S/MIME de Outlook Mobile en Android: cómo instalar el certificado mediante Intune
🔍 WiseChecker

S/MIME de Outlook Mobile en Android: cómo instalar el certificado mediante Intune

Muchas organizaciones requieren correos firmados y cifrados para proteger datos confidenciales. En dispositivos Android, Outlook Mobile puede usar certificados S/MIME para este propósito, pero el certificado debe instalarse primero en el dispositivo. Microsoft Intune puede implementar el certificado automáticamente, pero el proceso de instalación no siempre es obvio. Este artículo explica cómo activar la instalación del certificado en un dispositivo Android administrado por Intune para que Outlook Mobile pueda usar S/MIME.

Puntos clave: Instalación del certificado S/MIME en Android mediante Intune

  • Aplicación Portal de empresa > Dispositivos > Comprobar acceso: Activa la sincronización de directivas de Intune y la entrega del certificado al dispositivo.
  • Configuración > Seguridad > Cifrado y credenciales > Instalar desde almacenamiento: Método manual alternativo si falla la implementación de Intune.
  • Outlook Mobile > Configuración > S/MIME: Ubicación donde se selecciona el certificado instalado para firmar y cifrar.

ADVERTISEMENT

Cómo entrega Intune los certificados S/MIME a dispositivos Android

Microsoft Intune usa un perfil de certificado para enviar certificados S/MIME a dispositivos Android inscritos. El perfil se asigna a un usuario o grupo de dispositivos en el centro de administración de Intune. Cuando el dispositivo se registra en Intune, descarga el certificado y lo instala en el almacén de certificados del dispositivo. Este proceso requiere que el dispositivo esté inscrito en la administración de Intune, generalmente a través de la aplicación Portal de empresa. El certificado debe estar en formato PKCS12 con extensión .pfx o .p12 e incluir la clave privada. Intune también puede usar un perfil de certificado de confianza para instalar el certificado de CA raíz si es necesario.

La entrega del certificado depende de que el dispositivo se registre en Intune. Los dispositivos Android se registran cada 8 horas de forma predeterminada. Puede forzar un registro desde la aplicación Portal de empresa para acelerar el proceso. Una vez instalado el certificado, Outlook Mobile puede acceder a él desde el almacén de certificados del dispositivo.

Pasos para instalar el certificado S/MIME en Android mediante Intune

  1. Abra la aplicación Portal de empresa en su dispositivo Android
    Toque el icono del Portal de empresa en la pantalla de inicio o en el cajón de aplicaciones. Inicie sesión con su cuenta profesional o educativa si se le solicita.
  2. Toque la pestaña Dispositivos en la parte inferior
    Esto muestra una lista de dispositivos inscritos en Intune. Seleccione el dispositivo que está usando actualmente.
  3. Toque Comprobar acceso o Sincronizar
    El texto exacto del botón depende de la versión del Portal de empresa. Busque un botón que diga Comprobar acceso, Sincronizar o Sincronizar dispositivo. Al tocarlo, se fuerza que el dispositivo se registre en Intune de inmediato.
  4. Espere a que finalice la sincronización
    Verá un mensaje de estado. La sincronización suele tardar entre 30 segundos y 2 minutos. No cierre la aplicación durante este tiempo.
  5. Abra Outlook Mobile en su dispositivo Android
    Inicie la aplicación Outlook. Vaya a Configuración tocando su foto de perfil o el icono de engranaje en la esquina superior izquierda.
  6. Toque S/MIME en la sección Correo
    Si no ve S/MIME, es posible que su organización no lo haya habilitado. Comuníquese con su administrador de TI.
  7. Seleccione el certificado en Certificado de firma o Certificado de cifrado
    Outlook muestra una lista de certificados disponibles en el dispositivo. Toque el que coincida con su dirección de correo electrónico. Si no aparece ningún certificado, es posible que la implementación de Intune aún no haya finalizado.

