Implementering af Apples platforme
- Velkommen
- Introduktion til implementering af Apples platforme
- Nyheder
-
- Introduktion til sikkerhed i forbindelse med administration af enheder
- Hurtige sikkerhedsopdateringer
- Lås og find enheder
- Slet enheder
- Aktiveringslås
- Administrer tilbehørs adgang
- Håndhæv regler for adgangskoder
- Brug vedvarende tokens
- Brug indbyggede funktioner til netværkssikkerhed
-
-
- Deklarationsbaserede statusrapporter
- Deklarationsbaseret appkonfiguration
- Godkendelsesoplysninger og identitetsdeklaration
- Deklarationsbaseret administration af baggrundsopgave
- Deklarationsbaseret konfiguration af kalender
- Deklarationsbaseret konfiguration af certifikater
- Deklarationsbaseret konfiguration af Contacts (kontakter)
- Deklarationsbaseret konfiguration af Exchange
- Deklarationsbaseret konfiguration af Google-konti
- Deklarationsbaseret konfiguration af LDAP
- Deklarationsbaseret konfiguration af ældre interaktiv profil
- Deklarationsbaseret konfiguration af ældre profil
- Deklarationsbaseret konfiguration af e-mail
- Deklarationsbaseret konfiguration af Matematik og appen Lommeregner
- Deklarationsbaseret konfiguration af kode
- Deklarationsbaseret konfiguration af attestering af loginnøgle
- Deklarationsbaseret konfiguration af administration af Safari-browseren
- Deklarationsbaseret konfiguration til administration af Safari-udvidelser
- Deklarationsbaseret konfiguration af Skærmdeling
- Deklarationsbaseret konfiguration af tjenestekonfigurationsarkiver
- Deklarationsbaseret konfiguration af softwareopdateringer
- Deklarationsbaseret konfiguration af indstillinger til softwareopdateringer
- Deklarationsbaseret konfiguration af lageradministration
- Deklarationsbaseret konfiguration af kalendere, der abonneres på
-
-
- Indstillinger til data i Accessibility (tilgængelighed)
- Indstillinger til data i Active Directory Certificate
- Indstillinger til data i AirPlay
- Indstillinger til data i AirPlay Security (AirPlay-sikkerhed)
- Indstillinger til data i AirPrint
- Indstillinger til data i App Lock
- Indstillinger til data i (Associated Domains) Associerede domæner
- Indstillinger til data i ACME (Automated Certificate Management Environment)
- Indstillinger til data i Autonomous Single App Mode (autonom enkel app)
- Indstillinger til data i Calendar (kalender)
- Indstillinger til data i Cellular (mobilnetværk)
- Indstillinger til Cellular Private Network-data
- Indstillinger til data i Certificate Preference (certifikatindstilling)
- Indstillinger til data i Certificate Revocation (tilbagekaldelse af certifikat)
- Indstillinger til data i Certificate Transparency (certifikatgennemsigtighed)
- Indstillinger til data i Certificates (certifikater)
- Indstillinger til data i Conference Room Display (konferencerumsskærm)
- Indstillinger til data i Contacts (kontakter)
- Indstillinger til data i Content Caching (indlæsning af indhold i buffer)
- Indstillinger til data i bibliotekstjeneste
- Indstillinger til data i DNS-proxy
- Indstillinger til data i DNS-indstillinger
- Indstillinger til data i Dock
- Indstillinger til data i Domains
- Indstillinger til data i Energy Saver (energibesparelse)
- Indstillinger til data i Exchange ActiveSync (EAS)
- Indstillinger til data i Exchange Webtjenester (EWS)
- Indstillinger til data i Extensible Single Sign-on (udbredt log ind i et trin)
- Indstillinger til data til Extensible Single Sign-on Kerberos (udbredt log ind i et trin med Kerberos)
- Indstillinger til data i Extensions (udvidelser)
- Indstillinger til data i FileVault
- Indstillinger til data i Finder
- Indstillinger til data i Firewall
- Indstillinger til data i Skrifter
- Indstillinger til data i Global HTTP-proxyserver
- Indstillinger til data i Google-konti
- Indstillinger til data i Home Screen Layout (hjemmeskærmens layout)
- Indstillinger til data i Identification (id'er)
- Indstillinger til data i Identity Preference (identitetsindstilling)
- Indstillinger til data i Kernel Extension Policy (kerneudvidelsespolitik)
- Indstillinger til LDAP-data
- Indstillinger til data i Lights Out Management
- Indstillinger til data i Lock Screen Message (besked på låseskærm)
- Indstillinger til data i Login Window (loginvindue)
- Indstillinger til data i Managed Login Items (administrerede loginemner)
- Indstillinger til data i Mail
-
- Indstillinger til Wi-Fi
- Ethernet-indstillinger
- Indstillinger til WEP, WPA, WPA2, WPA2/WPA3
- Indstillinger til Dynamic WEP, WPA Enterprise og WPA2 Enterprise
- Indstillinger til EAP
- Indstillinger for HotSpot 2.0
- Indstillinger til Legacy Hotspot
- Indstillinger til Cisco Fastlane
- Indstillinger til konfiguration af netværksproxyserver
