Apple platform üzembe helyezés
- Üdvözöljük
- Az Apple platform üzembe helyezés bemutatása
-
- Bevezetés az eszközfelügyelet biztonságába
- Háttérbiztonsági fejlesztések
- Eszközök lezárása és megkeresése
- Eszközök törlése
- Aktiválási zár
- Kiegészítő-hozzáférés kezelése
- Jelszóházirendek kényszerítése
- Állandó tokenek használata
- Beépített hálózatbiztonsági funkciók használata
-
-
- Deklaratív állapotjelentések
- Deklaratív app-konfigurációk
- Hitelesítési bejelentkezési és identitáseszköz-deklaráció
- Háttérfeladat-kezelési deklaráció
- A Naptár deklaratív konfigurációja
- Tanúsítványok deklaratív konfigurációja
- A Kontaktok deklaratív konfigurációja
- Az Exchange deklaratív konfigurációja
- A Google Fiókok deklaratív konfigurációja
- Az LDAP deklaratív konfigurációja
- Elavult interaktív profil deklaratív konfigurációja
- Elavult profil deklaratív konfigurációja
- A Mail deklaratív konfigurációja
- A Matematika és a Számológép appok deklaratív konfigurációja
- Felügyelt költöztető asszisztens deklaratív konfigurációja
- A jelkód deklaratív konfigurációja
- Jelkódhitelesítés deklaratív konfigurációja
- A Safari-böngészés felügyeletének deklaratív konfigurációja
- Safari-bővítmények felügyeletének deklaratív konfigurációja
- A Képernyőmegosztás deklaratív konfigurációja
- Szolgáltatáskonfgurációs fájlok deklaratív konfigurációja
- Szoftverfrissítés deklaratív konfigurációja
- Szoftverfrissítési beállítások deklaratív konfigurációja
- Tárhelykezelés deklaratív konfigurációja
- Az Előfizetett naptárak deklaratív konfigurációja
-
-
- Kisegítő lehetőségek adatcsomagjának beállításai
- Az Active Directory-tanúsítvány adatcsomagjának beállításai
- Az AirPlay adatcsomag-beállításai
- Az AirPlay biztonsági adatcsomag-beállításai
- Az AirPrint adatcsomag-beállításai
- Az App Lock adatcsomag beállításai
- Társított domének adatcsomag-beállításai
- Automatizált tanúsítványkezelési környezet adatcsomag (ACME) adatcsomag-beállítások
- Az Önálló egyetlen app adatcsomag-beállításai
- A Naptár adatcsomag beállításai
- A Mobilhálózat adatcsomag beállításai
- Privát mobiladat-hálózat adatcsomag-beállításai
- Tanúsítványbeállítás adatcsomag beállításai
- Tanúsítvány-visszavonás adatcsomag beállításai
- A Tanúsítvány átláthatósága adatcsomag beállításai
- A Tanúsítványok adatcsomag beállításai
- A Konferenciaterem-megjelenítő adatcsomag-beállítások
- A Kontaktok adatcsomag beállításai
- Tartalom-gyorsítótárazási adatcsomagok beállításai
- A Directory Service adatcsomag beállításai
- DNS-proxy adatcsomag beállításai
- DNS-beállítások adatcsomag beállításai
- A Dock adatcsomag beállításai
- A domének adatcsomag beállításai
- Az Energiatakarékosság adatcsomag beállításai
- Az Exchange ActiveSync (EAS) adatcsomag beállításai
- Az Exchange Web Services (EWS) adatcsomag beállításai
- A Kibővíthető egyszeri bejelentkezés adatcsomag beállításai
- A Kibővíthető Egyszeri bejelentkezés Kerberos adatcsomag beállításai
- A Bővítmények adatcsomag beállításai
- A FileVault adatcsomag beállításai
- A Finder adatcsomag beállításai
- A Tűzfal adatcsomag beállításai
- A betűtípusok adatcsomag beállításai
- A Globális HTTP-proxy adatcsomag beállításai
- Google-fiókok adatcsomag-beállításai
- A Főképernyő-elrendezés adatcsomag beállításai
- Az Azonosítás adatcsomag beállításai
- Személyazonosság-tulajdonság adatcsomag beállításai
- A Kernelbővítmény-irányelv adatcsomag beállításai
- Az LDAP adatcsomag beállításai
- Lights Out Management adatcsomag beállítások
- A Zárolási képernyő üzenete adatcsomag beállításai
- A Bejelentkezési ablak adatcsomag beállításai
- Felügyelt indítóelemek adatcsomag beállításai
- A Mail adatcsomag beállításai
- A Hálózathasználati szabályok adatcsomag beállításai
- Az Értesítések adatcsomag beállításai
- A Szülői felügyelet adatcsomag beállításai
- A Jelkód adatcsomag beállításai
- A Nyomtatás adatcsomag beállításai
- Az Adatvédelmi beállítások irányelvének vezérlése adatcsomag beállításai
- Az Átjátszó adatcsomag beállításai
