Implementering af Apples platforme
- Velkommen
- Introduktion til implementering af Apples platforme
- Nyheder
-
- Introduktion til sikkerhed i forbindelse med administration af enheder
- Hurtige sikkerhedsopdateringer
- Lås og find enheder
- Slet enheder
- Aktiveringslås
- Administrer tilbehørs adgang
- Håndhæv regler for adgangskoder
- Brug vedvarende tokens
- Brug indbyggede funktioner til netværkssikkerhed
-
-
- Deklarationsbaserede statusrapporter
- Deklarationsbaseret appkonfiguration
- Godkendelsesoplysninger og identitetsdeklaration
- Deklarationsbaseret administration af baggrundsopgave
- Deklarationsbaseret konfiguration af kalender
- Deklarationsbaseret konfiguration af certifikater
- Deklarationsbaseret konfiguration af Contacts (kontakter)
- Deklarationsbaseret konfiguration af Exchange
- Deklarationsbaseret konfiguration af Google-konti
- Deklarationsbaseret konfiguration af LDAP
- Deklarationsbaseret konfiguration af ældre interaktiv profil
- Deklarationsbaseret konfiguration af ældre profil
- Deklarationsbaseret konfiguration af e-mail
- Deklarationsbaseret konfiguration af Matematik og appen Lommeregner
- Deklarationsbaseret konfiguration af kode
- Deklarationsbaseret konfiguration af attestering af loginnøgle
- Deklarationsbaseret konfiguration af administration af Safari-browseren
- Deklarationsbaseret konfiguration til administration af Safari-udvidelser
- Deklarationsbaseret konfiguration af Skærmdeling
- Deklarationsbaseret konfiguration af tjenestekonfigurationsarkiver
- Deklarationsbaseret konfiguration af softwareopdateringer
- Deklarationsbaseret konfiguration af indstillinger til softwareopdateringer
- Deklarationsbaseret konfiguration af lageradministration
- Deklarationsbaseret konfiguration af kalendere, der abonneres på
-
-
- Indstillinger til data i Accessibility (tilgængelighed)
- Indstillinger til data i Active Directory Certificate
- Indstillinger til data i AirPlay
- Indstillinger til data i AirPlay Security (AirPlay-sikkerhed)
- Indstillinger til data i AirPrint
- Indstillinger til data i App Lock
- Indstillinger til data i (Associated Domains) Associerede domæner
- Indstillinger til data i ACME (Automated Certificate Management Environment)
- Indstillinger til data i Autonomous Single App Mode (autonom enkel app)
- Indstillinger til data i Calendar (kalender)
- Indstillinger til data i Cellular (mobilnetværk)
- Indstillinger til Cellular Private Network-data
- Indstillinger til data i Certificate Preference (certifikatindstilling)
- Indstillinger til data i Certificate Revocation (tilbagekaldelse af certifikat)
- Indstillinger til data i Certificate Transparency (certifikatgennemsigtighed)
- Indstillinger til data i Certificates (certifikater)
- Indstillinger til data i Conference Room Display (konferencerumsskærm)
- Indstillinger til data i Contacts (kontakter)
- Indstillinger til data i Content Caching (indlæsning af indhold i buffer)
- Indstillinger til data i bibliotekstjeneste
- Indstillinger til data i DNS-proxy
- Indstillinger til data i DNS-indstillinger
- Indstillinger til data i Dock
- Indstillinger til data i Domains
- Indstillinger til data i Energy Saver (energibesparelse)
- Indstillinger til data i Exchange ActiveSync (EAS)
- Indstillinger til data i Exchange Webtjenester (EWS)
- Indstillinger til data i Extensible Single Sign-on (udbredt log ind i et trin)
- Indstillinger til data til Extensible Single Sign-on Kerberos (udbredt log ind i et trin med Kerberos)
- Indstillinger til data i Extensions (udvidelser)
- Indstillinger til data i FileVault
- Indstillinger til data i Finder
- Indstillinger til data i Firewall
- Indstillinger til data i Skrifter
- Indstillinger til data i Global HTTP-proxyserver
- Indstillinger til data i Google-konti
- Indstillinger til data i Home Screen Layout (hjemmeskærmens layout)
- Indstillinger til data i Identification (id'er)
- Indstillinger til data i Identity Preference (identitetsindstilling)
- Indstillinger til data i Kernel Extension Policy (kerneudvidelsespolitik)
- Indstillinger til LDAP-data
- Indstillinger til data i Lights Out Management
- Indstillinger til data i Lock Screen Message (besked på låseskærm)
- Indstillinger til data i Login Window (loginvindue)
- Indstillinger til data i Managed Login Items (administrerede loginemner)
- Indstillinger til data i Mail
-
- Indstillinger til Wi-Fi
- Ethernet-indstillinger
- Indstillinger til WEP, WPA, WPA2, WPA2/WPA3
- Indstillinger til Dynamic WEP, WPA Enterprise og WPA2 Enterprise
- Indstillinger til EAP
- Indstillinger for HotSpot 2.0
- Indstillinger til Legacy Hotspot
- Indstillinger til Cisco Fastlane
- Indstillinger til konfiguration af netværksproxyserver
- Indstillinger til data i Network Usage Rules (regler for netværksbrug)
- Indstillinger til data i Notifications (notifikationer)
- Indstillinger til data i Parental Controls (børnesikring)
- Indstillinger til data i Passcode (kode)
- Indstillinger til data i Udskrivning
- Indstillinger til data i Privacy Preferences Policy Control (kontrol af politik for indstillinger til anonymitet)
- Indstillinger til data i Relay
- Indstillinger til data i SCEP
- Indstillinger til data i Security (sikkerhed)
- Indstillinger til data i Indstillingsassistent
- Indstillinger til data i Single Sign-on (log ind i et trin)
- Indstillinger til data i Smart Card
- Indstillinger til data i Subscribed Calendars (abonnementskalendere)
- Dataindstillinger til systemudvidelser
- Indstillinger til data i System Migration (systemoverførsel)
- Indstillinger til data i Time Machine
- Indstillinger til data i TV Remote
- Indstillinger til data i Web Clips
- Indstillinger til data i Webindholdsfilter
- Indstillinger til data i Xsan
-
- Ordliste
- Dokumentets revisionshistorik
- Copyright og varemærker

Indstilling af Cisco IPsec VPN til Apple-enheder
Brug dette afsnit til at konfigurere din Cisco VPN-server til brug med iOS, iPadOS og macOS, som understøtter Ciscos netværksfirewalls Adaptive Security Appliance 5500 Series og Private Internet Exchange. De understøtter også Cisco IOS VPN-routere med IOS version 12.4(15)T eller nyere. VPN 3000 Series Concentrators understøtter ikke VPN-funktioner.
