Active Directory וניידות ב-Mac
שירותי מדריכי כתובות יכולים להכיל כמויות עצומות של נתונים רגישים ויש לשמור אותם במצב מאובטח. כמעט תמיד, שליחת שאילתות לשירות מוגבלת להתקנים מהימנים שנמצאים ברשתות מהימנות. פירוש הדבר, שמחשבים מרוחקים, כגון מחשבים ניידים, זקוקים לחיבור VPN פעיל לצורך גישה אל שירות מדריך כתובות.
אישורים המאוחסנים במטמון מקומי
חשבונות משתמשים ניידים מאחסנים במטמון את פרטי המשתמש, כולל הסיסמה שלו, על-מנת שהוא יוכל להתחבר ל-Mac כאשר ה-Mac מנותק מהרשת של הארגון. שינויים שמתבצעים בשירות מדריך הכתובות לא יתעדכנו ב-Mac עד שהוא יתחבר שוב לרשת של הארגון.
שינוי סיסמה של חשבון נייד
על-מנת לשנות סיסמה של חשבון משתמש נייד ב-Mac המאוגד לשירות מדריך כתובות, יש לבחור בתפריט Apple > ״העדפות המערכת״ וללחוץ על ״משתמשים וקבוצות״ בסרגל הצד, כשהמחשב מחובר לשירות מדריך הכתובות.
כדי לאמת את הקישוריות לשירות מדריך הכתובות, יש לסקור את ״שרת חשבון רשת״ בצד שמאל. מחוון ירוק מצביע על כך ששירות מדריך הכתובות זמין. יש ללחוץ על הכפתור ״פרטים״ לצד חשבון המשתמש הנייד ואז ללחוץ על ״שינוי״.
הליך זה מבטיח שסיסמת חשבון המשתמש תשתנה בשלושה מיקומים:
שירות מדריך הכתובות המרוחק
מאגר האישורים המאוחסן במטמון מקומי (/private/var/db/dslocal/)
מאגר נתוני צרור המפתחות להתחברות של המשתמש
צרור המפתחות להתחברות הוא מאגר נתונים מוצפן בתיקיית הבית של המשתמש המכיל מידע רגיש, כגון סיסמאות ליישומים ולאתרים, וכן זהויות אישורים של המשתמש. כברירת-מחדל, הסיסמה לביטול ההצפנה של מאגר נתונים זה זהה לסיסמת חשבון המשתמש, ונעילתה מתבטלת אוטומטית עם ההתחברות.
אם סיסמת חשבון הרשת משתנה כאשר מחשב Mac אינו מחובר לשירות מדריך הכתובות באופן פעיל, היא תשתנה רק במאגר האישורים המאוחסן במטמון מקומי. כאשר המשתמש יתחבר שוב לשירות מדריך הכתובות ויבצע כניסה, שירות מדריך הכתובות המרוחק יתעדכן וה-Mac לא יוכל לבטל את נעילת צרור המפתחות להתחברות. המשתמש יצטרך לספק את הסיסמה הקודמת ואת הסיסמה החדשה על-מנת לעדכן את מאגר נתוני צרור המפתחות להתחברות. אם המשתמש אינו יכול לספק את הסיסמה הקודמת, ניתן ליצור צרור מפתחות חדש להתחברות.
כשמדובר בחשבונות מקומיים בלבד, ניתן להחיל מדיניות סיסמה באמצעות פרופיל תצורה. הדבר מבטיח תאימות למדיניות הארגונית ומפשט את הסנכרון של צרור המפתחות להתחברות וסיסמת חשבון המשתמש.