- A SCEP adatcsomag beállításai
- A Biztonság adatcsomag beállításai
- A Beállítási asszisztens adatcsomag beállításai
- Az Egyszeri bejelentkezés adatcsomag beállításai
- Az Intelligenskártya-adatcsomag beállításai
- Az Előfizetett naptárak adatcsomag beállításai
- A Rendszerbővítmények adatcsomag-beállításai
- A Rendszerköltöztetés adatcsomag-beállításai
- A Time Machine adatcsomag-beállításai
- A TV Remote adatcsomag-beállításai
- A Webklipek adatcsomag beállításai
- A Webtartalomszűrő adatcsomag-beállításai
- Az Xsan adatcsomag beállításai
-
- Szójegyzék
- Dokumentum átdolgozási előzményei
- Szerzői jog és védjegyek

A Mac rendszer konfigurálása a kizárólag intelligens kártyával történő hitelesítéshez
A macOS rendszer támogatja a csak intelligens kártyával történő hitelesítést egy intelligens kártya kötelező használata révén, amely leállítja az összes jelszóalapú hitelesítést. Ez a szabályzat az összes Mac számítógépen érvényesül, és felhasználónként módosítható egy mentességi csoport segítségével, amennyiben a felhasználó nem rendelkezik működő intelligens kártyával.
Kizárólag intelligens kártyával történő hitelesítés gépalapú érvényesítés használatával
A macOS 10.13.2 és újabb rendszert futtató Macek támogatják a csak intelligens kártyával történő hitelesítést egy intelligens kártya kötelező használata révén, amely leállít minden jelszóalapú hitelesítést. Ezt gyakran gép általi kényszerítésnek nevezzük. A funkció által nyújtott előnyök kihasználása érdekében létre kell hoznia az intelligens kártyák kötelező használatának érvényesítését egy eszközfelügyeleti szolgáltatás segítségével vagy a következő parancs használatával:
sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool trueHa további részleteket szeretne megtudni arról, hogy lehet konfigurálni a macOS rendszert a csak intelligens kártyával történő hitelesítéshez, tekintse meg a következő Apple-támogatási cikket: A macOS konfigurálása a csak intelligens kártyával történő hitelesítéshez.
Kizárólag intelligens kártyával történő hitelesítés felhasználóalapú érvényesítés használatával
A felhasználónkénti érvényesítés megvalósításához meg kell adnia egy felhasználói csoportot, amelyet mentesít az intelligens kártyával történő bejelentkezés alól. A NotEnforcedGroup egy karakterláncértéket tartalmaz, és ez az érték egy olyan helyi vagy Directory-csoport nevét definiálja, amelyet nem kell belefoglalnia az intelligens kártya kötelező használatának érvényesítésébe. Ez felhasználónkénti részletességet biztosít az intelligens kártyák szolgáltatásaihoz. A funkció által nyújtott előnyök kihasználása érdekében először létre kell hoznia egy gép általi kényszerítést egy eszközfelügyeleti szolgáltatás segítségével vagy a következő parancs használatával:
sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool trueEzenkívül a rendszert úgy kell konfigurálni, hogy az intelligens kártyával nem párosított felhasználók számára lehetővé tegye a jelszavas bejelentkezést:
sudo defaults write /Library/Preferences/com.apple.security.smartcard allowUnmappedUsers -int 1Használja a /private/etc/SmartcardLogin.plist mintafájlt útmutatásként. Az EXEMPT_GROUP értékeként a mentesülési csoport nevét kell megadni. A csoporthoz hozzáadott felhasználók mentesülnek az intelligens kártyával történő bejelentkezés alól, amennyiben a csoport tagjaként vannak megadva, vagy ha a csoport esetében be van állítva a mentesülés. Ellenőrizni kell, hogy a tulajdonjoghoz a gyökér érték van megadva, az engedélyek pedig „globális olvasható” értékre vannak állítva a szerkesztést követően.
<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"><plist version="1.0"><dict> <key>AttributeMapping</key> <dict> <key>dsAttributeString</key> <string>dsAttrTypeStandard:AltSecurityIdentities</string> <key>fields</key> <array> <string>NT Principal Name</string> </array> <key>formatString</key> <string>Kerberos:$1</string> </dict> <key>NotEnforcedGroup</key> <string>EXEMPT_GROUP</string></dict></plist>