Implementering af Apples platforme
- Velkommen
- Introduktion til implementering af Apples platforme
- Nyheder
-
- Introduktion til sikkerhed i forbindelse med administration af enheder
- Hurtige sikkerhedsopdateringer
- Lås og find enheder
- Slet enheder
- Aktiveringslås
- Administrer tilbehørs adgang
- Håndhæv regler for adgangskoder
- Brug vedvarende tokens
- Brug indbyggede funktioner til netværkssikkerhed
- Attestering af administreret enhed
-
-
- Indstillinger til data i Accessibility (tilgængelighed)
- Indstillinger til data i Active Directory Certificate
- Indstillinger til data i AirPlay
- Indstillinger til data i AirPlay Security (AirPlay-sikkerhed)
- Indstillinger til data i AirPrint
- Indstillinger til data i App Lock
- Indstillinger til data i (Associated Domains) Associerede domæner
- Indstillinger til data i ACME (Automated Certificate Management Environment)
- Indstillinger til data i Autonomous Single App Mode (autonom enkel app)
- Indstillinger til data i Calendar (kalender)
- Indstillinger til data i Cellular (mobilnetværk)
- Indstillinger til Cellular Private Network-data
- Indstillinger til data i Certificate Preference (certifikatindstilling)
- Indstillinger til data i Certificate Revocation (tilbagekaldelse af certifikat)
- Indstillinger til data i Certificate Transparency (certifikatgennemsigtighed)
- Indstillinger til data i Certificates (certifikater)
- Indstillinger til data i Conference Room Display (konferencerumsskærm)
- Indstillinger til data i Contacts (kontakter)
- Indstillinger til data i Content Caching (indlæsning af indhold i buffer)
- Indstillinger til data i bibliotekstjeneste
- Indstillinger til data i DNS-proxy
- Indstillinger til data i DNS-indstillinger
- Indstillinger til data i Dock
- Indstillinger til data i Domains
- Indstillinger til data i Energy Saver (energibesparelse)
- Indstillinger til data i ActiveSync (EAS)
- Indstillinger til data i Exchange Webtjenester (EWS)
- Indstillinger til data i Extensible Single Sign-on (udbredt log ind i et trin)
- Indstillinger til data til Extensible Single Sign-on Kerberos (udbredt log ind i et trin med Kerberos)
- Indstillinger til data i Udvidelser
- Indstillinger til data i FileVault
- Indstillinger til data i Finder
- Indstillinger til data i Firewall
- Indstillinger til data i Skrifter
- Indstillinger til data i Global HTTP-proxyserver
- Indstillinger til data i Google-konti
- Indstillinger til data i Home Screen Layout (hjemmeskærmens layout)
- Indstillinger til data i Identification (id'er)
- Indstillinger til data i Identity Preference (identitetsindstilling)
- Indstillinger til data i Kernel Extension Policy (kerneudvidelsespolitik)
- Indstillinger til data i LDAP
- Indstillinger til data i Lights Out Management
- Indstillinger til data i Lock Screen Message (besked på låseskærm)
- Indstillinger til data i Login Window (loginvindue)
- Indstillinger til data i Managed Login Items (administrerede loginemner)
- Indstillinger til data i Mail
-
- Indstillinger til Wi-Fi
- Ethernet-indstillinger
- Indstillinger til WEP, WPA, WPA2, WPA2/WPA3
- Indstillinger til Dynamic WEP, WPA Enterprise og WPA2 Enterprise
- Indstillinger til EAP
- Indstillinger for HotSpot 2.0
- Indstillinger til Legacy Hotspot
- Indstillinger til Cisco Fastlane
- Indstillinger til konfiguration af netværksproxyserver
- Indstillinger til data i Network Usage Rules (regler for netværksbrug)
- Indstillinger til data i Notifications (notifikationer)
- Indstillinger til data i Parental Controls (børnesikring)
- Indstillinger til data i Passcode (kode)
- Indstillinger til data i Udskrivning
- Indstillinger til data i Privacy Preferences Policy Control (kontrol af politik for indstillinger til anonymitet)
- Indstillinger til data i Relay
- Indstillinger til data i SCEP
- Indstillinger til data i Security (sikkerhed)
- Indstillinger til data i Indstillingsassistent
- Indstillinger til data i Single Sign-on (log ind i et trin)
- Indstillinger til data i Smart Card
- Indstillinger til data i Subscribed Calendars (abonnementskalendere)
- Dataindstillinger til systemudvidelser
- Indstillinger til data i System Migration (systemoverførsel)
- Indstillinger til data i Time Machine
- Indstillinger til data i TV Remote
