Pengerahan Platform Apple
- Selamat Datang
- Pengenalan kepada Pengerahan Platform Apple
-
- Pengenalan kepada keselamatan pengurusan peranti
- Peningkatan Keselamatan Latar Belakang
- Kunci dan cari peranti
- Padam peranti
- Kunci Pengaktifan
- Urus akses aksesori
- Kuat kuasakan dasar kata laluan
- Gunakan token berterusan
- Gunakan ciri keselamatan rangkaian terbina dalam
-
-
- Laporan status pengisytiharan
- Konfigurasi app pengisytiharan
- Pengisytiharan aset kelayakan pengesahan dan identiti
- Pengisytiharan pengurusan tugas latar belakang
- Konfigurasi pengisytiharan kalendar
- Konfigurasi pengisytiharan Sijil
- Konfigurasi pengisytiharan Kenalan
- Konfigurasi pengisytiharan Exchange
- Konfigurasi pengisytiharan Akaun Google
- Konfigurasi pengisytiharan LDAP
- Konfigurasi pengisytiharan profil interaktif Legasi
- Konfigurasi pengisytiharan profil Legasi
- Konfigurasi pengisytiharan Mail
- Konfigurasi pengisytiharan app Matematik dan Kalkulator
- Konfigurasi pengisytiharan Pembantu Penghijrahan Terurus
- Konfigurasi pengisytiharan kod laluan
- Konfigurasi pengisytiharan Pengakusaksian Kunci Laluan
- Konfigurasi pengisytiharan pengurusan pelayaran Safari
- Konfigurasi pengisytiharan pengurusan sambungan Safari
- Konfigurasi pengisytiharan Perkongsian Skrin
- Konfigurasi pengisytiharan fail konfigurasi perkhidmatan
- Konfigurasi pengisytiharan Kemas Kini Perisian
- Konfigurasi pengisytiharan seting Kemas Kini Perisian
- Konfigurasi pengisytiharan pengurusan storan
- Konfigurasi pengisytiharan Kalendar Dilanggan
-
-
- Seting muat beban Kebolehcapaian
- Seting muat beban Sijil Active Directory
- Seting muat beban AirPlay
- Seting muat beban Keselamatan AirPlay
- Seting muat beban AirPrint
- Seting muat beban Kunci App
- Seting muat beban Domain Berkaitan
- Seting muat beban Persekitaran Pengurusan Sijil Diautomasikan (ACME)
- Seting muat beban Mod App Tunggal Berautonomi
- Seting muat beban Kalendar
- Seting muat beban Selular
- Seting muat beban Rangkaian Peribadi Selular
- Seting muat beban Keutamaan Sijil
- Seting muat beban Pembatalan Sijil
- Seting muat beban Ketelusan Sijil
- Seting muat beban Sijil
- Seting muat beban Paparan Bilik Persidangan
- Seting muat beban Kenalan
- Seting muat beban Cache Kandungan
- Seting muat beban Perkhidmatan Direktori
- Seting muat beban Proksi DNS
- Seting muat beban Seting DNS
- Seting muat beban Dock
- Seting muat beban Domain
- Seting muat beban Penjimat Tenaga
- Seting muat beban Exchange ActiveSync (EAS)
- Seting muat beban Perkhidmatan Web Exchange (EWS)
- Seting muat beban Daftar Diri Tunggal Boleh Dilanjutkan
- Seting muat beban Kerberos Daftar Diri Tunggal Boleh Dilanjutkan
- Seting muat beban Sambungan
- Seting muat beban FileVault
- Seting muat beban Finder
- Seting muat beban Firewall
- Seting muat beban Fon
- Seting muat beban Proksi HTTP Global
- Seting muat beban Akaun Google
- Seting muat beban Tataletak Skrin Utama
- Seting muat beban Pengenalan
- Seting muat beban Keutamaan Identiti
- Seting muat beban Dasar Sambungan Kernel
- Seting muat beban LDAP
- Seting muat beban Pengurusan Kawalan Jauh
- Seting muat beban Mesej Skrin Kunci
- Seting muat beban Tetingkap Log Masuk
- Seting muat beban Item Log Masuk Terurus
- Seting muat beban Mail
- Seting muat beban Peraturan Penggunaan Rangkaian
- Seting muat beban Pemberitahuan
- Seting muat beban Kawalan Ibu Bapa
- Seting muat beban Kod Laluan
- Seting muat beban Pencetakan
- Seting muat beban Kawalan Dasar Keutamaan Privasi
- Seting muat beban Geganti
- Seting muat beban SCEP
- Seting muat beban Keselamatan
- Seting muat beban Pembantu Persediaan
- Seting muat beban Daftar Diri Tunggal
- Seting muat beban Kad Pintar
- Seting muat beban Kalendar Dilanggan
- Seting muat beban Sambungan Sistem
- Seting muat beban Penghijrahan Sistem
- Seting muat beban Time Machine
- Seting muat beban Kawalan Jauh TV
- Seting muat beban Web Clips
- Seting muat beban Penapis Kandungan Web
- Seting muat beban Xsan
-
- Glosari
- Sejarah semakan dokumen
- Hak cipta dan tanda dagangan

Persediaan VPN Cisco IPsec untuk peranti Apple
Gunakan bahagian ini untuk mengkonfigurasikan pelayan VPN Cisco untuk digunakan dengan iOS, iPadOS dan macOS, yang semuanya menyokong firewall rangkaian Cisco Adaptive Security Appliance 5500 Series dan Private Internet Exchange. Ia juga menyokong penghala VPN IOS Cisco dengan IOS versi 12.4(15)T atau lebih baharu. Penumpu Siri 3000 VPN tidak menyokong kemampuan VPN.
