a autenticar a User Authenticator API (API de travs de una conexin VPN utilicen aplicaciones de autenticacin de usuario), regla otros fabricantes en sus dispositivos BlackBerry. de poltica de control de la aplicacin

Required (Necesario)

Required (Necesario)

Required (Necesario)

Required (Necesario)

Cmo evitar que las aplicaciones de valor aadido de RIM se ejecuten en dispositivos BlackBerry
Puede utilizar las reglas de poltica de control de la aplicacin y las reglas de poltica de TI para controlar si las aplicaciones de valor aadido de RIM estn disponibles en los dispositivos BlackBerry. Las aplicaciones de valor aadido de RIM incluyen BlackBerry Wallet, E-Commerce Content Optimization Engine (motor para optimizacin de contenido en comercio electrnico) para BlackBerry Browser y el BlackBerry Client for IBM Lotus Connections. Para impedir que las aplicaciones de valor aadido de RIM se ejecuten en versiones de BlackBerry Device Software anteriores a la versin 4.5, puede bloquear todas las aplicaciones de valor aadido de RIM mediante la regla de poltica de TI Disable RIM Value-Added Applications (Desactivar aplicaciones de valor aadido de RIM) o puede bloquear las aplicaciones especficas de valor aadido de RIM mediante las reglas de poltica de TI especficas de la aplicacin. Para impedir que las aplicaciones de valor aadido de RIM se ejecuten en BlackBerry Device Software versin 4.5 o posterior, puede utilizar cualquiera de los siguientes mtodos especficos de la aplicacin:

213

Gua de referencia de polticas

Cmo evitar que las aplicaciones de valor aadido de RIM se ejecuten en dispositivos BlackBerry

Descripcin general BlackBerry Wallet

Mtodo Configure la regla de poltica de TI Disable BlackBerry Wallet (Desactivar BlackBerry Wallet) en True (Verdadero). Aplique una regla de poltica de control de una aplicacin para bloquear todas las aplicaciones de terceros, o aplique una poltica de control de la aplicacin para bloquear las aplicaciones especficas de valor aadido de RIM si desea eliminarlas de los dispositivos BlackBerry. Configure la regla de poltica Disable RIM Value-Added Applications (Desactivar aplicaciones de valor aadido de RIM) en True (Verdadero). Configure la regla de poltica de TI Disable Ecommerce Content Optimization Engine (Deshabilitar el motor para optimizacin de contenido en comercio electrnico) en True (Verdadero). Aplique una regla de poltica de control de la aplicacin para bloquear todas las aplicaciones de terceros, o aplique una poltica de control de la aplicacin para bloquear las aplicaciones especficas de valor aadido de RIM si desea eliminarlas de los dispositivos BlackBerry. Configure la regla de poltica Disable RIM Value-Added Applications (Desactivar aplicaciones de valor aadido de RIM) en True (Verdadero). Configure la regla de poltica de TI Disable Lotus Connections (Desactivar Lotus Connections) en True (Verdadero). Aplique una regla de poltica de control de la aplicacin para bloquear todas las aplicaciones de terceros, o aplique una poltica de control de la aplicacin para bloquear las aplicaciones especficas de valor aadido de RIM si desea eliminarlas de los dispositivos BlackBerry. Configure la regla de poltica Disable RIM Value-Added Applications (Desactivar aplicaciones de valor aadido de RIM) en True (Verdadero).

E-Commerce Content Optimization Engine (motor para optimizacin de contenido en comercio electrnico) para BlackBerry Browser

BlackBerry Client para IBM Lotus Connections

Puede aplicar la regla de poltica de control de la aplicacin Disposition (Disponibilidad) a aplicaciones de valor aadido de RIM nicamente. Otras reglas de poltica de control de la aplicacin no se aplican a aplicaciones de valor aadido de RIM.

214

Gua de referencia de polticas

Ejemplo de polticas de control de la aplicacin

Ejemplo de polticas de control de la aplicacin


Bloqueo de todas las aplicaciones de terceros
Si la regla de poltica de TI Disallow Third Party Application Download (Desactivar la descarga de aplicaciones de otros fabricantes) se configura en True (Verdadero), evita que los dispositivos BlackBerry descarguen aplicaciones de terceros a travs de la red inalmbrica. No elimina las aplicaciones de terceros existentes en los dispositivos BlackBerry. Puede configurar una poltica de control de aplicaciones predeterminada para evitar que las aplicaciones de terceros se ejecuten en un dispositivo BlackBerry. Al asignar la poltica de control de la aplicacin al usuario, las aplicaciones de terceros existen en el dispositivo BlackBerry, pero no pueden ejecutarse. Si el usuario intenta instalar las aplicaciones de terceros adicionales, la instalacin no es correcta y el dispositivo BlackBerry muestra un mensaje de error de autorizacin.

