Nasadenie platforiem Apple
- Vitajte
- Úvod do nasadenia platforiem Apple
- Čo je nové
-
- Úvod do zabezpečenia správy zariadení
- Rýchle bezpečnostné odpovede
- Zamykanie a lokalizovanie zariadení
- Vymazanie zariadení
- Zámok aktivácie
- Správa prístupu k príslušenstvu
- Vynucovanie pravidiel pre heslá
- Používanie trvalých tokenov
- Používanie vstavaných funkcií sieťovej bezpečnosti
- Atestácia spravovaných zariadení
-
-
- Deklaratívne hlásenia stavu
- Deklaratívna konfigurácia apiek
- Prihlasovacie údaje overenia a deklarácia aktíva identity
- Deklaratívna konfigurácia spravovania úloh na pozadí
- Deklaratívna konfigurácia pre Kalendár
- Deklaratívna konfigurácia Certificates
- Deklaratívna konfigurácia pre Kontakty
- Deklaratívna konfigurácia pre Exchange
- Deklaratívna konfigurácia pre Google účty
- Deklaratívna konfigurácia pre LDAP
- Deklaratívna konfigurácia pre Starý interaktívny profil
- Deklaratívna konfigurácia pre Starý profil
- Deklaratívna konfigurácia pre Mail
- Deklaratívna konfigurácia apiek Matematika a Kalkulačka
- Deklaratívna konfigurácia pre Kód
- Deklaratívna konfigurácia Atestácia prihlasovacieho kľúča
- Deklaratívna konfigurácia spravovania rozšírení Safari
- Deklaratívna konfigurácia Zdieľanie obrazovky
- Deklaratívna konfigurácia Konfiguračné súbory služieb
- Deklaratívna konfigurácia Aktualizácia softvéru
- Deklaratívna konfigurácia nastavení aktualizácie softvéru
- Deklaratívna konfigurácia spravovania úložiska
- Deklaratívna konfigurácia pre Odoberané kalendáre
-
-
- Nastavenia objemu dát Prístupnosť
- Nastavenia objemu dát Active Directory certifikát
- Nastavenia objemu dát AirPlay
- Nastavenia objemu dát Zabezpečenie AirPlay
- Nastavenia objemu dát AirPrint
- Nastavenia objemu dát Uzamknutie apky
- Nastavenia objemu dát Priradené domény
- Nastavenia objemu dát Prostredie na automatizovanú správu certifikátov (ACME)
- Nastavenia objemu dát Autonómny režim jedinej apky
- Nastavenia objemu dát Kalendár
- Nastavenia objemu dát Mobilné dáta
- Nastavenia objemu dát Mobilná privátna sieť
- Nastavenia objemu dát Nastavenia certifikátu
- Nastavenia objemu dát Zrušenie certifikátu
- Nastavenia objemu dát Priehľadnosť certifikátu
- Nastavenia objemu dát Certifikáty
- Nastavenia objemu dát Konferenčná miestnosť
- Špecifiká objemu dát Kontakty
- Nastavenia objemu dát Ukladanie do medzipamäte
- Nastavenia objemu dát Adresárová služba
- Nastavenia objemu dát DNS Proxy
- Nastavenia objemu dát DNS nastavenia
- Nastavenia objemu dát Dock
- Nastavenia objemu dát Domény
- Nastavenia objemu dát Šetrič energie
- Nastavenia objemu dát Exchange ActiveSync (EAS)
- Nastavenia objemu dát Webové služby Exchange (EWS)
- Nastavenia rozšíriteľného objemu dát Jednorazové prihlásenie
- Nastavenia objemu dát Rozšíriteľné jednorazové prihlásenie Kerberos
- Nastavenia objemu dát Rozšírenia
- Nastavenia objemu dát FileVault
- Nastavenia objemu dát Finder
- Nastavenia objemu dát Firewall
- Špecifiká objemu dát Písma
- Nastavenia objemu dát Globálne HTTP proxy
- Nastavenia objemu dát Google účty
- Nastavenia objemu dát Rozloženie plochy
- Nastavenia objemu dát Identifikácia
- Nastavenia objemu dát Nastavenie identity
- Nastavenia objemu dát Pravidlá rozšírenia kernelu
- Nastavenia objemu dát LDAP
- Nastavenia objemu dát Spravovanie zhasnutia
- Nastavenia objemu dát Správa na zamknutej obrazovke
- Nastavenia objemu dát Okno prihlásenia
- Nastavenia objemu dát Spravované položky prihlásenia
- Nastavenia objemu dát Pošta
- Nastavenia objemu dát Pravidlá používania siete
- Nastavenia objemu dát Hlásenia
- Nastavenia objemu dát Rodičovská ochrana
- Nastavenia objemu dát Kód
- Nastavenia objemu dát Tlač
