Driftsättning av Apple-plattformar
- Välkommen
- Introduktion till driftsättning av Apple-plattformar
-
- Introduktion till enhetshanteringssäkerhet
- Säkerhetsförbättringar i bakgrunden
- Låsa och hitta enheter
- Radering av enheter
- Aktiveringslås
- Hantera åtkomst till tillbehör
- Genomdriva lösenordspolicyer
- Använd beständiga token
- Använd inbyggda funktioner för nätverkssäkerhet
-
-
- Deklarativa statusrapporter
- Deklarativ appkonfiguration
- Autentiseringsuppgifter och deklaration för identitetsresurser
- Deklarativ konfiguration för hantering av bakgrundsåtgärder
- Deklarativ Calendar-konfiguration
- Deklarativ Certificates-konfiguration
- Deklarativ Contacts-konfiguration
- Deklarativ Exchange-konfiguration
- Deklarativ Google Accounts-konfiguration
- Deklarativ LDAP-konfiguration
- Deklarativ Legacy interactive profile-konfiguration
- Deklarativ Legacy profile-konfiguration
- Deklarativ Mail-konfiguration
- Deklarativ konfiguration för matematik och Kalkylator-appen
- Deklarativ konfiguration för hanterad Flyttassistent
- Deklarativ Passcode-konfiguration
- Deklarativ Passkey Attestation-konfiguration
- Deklarativ konfiguration för hantering av surfning i Safari
- Deklarativ konfiguration för hantering av Safari-tillägg
- Deklarativ Screen Sharing-konfiguration
- Deklarativ konfiguration för Service-konfigurationsfiler
- Deklarativ Software Update-konfiguration
- Deklarativ konfiguration för Software Update-inställningar
- Deklarativ konfiguration för hantering av lagring
- Deklarativ Subscribed Calendars-konfiguration
-
-
- Inställningar för nyttolasten Accessibility
- Inställningar för nyttolasten Active Directory Certificate
- Inställningar för nyttolasten AirPlay
- Inställningar för nyttolasten AirPlay Security
- Inställningar för nyttolasten AirPrint
- Inställningar för nyttolasten App Lock
- Inställningar för nyttolasten Associated Domains
- Inställningar för nyttolasten Automated Certificate Management Environment (ACME)
- Inställningar för nyttolasten Autonomous Single App Mode
- Inställningar för nyttolasten Calendar
- Inställningar för nyttolasten Cellular
- Inställningar för nyttolasten Cellular Private Network
- Inställningar för nyttolasten Certificate Preference
- Inställningar för nyttolasten Certificates Revocation
- Inställningar för nyttolasten Certificate Transparency
- Inställningar för nyttolasten Certificates
- Inställningar för nyttolasten Conference Room Display
- Inställningar för nyttolasten Contacts
- Inställningar för nyttolasten Content Caching
- Inställningar för nyttolasten Directory Service
- Inställningar för nyttolasten DNS Proxy
- Inställningar för nyttolasten DNS Settings
- Inställningar för nyttolasten Dock
- Inställningar för nyttolasten Domains
- Inställningar för nyttolasten Energy Saver
- Inställningar för nyttolasten Exchange ActiveSync (EAS)
- Inställningar för nyttolasten Exchange Web Services (EWS)
- Inställningar för nyttolasten Extensible Single Sign-on
- Inställningar för nyttolasten Extensible Single Sign-on Kerberos
- Inställningar för nyttolasten Extensions
- Inställningar för nyttolasten FileVault
- Inställningar för nyttolasten Finder
- Inställningar för nyttolasten Firewall
- Inställningar för nyttolasten Fonts
- Inställningar för nyttolasten Global HTTP Proxy
- Inställningar för nyttolasten Google Accounts
- Inställningar för nyttolasten Home Screen Layout
- Inställningar för nyttolasten Identification
- Inställningar för nyttolasten Identity Preference
- Inställningar för nyttolasten Kernel Extension Policy
- Inställningar för nyttolasten LDAP
- Inställningar för nyttolasten Lights Out Management
- Inställningar för nyttolasten Lock Screen Message
- Inställningar för nyttolasten Login Window
- Inställningar för nyttolasten Managed Login Items
- Inställningar för nyttolasten Mail
- Inställningar för nyttolasten Network Usage Rules
- Inställningar för nyttolasten Notifications
- Inställningar för nyttolasten Parental Controls
- Inställningar för nyttolasten Passcode
- Inställningar för nyttolasten Printing
- Inställningar för nyttolasten Privacy Preferences Policy Control
- Inställningar för nyttolasten Relay
- Inställningar för nyttolasten SCEP
- Inställningar för nyttolasten Security
- Inställningar för nyttolasten Setup Assistant
- Inställningar för nyttolasten Single Sign-on
- Inställningar för nyttolasten Smart Card
- Inställningar för nyttolasten Subscribed Calendars
- Inställningar för nyttolasten System Extensions
- Inställningar för nyttolasten System Migration
- Inställningar för nyttolasten Time Machine
- Inställningar för nyttolasten TV Remote
- Inställningar för nyttolasten Web Clips
- Inställningar för nyttolasten Web Content Filter
- Inställningar för nyttolasten Xsan
-
- Ordlista
- Dokumentets revisionshistorik
- Copyright och varumärken

Enhetshanteringsinställningar för Extensible Authentication Protocol (EAP) för Apple-enheter
Du kan konfigurera de olika EAP-protokollen för Apple-enheter som registreras i en enhetshanteringstjänst. Enhetshanteringstjänster kan ha stöd för följande 802.1X-autentiseringsmetoder för WPA Enterprise- och WPA2 Enterprise-nätverk. Du kan välja flera EAP-metoder.