Bloquear todas las aplicaciones de terceros


1. 2. 3. 4. 5. 6. 7. En BlackBerry Manager, en la pantalla Software Configuration (Configuracin de software), haga clic en Manage Application Policies (Gestionar polticas de aplicaciones). Cree y ponga nombre a la poltica de control de la aplicacin. Para eliminar todas las aplicaciones de terceros del dispositivo BlackBerry y evitar que el dispositivo BlackBerry instale cualquier aplicacin de terceros nueva, configure Disposition (Disponibilidad) en Disallowed (No permitido). Seleccione una configuracin de software. Haga clic en Edit Configuration (Editar configuracin). Aplique la poltica de control de la aplicacin segn las aplicaciones de terceros predeterminadas de todos los dispositivos BlackBerry o segn una serie especfica de dispositivos BlackBerry. Haga clic en OK (Aceptar).

Concesin de permiso a aplicaciones de terceros especficas


Puede utilizar una poltica de control de aplicacin predeterminada que bloquee todas las aplicaciones de terceros. Para permitir que aplicaciones de terceros especficas se ejecuten en dispositivos BlackBerry, puede registrar esas aplicaciones en la carpeta compartida y aplicar una nueva poltica de control de aplicacin que permita slo esas aplicaciones. Cuando los usuarios intentan descargar aplicaciones de terceros en sus dispositivos BlackBerry, stos slo agregan las aplicaciones permitidas. Para evitar que los usuarios eliminen las aplicaciones de terceros permitidas desde su dispositivos BlackBerry, debe configurar la poltica de control de la aplicacin para que permita las aplicaciones necesarias, en lugar de las opcionales.

215

Gua de referencia de polticas

Ejemplo de polticas de control de la aplicacin

Permitir una aplicacin de terceros especfica al tiempo que se bloquean el resto de aplicaciones de terceros
Puede utilizar una poltica de control de la aplicacin predeterminada para bloquear todas las aplicaciones de terceros. 1. En BlackBerry Manager, en la pantalla Software Configuration (Configuracin de software), haga clic en Edit Configuration (Editar configuracin). 2. Haga clic en Manage Application Policies (Gestionar polticas de aplicaciones). 3. Cree y ponga nombre a la poltica de control de la aplicacin. 4. Para eliminar todas las aplicaciones de terceros existentes del dispositivo BlackBerry y evitar que ste agregue cualquier aplicacin de terceros nueva, configure Disposition (Disponibilidad) en Disallowed (No permitido). 5. Para permitir la aplicacin de terceros, realice una de las siguientes acciones: Para permitir al usuario agregar la aplicacin de terceros al dispositivo BlackBerry y para permitirle borrar la aplicacin del dispositivo, configure Disposition (Disponibilidad) en Optional (Opcional). Para insertar la aplicacin en el dispositivo BlackBerry a travs de la red inalmbrica automticamente y para evitar que el usuario elimine la aplicacin del dispositivo BlackBerry, configure Disposition (Disponibilidad) en Required (Necesario). En la configuracin de software, configure Delivery (mtodo de entrega) en Wireless (Inalmbrico). 6. Aplique la nueva poltica de control de la aplicacin en la aplicacin de terceros.

Control del comportamiento de las aplicaciones de terceros


Para bloquear amenazas especficas a la seguridad de las aplicaciones sin prohibir todas las aplicaciones de terceros en los dispositivos BlackBerry, puede sustituir una poltica de control de aplicaciones predeterminada que bloquee todas las aplicaciones de terceros por una poltica de control de aplicaciones menos restrictiva que controle el comportamiento de las aplicaciones de terceros. Puede permitir un comportamiento especfico para las aplicaciones de terceros registradas a la vez que se impide que otras aplicaciones de terceros intercambien datos. De forma predeterminada, los usuarios pueden instalar otras aplicaciones de terceros pero no se permite que esas otras aplicaciones hagan nada en los dispositivos BlackBerry.

Asignar a una poltica de control de aplicaciones predeterminada el control del comportamiento de aplicaciones de terceros permitidas
Puede restringir todos los comportamientos disponibles para las aplicaciones de terceros. Las aplicaciones que no requieren acceso a Internet, a la intranet ni a los datos del dispositivo BlackBerry (por ejemplo, juegos de cartas o calculadoras) pueden ejecutarse en el dispositivo BlackBerry con todos los comportamientos restringidos. 1. 2. En BlackBerry Manager, en la pantalla Software Configuration (Configuracin de software), haga clic en Edit Configuration (Editar configuracin). Haga clic en Manage Application Policies (Gestionar polticas de aplicaciones).