- Nastavenia objemu dát typu Kontrola nastavení súkromia
- Nastavenia objemu dát Prenos
- Nastavenia objemu dát SCEP
- Nastavenia objemu dát Zabezpečenie
- Nastavenia objemu dát Sprievodca nastavením
- Nastavenia objemu dát Jednorazové prihlásenie
- Nastavenia objemu dát Smart Card
- Nastavenia objemu dát Odoberané kalendáre
- Nastavenia objemu dát Rozšírenia systému
- Nastavenia objemu dát Migrácia systému
- Nastavenia objemu dát Time Machine
- Nastavenia objemu dát TV Remote
- Nastavenia objemu dát Web klipy
- Nastavenia objemu dát Filter webového obsahu
- Nastavenia objemu dát Xsan
-
- Slovník
- História úprav dokumentu
- Autorské práva

Nakonfigurovanie Macu na autentifikáciu len pomocou karty Smart Card
Systém macOS podporuje režim autentifikácie len pomocou karty smart card, v ktorom je použitie karty smart card povinné, a všetky metódy autentifikácie pomocou hesla sú deaktivované. Toto pravidlo platí pre všetky počítače Mac a možno z neho vyňať jednotlivých užívateľov zaradením do skupiny výnimiek v prípade, že užívateľ nemá k dispozícii funkčnú kartu Smart Card.
Autentifikácia len pomocou karty smart card vynucovaná na úrovni počítača
Mac so systémom macOS 10.13.2 alebo novším podporuje režim autentifikácie len pomocou karty Smart Card, v ktorom je použitie karty smart card povinné, pričom všetky metódy autentifikácie pomocou hesla sú deaktivované. Takýto spôsob sa často označuje ako vynútenie na úrovni počítača. Aby bolo túto funkciu možné využívať, je potrebné nastaviť povinné použitie smart karty pomocou služby správy zariadení alebo použitím nasledujúceho príkazu:
sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool true
Ďalšie pokyny na nakonfigurovanie systému macOS na autentifikáciu len pomocou karty smart card nájdete v článku podpory Apple Konfigurácia systému macOS na autentifikáciu len pomocou karty smart card.
Autentifikácia len pomocou karty smart card na základe vynútenia na úrovni užívateľa
Vynútenie na úrovni užívateľa sa implementuje špecifikáciou užívateľskej skupiny, ktorej udelíte výnimku z prihlasovania pomocou smart karty. Premenná NotEnforcedGroup
obsahuje hodnotu reťazca definujúcu názov lokálnej alebo adresárovej skupiny, ktorú nezahŕňate v povinnom vynútení karty Smart Card. To poskytuje možnosť nastaviť služby kariet smart card pre jednotlivých užívateľov. Aby bolo túto funkciu možné využívať, je potrebné najskôr nastaviť strojové vynútenie pomocou služby správy zariadení alebo použitím nasledujúceho príkazu:
sudo defaults write /Library/Preferences/com.apple.security.smartcard enforceSmartCard -bool true
Okrem toho je systém nutné nastaviť tak, aby užívateľom bez spárovanej karty smart card umožňoval prihlásenie pomocou svojho hesla:
sudo defaults write /Library/Preferences/com.apple.security.smartcard allowUnmappedUsers -int 1
Ako návod môžete použiť nižšie uvedenú ukážku súboru /private/etc/SmartcardLogin.plist. Použite EXEMPT_GROUP pre názov skupiny užívateľov, pre ktorých má platiť výnimka. Na užívateľov pridaných do tejto skupiny sa povinnosť prihlasovať sa pomocou karty Smart Card nevzťahuje, ak sú špecifikovanými členmi skupiny alebo ak je pre samotnú skupinu špecifikovaná výnimka. Po úprave súboru sa uistite, že jeho vlastníkom je koreňový užívateľ a má nastavené všeobecné práva na čítanie.
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>AttributeMapping</key>
<dict>
<key>dsAttributeString</key>
<string>dsAttrTypeStandard:AltSecurityIdentities</string>
<key>fields</key>
<array>
<string>NT Principal Name</string>
</array>
<key>formatString</key>
<string>Kerberos:$1</string>
</dict>
<key>NotEnforcedGroup</key>
<string>EXEMPT_GROUP</string>
</dict>
</plist>