Kaedah pengesahan
iOS, iPadOS dan macOS menyokong kaedah pengesahan yang berikut:
Pengesahan kekunci IPsec pra dikongsi dengan pengesahan pengguna menggunakan perintah
xauth.Sijil klien dan pelayan untuk pengesahan IPsec, dengan pengesahan pengguna pilihan menggunakan
xauth.Pengesahan hibrid, yang pelayan memberikan sijil dan klien memberikan kunci pra dikongsi untuk pengesahan IPsec. Pengesahan pengguna diperlukan dan diberikan menggunakan
xauth, yang menyertakan nama pengguna dengan kata laluan kaedah pengesahan dan RSA SecurID.
Kumpulan pengesahan
Protokol Penyatuan Cisco menggunakan kumpulan pengesahan untuk mengumpulkan pengguna berdasarkan set parameter biasa. Anda seharusnya mencipta kumpulan pengesahan untuk pengguna. Untuk kunci pra dikongsi dan pengesahan hibrid, nama kumpulan perlu dikonfigurasi pada peranti dengan rahsia dikongsi kumpulan (kunci pra dikongsi) sebagai kata laluan kumpulan.
Apabila menggunakan pengesahan sijil, tiada rahsia dikongsi. Kumpulan pengguna ditentukan daripada medan dalam sijil. Seting pelayan Cisco boleh digunakan untuk memetakan medan dalam sijil ke kumpulan pengguna.
RSA-Sig perlu menjadi keutamaan tertinggi pada senarai keutamaan ISAKMP (Protokol Pengurusan Perkaitan Keselamatan Internet dan Kekunci).
Seting dan perihalan IPsec
Anda boleh menentukan seting ini untuk mentakrifkan cara IPsec dilaksanakan:
Mod: Mod terowong.
Mod pertukaran IKE: Mod agresif untuk kunci pra dikongsi dan pengesahan hibrid, atau mod Utama untuk pengesahan sijil.
Algoritma penyulitan: 3DES, AES-128 atau AES256.
Algoritma pengesahan: HMAC-MD5 atau HMAC-SHA1.
Kumpulan Diffie-Hellman: Kumpulan 2 diperlukan untuk kunci pra dikongsi dan pengesahan hibrid, kumpulan 2 dengan 3DES dan AES-128 untuk pengesahan sijil dan kumpulan 2 atau 5 dengan AES-256.
Perfect Forward Secrecy (PFS): Untuk fasa 2 IKE, jika PFS digunakan, Kumpulan Diffie-Hellman mestilah sama yang digunakan untuk fasa 1 IKE.
Konfigurasi mod: Perlu didayakan.
Pengesanan setara mati: Disyorkan.
Penyusuran NAT standard: Disokong dan boleh didayakan (IPsec melalui TCP tidak disokong).
Pengimbangan muatan: Disokong dan boleh didayakan.
Penguncian kunci fasa 1: Tidak disokong sekarang. Ia disyorkan yang masa penguncian semula pada pelayan disetkan ke satu jam.
Topeng alamat ASA: Pastikan semua kelompok topeng alamat peranti adalah sama ada tidak disetkan, atau disetkan pada 255.255.255.255. Sebagai contoh:
asa(config-webvpn)# ip local pool vpn_users 10.0.0.1-10.0.0.254 mask 255.255.255.255.Jika anda menggunakan topeng alamat yang disyorkan, sesetengah laluan oleh konfigurasi VPN mungkin diabaikan. Untuk mengelakkan ini, pastikan jadual penghalaan anda mengandungi semua laluan yang diperlukan dan pastikan alamat subjaringan boleh diakses sebelum pengerahan.
Versi aplikasi: Versi perisian klien dihantar ke pelayan, membenarkan pelayan menerima atau menolak sambungan berdasarkan versi perisian peranti.
Sepanduk: Sepanduk (jika dikonfigurasikan pada pelayan) dipaparkan pada peranti dan pengguna perlu menerimanya atau memutuskan sambungan.
Terowong pisahan: Disokong.
DNS pisahan: Disokong.
Domain lalai: Disokong.