Driftsättning av Apple-plattformar
- Välkommen
- Introduktion till driftsättning av Apple-plattformar
-
- Introduktion till enhetshanteringssäkerhet
- Säkerhetsförbättringar i bakgrunden
- Låsa och hitta enheter
- Radering av enheter
- Aktiveringslås
- Hantera åtkomst till tillbehör
- Genomdriva lösenordspolicyer
- Använd beständiga token
- Använd inbyggda funktioner för nätverkssäkerhet
-
-
- Deklarativa statusrapporter
- Deklarativ appkonfiguration
- Autentiseringsuppgifter och deklaration för identitetsresurser
- Deklarativ konfiguration för hantering av bakgrundsåtgärder
- Deklarativ Calendar-konfiguration
- Deklarativ Certificates-konfiguration
- Deklarativ Contacts-konfiguration
- Deklarativ Exchange-konfiguration
- Deklarativ Google Accounts-konfiguration
- Deklarativ LDAP-konfiguration
- Deklarativ Legacy interactive profile-konfiguration
- Deklarativ Legacy profile-konfiguration
- Deklarativ Mail-konfiguration
- Deklarativ konfiguration för matematik och Kalkylator-appen
- Deklarativ konfiguration för hanterad Flyttassistent
- Deklarativ Passcode-konfiguration
- Deklarativ Passkey Attestation-konfiguration
- Deklarativ konfiguration för hantering av surfning i Safari
- Deklarativ konfiguration för hantering av Safari-tillägg
- Deklarativ Screen Sharing-konfiguration
- Deklarativ konfiguration för Service-konfigurationsfiler
- Deklarativ Software Update-konfiguration
- Deklarativ konfiguration för Software Update-inställningar
- Deklarativ konfiguration för hantering av lagring
- Deklarativ Subscribed Calendars-konfiguration
-
-
- Inställningar för nyttolasten Accessibility
- Inställningar för nyttolasten Active Directory Certificate
- Inställningar för nyttolasten AirPlay
- Inställningar för nyttolasten AirPlay Security
- Inställningar för nyttolasten AirPrint
- Inställningar för nyttolasten App Lock
- Inställningar för nyttolasten Associated Domains
- Inställningar för nyttolasten Automated Certificate Management Environment (ACME)
- Inställningar för nyttolasten Autonomous Single App Mode
- Inställningar för nyttolasten Calendar
- Inställningar för nyttolasten Cellular
- Inställningar för nyttolasten Cellular Private Network
- Inställningar för nyttolasten Certificate Preference
- Inställningar för nyttolasten Certificates Revocation
- Inställningar för nyttolasten Certificate Transparency
- Inställningar för nyttolasten Certificates
- Inställningar för nyttolasten Conference Room Display
- Inställningar för nyttolasten Contacts
- Inställningar för nyttolasten Content Caching
- Inställningar för nyttolasten Directory Service
- Inställningar för nyttolasten DNS Proxy
- Inställningar för nyttolasten DNS Settings
- Inställningar för nyttolasten Dock
- Inställningar för nyttolasten Domains
- Inställningar för nyttolasten Energy Saver
- Inställningar för nyttolasten Exchange ActiveSync (EAS)
- Inställningar för nyttolasten Exchange Web Services (EWS)
- Inställningar för nyttolasten Extensible Single Sign-on
- Inställningar för nyttolasten Extensible Single Sign-on Kerberos
- Inställningar för nyttolasten Extensions
- Inställningar för nyttolasten FileVault
- Inställningar för nyttolasten Finder
- Inställningar för nyttolasten Firewall
- Inställningar för nyttolasten Fonts
- Inställningar för nyttolasten Global HTTP Proxy
- Inställningar för nyttolasten Google Accounts
- Inställningar för nyttolasten Home Screen Layout
- Inställningar för nyttolasten Identification
- Inställningar för nyttolasten Identity Preference
- Inställningar för nyttolasten Kernel Extension Policy
- Inställningar för nyttolasten LDAP
- Inställningar för nyttolasten Lights Out Management
- Inställningar för nyttolasten Lock Screen Message
- Inställningar för nyttolasten Login Window
- Inställningar för nyttolasten Managed Login Items
- Inställningar för nyttolasten Mail
- Inställningar för nyttolasten Network Usage Rules
- Inställningar för nyttolasten Notifications
- Inställningar för nyttolasten Parental Controls
- Inställningar för nyttolasten Passcode
- Inställningar för nyttolasten Printing
- Inställningar för nyttolasten Privacy Preferences Policy Control
- Inställningar för nyttolasten Relay
- Inställningar för nyttolasten SCEP
- Inställningar för nyttolasten Security
- Inställningar för nyttolasten Setup Assistant
- Inställningar för nyttolasten Single Sign-on
- Inställningar för nyttolasten Smart Card
- Inställningar för nyttolasten Subscribed Calendars
- Inställningar för nyttolasten System Extensions
- Inställningar för nyttolasten System Migration
- Inställningar för nyttolasten Time Machine
- Inställningar för nyttolasten TV Remote
- Inställningar för nyttolasten Web Clips
- Inställningar för nyttolasten Web Content Filter
- Inställningar för nyttolasten Xsan
-
- Ordlista
- Dokumentets revisionshistorik
- Copyright och varumärken

Ställa in Cisco IPsec-VPN för Apple-enheter
Använd det här avsnittet när du vill konfigurera en VPN-server från Cisco för användning med iOS, iPadOS och macOS som alla stöder Cisco-nätverksbrandväggarna i Adaptive Security Appliance 5500 Series och Private Internet Exchange. De har även stöd för Cisco IOS VPN-routrar med IOS 12.4(15)T eller senare. VPN 3000 Series Concentrators saknar stöd för VPN-funktioner.
