Apple प्लैटफ़ॉर्म डिप्लॉयमेंट
- स्वागत है
- Apple प्लैटफ़ॉर्म डिप्लॉयमेंट का परिचय
- नया क्या है
-
- डिवाइस प्रबंधन सुरक्षा का परिचय
- रैपिड सिक्योरिटी रिस्पॉन्स
- डिवाइस को लॉक करें और उनका पता लगाएँ
- डिवाइस का डेटा मिटाएँ
- ऐक्टिवेशन लॉक
- ऐक्सेसरी ऐक्सेस प्रबंधित करें
- पासवर्ड नीतियों को लागू करें
- स्थायी टोकन का इस्तेमाल करें
- बिल्ट-इन नेटवर्क सुरक्षा फ़ीचर का इस्तेमाल करें
- प्रबंधित डिवाइस प्रमाणन
-
-
- ऐक्सेसिबिलिटी पेलोड सेटिंग्ज़
- Active Directory सर्टिफ़िकेट पेलोड सेटिंग्ज़
- AirPlay पेलोड सेटिंग्ज़
- AirPlay सुरक्षा पेलोड सेटिंग्ज़
- AirPrint पेलोड सेटिंग्ज़
- ऐप लॉक पेलोड सेटिंग्ज़
- संबंधित डोमेन पेलोड सेटिंग्ज़
- ऑटोमेटेड सर्टिफ़िकेट प्रबंधन एनवायरन्मेंट (ACME) पेलोड सेटिंग्ज़
- ऑटोनोमस सिंगल ऐप मोड पेलोड सेटिंग्ज़
- कैलेंडर पेलोड सेटिंग्ज़
- मोबाइल पेलोड सेटिंग्ज़
- मोबाइल प्राइवेट नेटवर्क पेलोड सेटिंग्ज़
- सर्टिफ़िकेट प्राथमिकता पेलोड सेटिंग्ज़
- सर्टिफ़िकेट निरस्तीकरण पेलोड सेटिंग्ज़
- सर्टिफ़िकेट पारदर्शिता पेलोड सेटिंग्ज़
- सर्टिफ़िकेट पेलोड सेटिंग्ज़
- कॉन्फ़्रेंस रूम डिस्प्ले पेलोड सेटिंग्ज़
- संपर्क पेलोड सेटिंग्ज़
- कॉन्टेंट कैशिंग पेलोड सेटिंग्ज़
- डाइरेक्टरी सेवा पेलोड सेटिंग्ज़
- DNS प्रॉक्सी पेलोड सेटिंग्ज़
- DNS सेटिंग्ज़ पेलोड सेटिंग्ज़
- Dock पेलोड सेटिंग्ज़
- डोमेन पेलोड सेटिंग्ज़
- ऊर्जा बचत पेलोड सेटिंग्ज़
- एक्सचेंज ActiveSync (EAS) पेलोड सेटिंग्ज़
- एक्सचेंज वेब सेवाएँ (EWS) पेलोड सेटिंग्ज़
- एक्सटेंसिबल सिंगल साइन-ऑन पेलोड सेटिंग्ज़
- एक्सटेंसिबल सिंगल साइन-ऑन Kerberos पेलोड सेटिंग्ज़
- एक्सटेंशन पेलोड सेटिंग्ज़
- FileVault पेलोड सेटिंग्ज़
- Finder पेलोड सेटिंग्ज़
- फ़ायरवॉल पेलोड सेटिंग्ज़
- फ़ॉन्ट पेलोड सेटिंग्ज़
- ग्लोबल HTTP प्रॉक्सी पेलोड सेटिंग्ज़
- Google खाता पेलोड सेटिंग्ज़
- होम स्क्रीन लेआउट पेलोड सेटिंग्ज़
- पहचान पेलोड सेटिंग्ज़
- आइडेंटिटी प्राथमिकता पेलोड सेटिंग्ज़
- कर्नल एक्सटेंशन नीति पेलोड सेटिंग्ज़
- LDAP पेलोड सेटिंग्ज़
- लाइट्स आउट प्रबंधन पेलोड सेटिंग्ज़
- लॉक स्क्रीन संदेश पेलोड सेटिंग्ज़
- लॉगइन विंडो पेलोड सेटिंग्ज़
- प्रबंधित लॉगइन आइटम पेलोड सेटिंग्ज़
- मेल पेलोड सेटिंग्ज़
- नेटवर्क उपयोग नियम पेलोड सेटिंग्ज़
- सूचनाएँ पेलोड सेटिंग्ज़
- अभिभावकीय नियंत्रण पेलोड सेटिंग्ज़
- पासकोड पेलोड सेटिंग्ज़
- प्रिंटिंग पेलोड सेटिंग्ज़