Si el certificado no aparece en Outlook

Si el certificado no aparece en Outlook después de la sincronización, es posible que la directiva de Intune no haya asignado el certificado a su dispositivo. Abra de nuevo la aplicación Portal de empresa y verifique el estado de cumplimiento del dispositivo. Si el dispositivo no cumple los requisitos, resuelva primero los problemas de cumplimiento. Luego repita los pasos de sincronización. También puede pedir a su administrador de TI que verifique que el perfil de certificado esté asignado a su usuario o grupo de dispositivos.

Instalación manual del certificado como alternativa

  1. Obtenga el archivo de certificado de su administrador de TI
    El certificado debe estar en formato .pfx o .p12 con la clave privada. Guarde el archivo en la carpeta Descargas de su dispositivo o en el almacenamiento en la nube.
  2. Abra Configuración en su dispositivo Android
    Desplácese hasta Seguridad y luego Cifrado y credenciales.
  3. Toque Instalar desde almacenamiento
    Busque el archivo de certificado y tóquelo. Se le pedirá que introduzca la contraseña del certificado.
  4. Introduzca la contraseña del certificado y toque Aceptar
    El certificado se instala en el almacén de certificados del usuario. Ahora puede seleccionarlo en Outlook Mobile en la configuración de S/MIME.

ADVERTISEMENT

Problemas comunes después de la instalación del certificado

Outlook Mobile muestra S/MIME pero no hay certificados

Esto ocurre cuando el certificado no está en el almacén de certificados de usuario de Android. Es posible que la implementación de Intune haya fallado silenciosamente. Fuerce una sincronización en el Portal de empresa y verifique el almacén de certificados del dispositivo yendo a Configuración > Seguridad > Cifrado y credenciales > Credenciales de usuario. Si el certificado aparece allí, reinicie Outlook. Si no aparece, reinstale el certificado manualmente usando el método alternativo anterior.

Certificado instalado pero Outlook no puede firmar ni cifrar

Es posible que el certificado carezca del uso de clave extendido para correo seguro. Verifique los detalles del certificado tocándolo en la lista de credenciales de usuario. Busque el campo Uso mejorado de clave. Debe incluir Correo seguro. Si no lo incluye, solicite un nuevo certificado a su administrador de TI con el uso de clave correcto.

La sincronización del Portal de empresa falla o se agota el tiempo de espera

Una conexión de red deficiente puede impedir que se complete la sincronización. Cambie a una red Wi-Fi estable e inténtelo de nuevo. Si la sincronización sigue fallando, desinstale y reinstale la aplicación Portal de empresa. Después de reinstalarla, inscriba el dispositivo de nuevo y repita los pasos de sincronización.

Perfil de certificado de Intune vs instalación manual: diferencias clave

Elemento Perfil de certificado de Intune Instalación manual
Método de implementación Enviado automáticamente por la directiva de Intune El usuario instala el archivo de certificado manualmente
Acción del usuario requerida Sincronizar el dispositivo en el Portal de empresa Descargar el archivo e instalarlo a través de Configuración
Formato del certificado PKCS12 (.pfx o .p12) con clave privada PKCS12 (.pfx o .p12) con clave privada
Manejo del certificado de CA raíz Se puede implementar mediante un perfil de certificado de confianza Debe instalarse por separado si aún no es de confianza
Ideal para Grandes organizaciones con muchos dispositivos Equipos pequeños o escenarios de solución de problemas

Una vez instalado y seleccionado el certificado en Outlook Mobile, puede redactar mensajes firmados o cifrados. Toque los tres puntos en la ventana de redacción y seleccione Firmar o Cifrar. Outlook muestra un icono de candado o un icono de cinta firmada para confirmar la acción. Para verificar que el cifrado funciona, envíe un correo de prueba a otro usuario de S/MIME de su organización y pídale que confirme que puede descifrarlo.

ADVERTISEMENT