Godkendelsesmetoder
iOS, iPadOS og macOS understøtter følgende godkendelsesmetoder:
IPsec-godkendelse med fælles nøgle og brugergodkendelse vha. kommandoen
xauth.Klient- og servercertifikater til IPsec-godkendelse med valgfri brugergodkendelse via
xauth.Hybridgodkendelse, hvor serveren udsteder et certifikat, og klienten leverer en fælles nøgle til IPsec-godkendelse. Der kræves brugergodkendelse, der foretages vha.
xauth, som omfatter godkendelsesmetodens brugernavn med adgangskode og RSA SecurID.
Godkendelsesgrupper
Cisco Unity-protokollen bruger godkendelsesgrupper til at gruppere brugere baseret på et almindeligt sæt parametre. Du bør oprette en godkendelsesgruppe til brugere. Ved godkendelse med en fælles nøgle og hybridgodkendelse skal gruppenavnet konfigureres på enheden med gruppens fælles nøgle (shared secret) som gruppens adgangskode.
Der er ingen nøgle (shared secret), når der bruges certifikatgodkendelse. En brugers gruppe fastsættes ud fra felterne i certifikatet. Indstillingerne til Cisco-serveren kan bruges til at tildele felterne i et certifikat til brugergrupper.
RSA-Sig skal have højeste prioritet på prioritetslisten for ISAKMP (Internet Security Association and Key Management Protocol).
IPsec-indstillinger og -beskrivelser
Du kan angive disse indstillinger for at definere, hvordan IPsec skal implementeres:
Funktion: Kanalfunktion (tunnel).
IKE-udvekslingsfunktioner: Aggressiv funktion til godkendelse med fælles nøgle og hybridgodkendelse eller primær funktion til certifikatgodkendelse.
Krypteringsalgoritmer: 3DES, AES-128 eller AES256.
Godkendelsesalgoritmer: HMAC-MD5 eller HMAC-SHA1.
Diffie-Hellman Groups (Diffie-Hellman-grupper): Gruppe 2 kræves til fælles nøgle og hybridgodkendelse, gruppe 2 med 3DES og AES-128 til certifikatgodkendelse og gruppe 2 eller 5 med AES-256.
Perfect Forward Secrecy (PFS): Hvis PFS bruges til IKE fase 2, skal Diffie-Hellman Group være den samme som til IKE fase 1.
Konfiguration af funktion: Skal være slået til.
Registrering af død enhed: Anbefales.
NAT-standardgennemkrydsning: Understøttes og kan slås til (IPsec via TCP understøttes ikke).
Udjævning af belastning: Understøttes og kan slås til.
Gendannelse af nøgle i fase 1: Understøttes ikke i øjeblikket. Det anbefales at indstille tiden til gendannelse af nøglen til en time.
ASA-adressemaske: Sørg for, at alle adressegruppemasker til enheden er indstillet til 255.255.255.255, eller at ingen af dem er indstillet. F.eks.:
asa(config-webvpn)# ip local pool vpn_users 10.0.0.1-10.0.0.254 mask 255.255.255.255.Hvis du bruger den anbefalede adressemaske, ignoreres muligvis nogle ruter, som VPN-konfigurationen benytter. For at undgå dette skal du sørge for, at din routingtabel indeholder alle nødvendige ruter, og bekræfte, at der er adgang til subnetadresserne inden implementeringen.
Appversion: Klientsoftwarens version sendes til serveren, så serveren kan acceptere eller afvise forbindelser på basis af enhedens softwareversion.
Banner: Banneret (hvis det er konfigureret på serveren) vises på enheden, og brugeren skal acceptere det eller afbryde forbindelsen.
Opdelt kanal: Understøttet.
Opdelt DNS: Understøttet.
Standarddomæne: Understøttet.