216

Gua de referencia de polticas

Ejemplo de polticas de control de la aplicacin

3. 4. 5.

Cree y ponga nombre a la poltica de control de la aplicacin. Para permitir al usuario instalar aplicaciones de terceros registradas en el dispositivo BlackBerry, establezca Disposition (Disponibilidad) en Optional (Opcional). Asigne la poltica de control de aplicaciones como predeterminada.

217

Gua de referencia de polticas

Aviso legal

Aviso legal

2009 Research In Motion Limited. Todos los derechos reservados. BlackBerry, RIM, Research In Motion, SureType, SurePress y las marcas comerciales, nombres y logotipos relacionados son propiedad de Research In Motion Limited y estn registrados y/o se utilizan en EE.UU. y en diferentes pases del mundo. AIM, AOL, AOL Instant Messenger y ICQ son marcas comerciales de AOL LCC. Bluetooth es una marca comercial de Bluetooth SIG. DataViz es una marca comercial de DataViz. IBM, Domino, Lotus y Lotus Notes son marcas comerciales de International Business Machines Corporation. Entrust y Entrust Entelligence son marcas comerciales de Entrust, Inc. Facebook es una marca registrada de Facebook, Inc. Google Talk es una marca comercial de Google Inc. Microsoft, Windows, Windows Live y Windows Live Messenger son marcas comerciales de Microsoft Corporation. Novell y GroupWise son marcas comerciales de Novell, Inc. PGP es una marca comercial de PGP Corporation. Plazmic Content Developers Kit es una marca comercial de Plazmic, Inc. Java y JavaScript son marcas comerciales de Sun Microsystems, Inc. Wi-Fi es una marca comercial de Wi-Fi Alliance. Yahoo! Messenger es una marca comercial de Yahoo! Inc. Todas las dems marcas comerciales son propiedad de sus respectivos usuarios. El smartphone BlackBerry y otros dispositivos y/o el software asociado estn protegidos por copyright, tratados internacionales y varias patentes, incluida una o varias de las siguientes de EE.UU. 6.278.442, 6.271.605, 6.219.694, 6.075.470, 6.073.318, D445.428, D433.460, D416.256. Otras patentes estn registradas o pendientes de registro en los EE.UU. y en diferentes pases del mundo. Visite www.rim.com/patents para obtener una lista de las patentes de RIM (como se las denominar de ahora en adelante). Esta documentacin, incluida cualquier documentacin que se incorpore mediante referencia como documento proporcionado o disponible en www.blackberry.com/go/docs, se proporciona o se pone a disposicin "TAL CUAL" y "SEGN SU DISPONIBILIDAD" sin ninguna condicin, responsabilidad o garanta de ningn tipo por Research In Motion Limited y sus empresas afiliadas ("RIM") y RIM no asume ninguna responsabilidad por los errores tipogrficos, tcnicos o cualquier otra imprecisin, error u omisin contenidos en esta documentacin. Con el fin de proteger la informacin confidencial y propia de RIM, as como los secretos comerciales, la presente documentacin describe algunos aspectos de la tecnologa de RIM en lneas generales. RIM se reserva el derecho a modificar peridicamente la informacin que contiene esta documentacin, si bien tampoco se compromete en modo alguno a proporcionar cambios, actualizaciones, ampliaciones o cualquier otro tipo de informacin que se pueda agregar a esta documentacin. Esta documentacin puede contener referencias a fuentes de informacin, hardware o software, productos o servicios, incluidos componentes y contenido como, por ejemplo, el contenido protegido por copyright y/o sitios Web de terceros (conjuntamente, los "Productos y servicios de terceros"). RIM no controla ni es responsable de ningn tipo de Productos y servicios de terceros, incluido, sin restricciones, el contenido, la exactitud, el cumplimiento de copyright, la compatibilidad, el rendimiento, la honradez, la legalidad, la decencia, los vnculos o cualquier otro aspecto de los Productos y servicios de terceros. La inclusin de una referencia a los Productos y servicios de terceros en esta documentacin no implica que RIM se haga responsable de dichos Productos y servicios de terceros o de dichos terceros en modo alguno. EXCEPTO EN LA MEDIDA EN QUE LO PROHBA ESPECFICAMENTE LA LEY DE SU JURISDICCIN, QUEDAN EXCLUIDAS POR LA PRESENTE TODAS LAS CONDICIONES, APROBACIONES O GARANTAS DE CUALQUIER TIPO, EXPLCITAS O IMPLCITAS, INCLUIDA, SIN NINGN TIPO DE LIMITACIN, CUALQUIER CONDICIN, APROBACIN, GARANTA, DECLARACIN DE GARANTA DE DURABILIDAD, IDONEIDAD PARA UN FIN O USO DETERMINADO, COMERCIABILIDAD, CALIDAD COMERCIAL, ESTADO DE NO INFRACCIN, CALIDAD SATISFACTORIA O TITULARIDAD, O QUE SE DERIVE DE UNA LEY O COSTUMBRE