- गोपनीयता प्राथमिकता नीति नियंत्रण पेलोड सेटिंग्ज़
- रिले पेलोड सेटिंग्ज़
- SCEP पेलोड सेटिंग्ज़
- सुरक्षा पेलोड सेटिंग्ज़
- सेटअप सहायक पेलोड सेटिंग्ज़
- सिंगल साइन-ऑन पेलोड सेटिंग्ज़
- स्मार्ट कार्ड पेलोड सेटिंग्ज़
- सबस्क्राइब किया हुआ कैलेंडर पेलोड सेटिंग्ज़
- सिस्टम एक्सटेंशन पेलोड सेटिंग्ज़
- सिस्टम माइग्रेशन पेलोड सेटिंग्ज़
- Time Machine पेलोड सेटिंग्ज़
- TV रिमोट पेलोड सेटिंग्ज़
- वेब Clips पेलोड सेटिंग्ज़
- वेब कॉन्टेंट फ़िल्टर पेलोड सेटिंग्ज़
- Xsan पेलोड सेटिंग्ज़
-
- डिक्लेयरेटिव ऐप कॉन्फ़िगरेशन
- प्रमाणन क्रेडेंशियल और पहचान ऐसेट घोषणा
- बैकग्राउंड कार्य प्रबंधन डिक्लेयरेटिव
- कैलेंडर डिक्लेयरेटिव कॉन्फ़िगरेशन
- सर्टिफ़िकेट डिक्लेयरेटिव कॉन्फ़िगरेशन
- संपर्क डिक्लेयरेटिव कॉन्फ़िगरेशन
- Exchange डिक्लेयरेटिव कॉन्फ़िगरेशन
- Google खाते घोषणात्मक कॉन्फ़िगरेशन
- LDAP घोषणात्मक कॉन्फ़िगरेशन
- लेगसी इंटरऐक्टिव प्रोफ़ाइल डिक्लेयरेटिव कॉन्फ़िगरेशन
- लेगसी प्रोफ़ाइल घोषणात्मक कॉन्फ़िगरेशन
- मेल डिक्लेयरेटिव कॉन्फ़िगरेशन
- गणित और कैल्क्यूलेटर ऐप डिक्लेयरेटिव कॉन्फ़िगरेशन
- पासकोड डिक्लेयरेटिव कॉन्फ़िगरेशन
- पासकी अटेस्टेशन डिक्लेयरेटिव कॉन्फ़िगरेशन
- Safari एक्सटेंशन प्रबंधन डिक्लेयरेटिव कॉन्फ़िगरेशन
- स्क्रीन शेयरिंग डिक्लेयरेटिव कॉन्फ़िगरेशन
- सर्विस कॉन्फ़िगरेशन फ़ाइलें डिक्लेयरेटिव कॉन्फ़िगरेशन
- सॉफ़्टवेयर अपडेट डिक्लेयरेटिव कॉन्फ़िगरेशन
- सॉफ़्टवेयर अपडेट सेटिंग्ज़ डिक्लेयरेटिव कॉन्फ़िगरेशन
- स्टोरेज प्रबंधन डिक्लेयरेटिव कॉन्फ़िगरेशन
- सब्सक्राइब किए गए कैलेंडर घोषणात्मक कॉन्फ़िगरेशन
- शब्दावली
- दस्तावेज़ संशोधन हिस्ट्री
- कॉपीराइट
केवल-स्मार्ट कार्ड प्रमाणन के लिए Mac को कॉन्फ़िगर करें
macOS स्मार्ट कार्ड के अनिवार्य उपयोग के लिए केवल-स्मार्ट कार्ड प्रमाणन का समर्थन करता है, जो सभी पासवर्ड-आधारित प्रमाणनों को अक्षम करता है। यह नीति सभी Mac कंप्यूटर पर स्थापित की गई है और उस इवेंट में जिसमें यूज़र के पास कार्यशील स्मार्ट कार्ड उपलब्ध नहीं है; किसी छूटे हुए समूह का उपयोग करते हुए प्रति-यूज़र के आधार पर बदली जा सकती है।
मशीन आधारित प्रवर्तन का उपयोग करते हुए केवल-स्मार्ट कार्ड प्रमाणन
macOS 10.13.2 या बाद के संस्करण स्मार्ट कार्ड के अनिवार्य उपयोग के लिए केवल-स्मार्ट कार्ड प्रमाणन का समर्थन करते हैं, जो सभी पासवर्ड आधारित प्रमाणन को अक्षम करता है और उसे अक्सर मशीन आधारित इन्फ़ॉर्समेंट कहा जाता है। इस फ़ीचर का लाभ उठाने के लिए अनिवार्य स्मार्ट कार्ड प्रवर्तन का स्थापित होना ज़रूरी है। इसके लिए मोबाइल डिवाइस प्रबंधन (MDM) समाधान या निम्नलिखित कमांड का उपयोग करना होगा :
sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool true
केवल-स्मार्ट कार्ड प्रमाणन के लिए macOS को कॉन्फ़िगर करने के अतिरिक्त निर्देशों के लिए Apple सहायता आलेख केवल-स्मार्ट कार्ड प्रमाणन के लिए macOS को कॉन्फ़िगर करें देखें।
यूज़र आधारित प्रवर्तन का उपयोग करके केवल-स्मार्ट कार्ड प्रमाणन
यूज़र आधारित प्रवर्तन एक ऐसे यूज़र समूह को निर्दिष्ट करके पूरा किया जाता है जिसे स्मार्ट कार्ड लॉगिन से बाहर रखा जाता है। NotEnforcedGroup में एक स्ट्रिंग वैल्यू शामिल होती है जो किसी स्थानीय या डाइरेक्टरी समूह का नाम परिभाषित करती है और जिसे अनिवार्य स्मार्ट कार्ड प्रवर्तन में शामिल नहीं किया जाएगा। इसे कभी-कभी यूज़र आधारित प्रवर्तन कहा जाता है और स्मार्ट कार्ड सेवाओं को प्रति-यूज़र विवरण प्रदान करता है। इस फ़ीचर का लाभ उठाने के लिए मशीन आधारित प्रवर्तन का पहले स्थापित होना ज़रूरी है। इसके लिए मोबाइल डिवाइस प्रबंधन (MDM) समाधान या निम्नलिखित कमांड का उपयोग करना होगा :
sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool true
इसके अलावा, सिस्टम को कॉन्फ़िगर करना होगा, ताकि उन यूज़र को अनुमति दी जा सके जो उनके पासवर्ड से लॉगिन करने के लिए स्मार्ट कार्ड से पेयर नहीं हैं :
sudo defaults write /Library/Preferences/com.apple.security.smartcard allowUnmappedUsers -int 1
नीचे दिए गए निर्देश के अनुसार /private/etc/SmartcardLogin.plist फ़ाइल का उपयोग करें। छूट के लिए उपयोग में आने वाले समूह के नाम के लिए EXEMPT_GROUP का उपयोग करें। इस समूह में जोड़े गए किसी भी यूज़र को स्मार्ट कार्ड लॉगिन से तब तक छूट मिलती है, जब तक वह समूह का निर्दिष्ट सदस्य होता है या वह समूह ही ख़ुद को छूट के लिए निर्दिष्ट करता है। सुनिश्चित करें कि ओनरशिप रूट हो और यह कि संपादन के बाद अनुमतियाँ ‘विश्व के लिए रीड करने योग्य’ पर सेट हों।
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>AttributeMapping</key>
<dict>
<key>dsAttributeString</key>
<string>dsAttrTypeStandard:AltSecurityIdentities</string>
<key>fields</key>
<array>
<string>NT Principal Name</string>
</array>
<key>formatString</key>
<string>Kerberos:$1</string>
</dict>
<key>NotEnforcedGroup</key>
<string>EXEMPT_GROUP</string>
</dict>
</plist>