- Indstillinger til data i Web Clips
- Indstillinger til data i Webindholdsfilter
- Indstillinger til data i Xsan
-
- Indstillinger til deklarationsbaseret appkonfiguration
- Indstillinger til godkendelsesoplysninger og identitetsressourcer
- Deklarationsbaserede indstillinger for kalender
- Deklarationsbaseret konfiguration af certifikater
- Deklarationsbaseret konfiguration af Contacts (kontakter)
- Deklarationsbaseret konfiguration af Exchange
- Deklarationsbaseret konfiguration af Google-konti
- Deklarationsbaseret konfiguration af LDAP
- Deklarationsbaseret konfiguration af ældre interaktiv profil
- Deklarationsbaseret konfiguration af ældre profil
- Deklarationsbaseret konfiguration af e-mail
- Deklarationsbaseret konfiguration af kode
- Deklarationsbaseret konfiguration af attestering af loginnøgle
- Deklarationsbaseret konfiguration af Skærmdeling
- Deklarationsbaseret konfiguration af tjenestekonfigurationsarkiver
- Deklarationsbaseret konfiguration af softwareopdateringer
- Deklarationsbaseret konfiguration af kalendere, der abonneres på
- Ordliste
- Dokumentets revisionshistorik
- Copyright
Indstillinger til MDM-data for Active Directory Certificate (Active Directory-certifikat) til Apple-enheder
Du kan bruge indstillinger til Active Directory Certificate for Mac-computere, der er tilmeldt en løsning til administration af mobile enheder (MDM). Brug dataene i Active Directory Certificate (Active Directory-certifikat) til at indstille godkendelsesoplysninger til Active Directory-certifikatservere. Active Directory-certifikatservere knytter en brugeridentitet eller en enhed til en privat nøgle, der opbevares på en biblioteksserver. Dataene giver enheden eller brugeren mulighed for at bruge den gemte nøgle til kryptering af og godkendelse over for tjenester. Tilknytning af en Mac til Active Directory er beskrevet i Directory Service-data..
Dataene i Active Directory Certificate (Active Directory-certifikat) understøtter følgende. Du kan få flere oplysninger i Dataoplysninger.
Understøttet data-id: com.apple.ADCertificate.managed
Understøttede operativsystemer og kanaler: macOS-enhed, macOS-bruger.
Understøttede tilmeldingstyper: Brugertilmelding, enhedstilmelding, automatisk enhedstilmelding.
Dubletter tilladt: Sand – der kan leveres mere end ét hold data i Active Directory Certificate til en bruger eller enhed.
Du kan bruge indstillingerne i nedenstående tabel med dataene i Active Directory Certificate.
Indstilling | Beskrivelse | Obligatorisk | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivelse | Beskrivelsen af certifikatanmodningen. | Ja | |||||||||
Certificate hostname | Certifikatserverens IP-adresse eller fuldstændige domænenavn. | Ja | |||||||||
Certificate authority | Navnet på certifikatmyndigheden (det fælles navn eller CN-attributværdien for biblioteksposten ved “CN=<dit CA>,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,<dit basis-DN>”) | Ja | |||||||||
Certificate template | Skabelonens navn. | Ja | |||||||||
Certificate expiration notification thread | Antal dage før certifikatet udløber, hvor den første notifikation om udløb skal vises. | Ja | |||||||||
RSA key size | Nøglestørrelsen til anmodningen om signering af certifikat. | Ja | |||||||||
Prompt for credentials | Du kan bede brugerne om at angive deres godkendelsesoplysninger. | Nej | |||||||||
Kontobrugers navn og adgangskode | Godkendelsesoplysningerne med brugernavn og adgangskode (valgfri for brugere og grupper, unødvendige for enheder og enhedsgrupper). | Nej | |||||||||
Allow access to all apps | Som standard er det kun valgte processer, f.eks. Wi-Fi og VPN, der har adgang til certifikatet. Vælg denne mulighed for at give alle apps adgang til certifikatet. | Nej | |||||||||
Allow export from the Keychain | Det giver mulighed for at eksportere den private nøgle fra nøgleringen. | Nej | |||||||||
Enable auto-renewal | Dette gør det muligt for certifikatet at forsøge at udføre en automatisk fornyelse fra serveren. | Nej |
Bemærk: De enkelte MDM-leverandører implementerer disse indstillinger forskelligt. Du kan se, hvordan indstillingerne for Active Directory Certificate (Active Directory-certifikat) anvendes til dine enheder og brugere, i dokumentationen fra din MDM-leverandør.