218

Gua de referencia de polticas

Aviso legal

O UN CURSO DE LAS NEGOCIACIONES O USO DEL COMERCIO, O RELACIONADO CON LA DOCUMENTACIN O SU USO O RENDIMIENTO O NO RENDIMIENTO DE CUALQUIER SOFTWARE, HARDWARE, SERVICIO O CUALQUIER PRODUCTO O SERVICIO DE TERCEROS MENCIONADOS AQU. TAMBIN PODRA TENER OTROS DERECHOS QUE VARAN SEGN EL ESTADO O PROVINCIA. ES POSIBLE QUE ALGUNAS JURISDICCIONES NO PERMITAN LA EXCLUSIN O LA LIMITACIN DE GARANTAS IMPLCITAS Y CONDICIONES. EN LA MEDIDA EN QUE LO PERMITA LA LEY, CUALQUIER GARANTA IMPLCITA O CONDICIONES EN RELACIN CON LA DOCUMENTACIN NO SE PUEDEN EXCLUIR TAL Y COMO SE HA EXPUESTO ANTERIORMENTE, PERO PUEDEN SER LIMITADAS, Y POR LA PRESENTE ESTN LIMITADAS A NOVENTA (90) DAS DESDE DE LA FECHA QUE ADQUIRI LA DOCUMENTACIN O EL ELEMENTO QUE ES SUJETO DE LA RECLAMACIN. EN LA MEDIDA MXIMA EN QUE LO PERMITA LA LEY DE SU JURISDICCIN, EN NINGN CASO RIM ASUMIR RESPONSABILIDAD ALGUNA POR CUALQUIER TIPO DE DAOS RELACIONADOS CON ESTA DOCUMENTACIN O SU USO, O RENDIMIENTO O NO RENDIMIENTO DE CUALQUIER SOFTWARE, HARDWARE, SERVICIO O PRODUCTOS Y SERVICIOS DE TERCEROS AQU MENCIONADOS INCLUIDOS SIN NINGN TIPO DE LIMITACIN CUALQUIERA DE LOS SIGUIENTES DAOS: DIRECTOS, RESULTANTES, EJEMPLARES, INCIDENTALES, INDIRECTOS, ESPECIALES, PUNITIVOS O AGRAVADOS, DAOS POR PRDIDA DE BENEFICIOS O INGRESOS, IMPOSIBILIDAD DE CONSEGUIR LOS AHORROS ESPERADOS, INTERRUPCIN DE LA ACTIVIDAD COMERCIAL, PRDIDA DE INFORMACIN COMERCIAL, PRDIDA DE LA OPORTUNIDAD DE NEGOCIO O CORRUPCIN O PRDIDA DE DATOS, IMPOSIBILIDAD DE TRANSMITIR O RECIBIR CUALQUIER DATO, PROBLEMAS ASOCIADOS CON CUALQUIER APLICACIN QUE SE UTILICE JUNTO CON PRODUCTOS Y SERVICIOS DE RIM, COSTES DEBIDOS AL TIEMPO DE INACTIVIDAD, PRDIDA DE USO DE LOS PRODUCTOS Y SERVICIOS DE RIM O PARTE DE L O DE CUALQUIER SERVICIO DE USO, COSTE DE SERVICIOS SUSTITUTIVOS, COSTES DE COBERTURA, INSTALACIONES O SERVICIOS, COSTE DEL CAPITAL O CUALQUIER OTRA PRDIDA MONETARIA SIMILAR, TANTO SI DICHOS DAOS SE HAN PREVISTO O NO, Y AUNQUE SE HAYA AVISADO A RIM DE LA POSIBILIDAD DE DICHOS DAOS. EN LA MEDIDA MXIMA EN QUE LO PERMITA LA LEY DE SU JURISDICCIN, RIM NO TENDR NINGN OTRO TIPO DE OBLIGACIN O RESPONSABILIDAD CONTRACTUAL, EXTRACONTRACTUAL O CUALQUIER OTRA, INCLUIDA CUALQUIER RESPONSABILIDAD POR NEGLIGENCIA O RESPONSABILIDAD ESTRICTA. LAS LIMITACIONES, EXCLUSIONES Y DESCARGOS DE RESPONSABILIDAD SE APLICARN: (A) INDEPENDIENTEMENTE DE LA NATURALEZA DE LA CAUSA DE LA ACCIN, DEMANDA O ACCIN SUYA, INCLUIDA PERO NO LIMITADA AL INCUMPLIMIENTO DEL CONTRATO, NEGLIGENCIA, AGRAVIO, EXTRACONTRACTUAL, RESPONSABILIDAD ESTRICTA O CUALQUIER OTRA TEORA DEL DERECHO Y DEBERN SOBREVIVIR A UNO O MS INCUMPLIMIENTOS ESENCIALES O AL INCUMPLIMIENTO DEL PROPSITO ESENCIAL DE ESTE CONTRATO O CUALQUIER SOLUCIN CONTENIDA AQU; Y (B) A RIM Y A SUS EMPRESAS AFILIADAS, SUS SUCESORES, CESIONARIOS, AGENTES, PROVEEDORES (INCLUIDOS LOS PROVEEDORES DE SERVICIOS DE USO), DISTRIBUIDORES AUTORIZADOS POR RIM (INCLUIDOS TAMBIN LOS PROVEEDORES DE SERVICIOS DE USO) Y SUS RESPECTIVOS DIRECTORES, EMPLEADOS Y CONTRATISTAS INDEPENDIENTES. ADEMS DE LAS LIMITACIONES Y EXCLUSIONES MENCIONADAS ANTERIORMENTE, EN NINGN CASO NINGN DIRECTOR, EMPLEADO, AGENTE, DISTRIBUIDOR, PROVEEDOR, CONTRATISTA INDEPENDIENTE DE RIM O CUALQUIER AFILIADO DE RIM ASUMIR NINGUNA RESPONSABILIDAD DERIVADA DE O RELACIONADA CON LA DOCUMENTACIN. Antes de instalar, usar o suscribirse a cualquiera de los Productos y servicios de terceros, es su responsabilidad asegurarse de que su proveedor de servicios de uso ofrezca compatibilidad con todas sus funciones. Puede que algunos proveedores de servicios de uso no ofrezcan las funciones de exploracin de Internet con una suscripcin al servicio BlackBerry Internet Service. Consulte con su proveedor de servicios acerca de la disponibilidad, arreglos de itinerancia, planes de servicio y funciones. La instalacin o el uso de los Productos y servicios de terceros con productos y servicios de RIM puede precisar la obtencin de una o ms patentes, marcas comerciales, derechos de autor u otras licencias para evitar que se vulneren o violen derechos de terceros.