Autentiseringsmetoder
iOS, iPadOS och macOS har stöd för följande autentiseringsmetoder:
IPsec-autentisering med fördelad nyckel (PSK) och användarautentisering med kommandot
xauth.Klient- och servercertifikat för IPsec-autentisering, med valfri användarautentisering med
xauth.Hybridautentisering där servern tillhandahåller ett certifikat och klienten står för en fördelad nyckel för IPsec-autentisering. Användarautentisering krävs och tillhandahålls med
xauthsom inkluderar autentiseringsmetodens användarnamn med lösenord och RSA SecurID.
Autentiseringsgrupper
Cisco Unity-protokollet grupperar användare i autentiseringsgrupper baserat på en gemensam uppsättning parametrar. Du bör skapa en autentiseringsgrupp för användare. När enheten autentiseras med fördelade nycklar eller hybridautentisering måste gruppnamnet konfigureras med gruppens delade hemlighet (fördelade nyckel) som grupplösenord.
När autentisering via certifikat används finns ingen delad hemlighet. Användargruppen bestäms baserat på fälten i certifikatet. Cisco-serverns inställningar kan användas för att koppla fälten i certifikatet till användargrupper.
RSA–Sig måste ha högsta prioritet på prioritetslistan för ISAKMP (Internet Security Association and Key Management Protocol).
IPsec-inställningar och beskrivningar
Du kan definiera hur IPsec implementeras genom att ange följande inställningar:
Mode: Tunnelläge.
IKE exchange modes: Aggressive Mode för fördelad nyckel och hybridautentisering, eller Main Mode för certifikatautentisering.
Encryption algorithms: 3DES, AES–128 eller AES256.
Authentication algorithms: HMAC–MD5 eller HMAC–SHA1.
Diffie–Hellman-grupper: Group 2 krävs för fördelad nyckel och hybridautentisering, group 2 med 3DES och AES–128 för certifikatautentisering, och group 2 eller 5 med AES–256.
PFS (Perfect Forward Secrecy): Om PFS används med IKE fas 2 måste Diffie–Hellman-gruppen överensstämma med vad som användes för IKE fas 1.
Mode configuration: Måste vara aktiverad.
Dead peer detection: Rekommenderas.
Standard NAT traversal: Stöds och kan aktiveras (IPsec over TCP stöds inte).
Load balancing: Stöds och kan aktiveras.
Rekeying of phase 1: För närvarande saknas stöd. Nyckeluppdatering på servern bör ske varje timme.
ASA address mask: Se till att alla enheters adressmasker antingen är tomma eller konfigurerade som 255.255.255.255. Exempel:
asa(config-webvpn)# ip local pool vpn_users 10.0.0.1-10.0.0.254 mask 255.255.255.255.Om du använder den rekommenderade adressmasken kan en del nätverksvägar som används av VPN-konfigurationen ignoreras. Du kan förhindra detta genom att före driftsättningen se till att routningstabellen innehåller alla viktiga nätverksvägar och kontrollera att delnätsadresserna kan nås.
Application version: Information om klientprogramvarans version skickas till servern så att servern kan godkänna eller neka anslutningar beroende på enhetens programvaruversion.
Banner: Välkomstmeddelandet (om det har konfigurerats på servern) visas på enheten och användaren måste godkänna det eller avbryta anslutningen.
Split tunnel: Stöds.
Split DNS: Stöds.
Default domain: Stöds.