TLS
TTLS (MSCHAPv2)
EAP-FAST
EAP-SIM
PEAP (EAP-MSCHAPv2, den vanligaste versionen av PEAP)
PEAP (EAP-GTC, mindre vanlig och skapad av Cisco)
EAP-AKA (kräver ingen ytterligare konfiguration)
Tabellerna som följer beskriver inställningarna för varje EAP-metod.
TLS
Inställning | Beskrivning | Krävs | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Account user name | Användarens namn. | Ja | |||||||||
Identity certificate | Nyttolasten Certificates som används till att auktorisera anslutningar till nätverket. | Ja | |||||||||
TLS version support | Välj lägsta och högsta TLS-version:
| Nej | |||||||||
TTLS
Inställning | Beskrivning | Krävs | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Account user name | Användarnamnet för anslutning till nätverket. | Ja | |||||||||
Account password | Det lösenord som är kopplat till användarnamnet. | Ja | |||||||||
Identity certificate | Den certifikatnyttolast som används till att auktorisera anslutningar till nätverket. | Ja | |||||||||
Two Factor Authentication (2FA) | Kräver tvåfaktorsautentisering för anslutning till nätverket. | Nej | |||||||||
Use directory authentication | Välj det här alternativet om du vill tillåta att behörigheterna för kataloginloggningen ska användas för autentisering. | Nej | |||||||||
Inner authentication | Det autentiseringsprotokoll som ska användas:
| Ja | |||||||||
Outer identity | Lägg till det ID som visas externt. | Nej | |||||||||
TLS version support | Välj lägsta och högsta TLS-version:
| Nej | |||||||||
EAP-FAST
Inställning | Beskrivning | Krävs | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Account user name | Användarnamnet för anslutning till nätverket. | Ja | |||||||||
Account password | Det lösenord som är kopplat till användarnamnet. | Ja | |||||||||
Identity certificate | Nyttolasten Certificates som används till att auktorisera anslutningar till nätverket. | Ja | |||||||||
Two Factor Authentication (2FA) | Kräver tvåfaktorsautentisering för anslutning till nätverket. | Nej | |||||||||
Use directory authentication | Välj det här alternativet om du vill tillåta att behörigheterna för kataloginloggningen ska användas för autentisering. | Nej | |||||||||
Outer identity | Lägg till det ID som visas externt. | Nej | |||||||||
TLS version support | Välj lägsta och högsta TLS-version:
| Nej | |||||||||
Protected Access Credential (PAC) support | Ange om PAC ska användas eller inte. Om du väljer det här alternativet blir följande alternativ tillgängliga:
| Nej | |||||||||
EAP-SIM
Inställning | Beskrivning | Krävs | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Two RANDs | Välj det här alternativet om du vill tillåta autentisering till nätverksservern genom att tillhandahålla endast två 128-bitars slumpmässiga värden. | Nej | |||||||||
PEAP
Inställning | Beskrivning | Krävs | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Account user name | Användarnamnet för anslutning till nätverket. | Ja | |||||||||
Account password | Det lösenord som är kopplat till användarnamnet. | Ja | |||||||||
Identity certificate | Nyttolasten Certificates som används till att auktorisera anslutningar till nätverket. | Ja | |||||||||
Two Factor Authentication (2FA) | Kräver tvåfaktorsautentisering för anslutning till nätverket. | Nej | |||||||||
Use directory authentication | Välj det här alternativet om du vill tillåta att behörigheterna för kataloginloggningen ska användas för autentisering. | Nej | |||||||||
Outer identity | Lägg till det ID som visas externt. | Nej | |||||||||
TLS version support | Välj lägsta och högsta TLS-version:
| Nej | |||||||||
Obs! Varje utvecklare av enhetshanteringstjänster implementerar de här inställningarna på olika sätt. Läs utvecklarens dokumentation för enhetshanteringstjänsten om du vill veta hur olika inställningar för protokollen TLS, TTLS, EAP-FAST, EAP-SIM och PEAP används på dina enheter.