219

Gua de referencia de polticas

Aviso legal

Usted es el nico responsable de determinar si desea utilizar Productos y servicios de terceros y si se necesita para ello cualquier otra licencia de terceros. En caso de necesitarlas, usted es el nico responsable de su adquisicin. No instale o utilice Productos y servicios de terceros hasta que se hayan adquirido todas las licencias necesarias. Cualquier tipo de Productos y servicios de terceros que se proporcione con los productos y servicios de RIM se le facilita para su comodidad "TAL CUAL" sin ninguna condicin expresa e implcita, aprobacin, garanta de cualquier tipo por RIM y RIM no sume ninguna responsabilidad en relacin con ello. El uso de los Productos y servicios de terceros se regir y estar sujeto a la aceptacin de los trminos de licencias independientes aplicables en este caso con terceros, excepto en los casos cubiertos expresamente por una licencia u otro acuerdo con RIM. Algunas funciones mencionadas en esta documentacin requieren una versin mnima del software de BlackBerry Enterprise Server, BlackBerry Desktop Software y/o BlackBerry Device Software. Los trminos de uso de cualquier producto o servicio de RIM se presentan en una licencia independiente o en otro acuerdo con RIM que se aplica en este caso. NINGUNA PARTE DE LA PRESENTE DOCUMENTACIN EST PENSADA PARA PREVALECER SOBRE CUALQUIER ACUERDO EXPRESO POR ESCRITO O GARANTA PROPORCIONADA POR RIM PARA PARTES DE CUALQUIER PRODUCTO O SERVICIO DE RIM QUE NO SEA ESTA DOCUMENTACIN. Research In Motion Limited 295 Phillip Street Waterloo, ON N2L 3W8 Canad Research In Motion UK Limited Centrum House 36 Station Road Egham, Surrey TW20 9LF Reino Unido Publicado en Canad

220

También podría gustarte