- Indstillinger til data i Network Usage Rules (regler for netværksbrug)
- Indstillinger til data i Notifications (notifikationer)
- Indstillinger til data i Parental Controls (børnesikring)
- Indstillinger til data i Passcode (kode)
- Indstillinger til data i Udskrivning
- Indstillinger til data i Privacy Preferences Policy Control (kontrol af politik for indstillinger til anonymitet)
- Indstillinger til data i Relay
- Indstillinger til data i SCEP
- Indstillinger til data i Security (sikkerhed)
- Indstillinger til data i Indstillingsassistent
- Indstillinger til data i Single Sign-on (log ind i et trin)
- Indstillinger til data i Smart Card
- Indstillinger til data i Subscribed Calendars (abonnementskalendere)
- Dataindstillinger til systemudvidelser
- Indstillinger til data i System Migration (systemoverførsel)
- Indstillinger til data i Time Machine
- Indstillinger til data i TV Remote
- Indstillinger til data i Web Clips
- Indstillinger til data i Webindholdsfilter
- Indstillinger til data i Xsan
-
- Ordliste
- Dokumentets revisionshistorik
- Copyright og varemærker

Introduktion til Apples identitetstjenester
Apple giver din organisation forskellige identitetstjenester, som gør det lettere at administrere adgangskoder og brugernavne på sikre måder – både på tværs af arbejdspladsen og i skyen. Apple bruger sikkerhedsforanstaltninger som godkendelse, autorisation og identitetsforening, så individuelle brugere kan få adgang til deres favoritapps og andre ressourcer uden f.eks. det yderligere besvær med at indstille brugernavne og adgangskoder til hver enkelt app.
Nedenfor er der en oversigt over de vigtigste metoder i identitetstjenesterne – godkendelse, autorisation og identitetsforening – samt eksempler på, hvordan Apple anvender dem i identitetstjenester.
Godkendelse og tilknyttede Apple-tjenester
Det første trin i en sikkerhedsproces er godkendelse. Godkendelse bekræfter brugerens identitet for at sikre, at den er gyldig.
Apple bruger mange forskellige godkendelsesmetoder. Med Log ind i et trin og Apple-tjenester som personlig Apple-konto, administreret Apple-konto, iCloud, iMessage og FaceTime kan brugerne kommunikere på en sikker måde, oprette dokumenter på internettet og sikkerhedskopiere egne data – uden at kompromittere deres organisations data. Hver tjeneste bruger sin egen sikkerhedsarkitektur. Det er sådan, Apple sørger for sikker håndtering af data (uanset om de findes på en Apple-enhed eller overføres i et trådløst netværk), beskytter brugernes personlige oplysninger og forsvarer mod ondsindede angreb eller uautoriseret adgang til oplysninger og tjenester. Desuden har Apple et indbygget framework til enhedsadministration, der hjælper udviklere af tjenester til enhedsadministration med at begrænse og administrere adgang til bestemte funktioner på Apple-enheder.
Autorisation og tilknyttede Apple-tjenester
Godkendelse beviser, hvem du er, mens autorisation definerer det, brugerne har tilladelse til at gøre. For at få godkendelse til at fungere skal du angive en brugers navn og adgangskode over for en identitetsudbyder. Identitetsudbyderen er “myndigheden,” brugernavnet og adgangskoden er “oplysningerne” (fordi personen “oplyser” sin identitet), og de data, som brugeren modtager efter at have logget ind, er “token.”
Apple anvender mange token-typer og mange oplysningstyper. Eksempler på oplysninger, der kan bruges, er certifikater, Smart Cards og andre enheder med flertrinsgodkendelse.
Identitetsforening
Identitetsforening er processen med etablering af tillid mellem identitetsudbydere på tværs af sikkerhedsdomæner, så brugerne frit kan bevæge sig mellem systemer og samtidig opretholde sikkerheden. For at få identitetsforening til at fungere skal administratorer indstille domæner, der har tillid til hinanden, og de skal blive enige om at benytte den samme metode til at identificere brugere.
Et almindeligt eksempel på identitetsforening er brug af din virksomhedskonto til at logge ind hos en identitetsudbyder. For at hjælpe med at strømline oprettelsen af administrerede Apple-konti for en organisation har Apple muliggjort forening mellem en identitetsudbyder, Google Workspace og Microsoft Entra ID og Apple School Manager eller Apple Business Manager. Brugerne kan derefter bruge deres eksisterende identitetsudbyder-, Google Workspace- eller Microsoft Entra ID-konti til at logge ind på iCloud eller logge ind på Apple-enheder, der er tilknyttet Apple School Manager eller Apple Business Manager. Hvis en bruger ikke bliver bedt om at bekræfte sin identitet igen, foretages der godkendelse via organisationsnetværket med Log ind i et trin eller en Kerberos-udvidelse til Log ind i et trin.