Розгортання платформи Apple
- Вітаємо
- Вступ до розгортання платформи Apple
- Що нового
-
- Про оновлення ПЗ
- Процес оновлення програмного забезпечення
- Інсталювання оновлень програмного забезпечення, зокрема примусово
- Використання керування пристроями для розгортання оновлень програмного забезпечення
- Фази запровадження оновлень ПЗ Apple
- Тестування оновлень ПЗ в програмі бета‑тестування AppleSeed для IT
-
- Вступ до розповсюдження вмісту
- Методи розповсюдження вмісту
- Керування організаційними даними
- Керування елементами входу і фоновими завданнями на Mac
-
- Вступ до безпеки керування пристроями
- Функції швидкого реагування на загрози безпеці
- Замикання та виявлення пристроїв
- Стирання пристроїв
- Замок активації
- Керування доступом приладів
- Запровадження політик паролів
- Використання постійних токенів
- Використання вбудованих функцій захисту мережі
-
-
- Декларативні звіти про стан
- Декларативне конфігурування програм
- Дані автентифікації та декларація ідентифікаційних ресурсів
- Декларативне керування фоновими завданнями
- Декларативна конфігурація Календаря
- Декларативна конфігурація Certificates (Сертифікати)
- Декларативна конфігурація Contacts (Контакти)
- Декларативна конфігурація Exchange
- Декларативна конфігурація Google Accounts (Облікові записи Google)
- Декларативна конфігурація LDAP
- Декларативна конфігурація застарілого інтерактивного профілю
- Декларативна конфігурація застарілого профілю
- Декларативна конфігурація Mail (Пошта)
- Декларативна конфігурація програм «Математика» та «Калькулятор»
- Декларативна конфігурація Passcode (Код допуску)
- Декларативна конфігурація Passkey Attestation (Засвідчення ключа допуску)
- Декларативна конфігурація керування переглядом в Safari
- Декларативна конфігурація керування розширеннями Safari
- Декларативна конфігурація Screen Sharing (Спільний екран)
- Декларативна конфігурація Service configuration files (Файли конфігурації сервісу)
- Декларативна конфігурація Software Update (Оновлення ПЗ)
- Декларативна конфігурація параметрів оновлення ПЗ
- Декларативна конфігурація керування сховищем
- Декларативна конфігурація Subscribed Calendars (Підписні календарі)
-
-
- Параметри набору даних Accessibility
- Параметри набору даних Active Directory Certificate
- Параметри набору даних AirPlay
- Параметри набору даних AirPlay Security
- Параметри набору даних AirPrint
- Параметри набору даних App Lock (Замикання програми)
- Параметри набору даних Associated Domains
- Параметри набору даних Automated Certificate Management Environment (ACME)
- Параметри набору даних Autonomous Single App Mode
- Параметри набору даних Calendar
- Параметри набору даних Cellular
- Параметри набору даних Cellular Private Network (Приватна стільникова мережа)
- Параметри набору даних Certificate Preference
- Параметри набору даних Certificate Revocation
- Параметри набору даних Certificate Transparency
- Параметри набору даних Certificates
- Параметри набору даних Conference Room Display
- Параметри набору даних Contacts
- Параметри набору даних Content Caching
- Параметри набору даних Directory Service (Служба каталогів)
- Параметри набору даних DNS Proxy
- Параметри набору даних DNS Settings
- Параметри набору даних Dock
- Параметри набору даних Domains
- Параметри набору даних Energy Saver (Заощадження енергії)
- Параметри набору даних Exchange ActiveSync (EAS)
- Параметри набору даних Exchange Web Services (EWS)
- Параметри набору даних Extensible Single Sign-On (Розширюваний єдиний вхід)
- Параметри набору даних Extensible Single Sign-on Kerberos (Розширюваний єдиний вхід Kerberos)
- Параметри набору даних Extensions (Розширення)
- Параметри набору даних FileVault
- Параметри набору даних Finder
- Параметри набору даних Firewall (Брандмауер)
- Параметри набору даних Fonts
- Параметри набору даних Global HTTP Proxy (Глобальний HTTP-проксі)
- Параметри набору даних Google Accounts
- Параметри набору даних Home Screen Layout (Макет початкового екрана)
- Параметри набору даних Identification
- Параметри набору даних Identity Preference (Параметр посвідчення)
- Параметри набору даних Kernel Extension Policy
- Параметри набору даних LDAP
- Параметри набору даних Lights Out Management
- Параметри набору даних Lock Screen Message (Текст на замкненому екрані)
- Параметри набору даних Login Window
- Параметри набору даних Managed Login Items (Керований автозапуск)
- Параметри набору даних Mail
-
- Параметри Wi-Fi
- Параметри Ethernet
- Параметри WEP, WPA, WPA2, WPA2/WPA3
- Параметри Dynamic WEP, WPA Enterprise і WPA2 Enterprise
- Параметри EAP
- Параметри HotSpot 2.0
- Параметри Legacy Hotspot (Застарілі точки доступу)
- Параметри Cisco Fastlane
- Параметри Network Proxy Configuration (Конфігурація проксі-серверів)
- Параметри набору даних Network Usage Rules (Правила використання мережі)
- Параметри набору даних Notifications (Сповіщення)
- Параметри набору даних Parental Controls
- Параметри набору даних Passcode (Код допуску)
- Параметри набору даних Printing
- Параметри набору даних Privacy Preferences Policy Control
- Параметри набору даних Relay (Реле)
- Параметри набору даних SCEP
- Параметри набору даних Security (Безпека)
- Параметри набору даних Setup Assistant
- Параметри набору даних Single Sign-on (Єдиний вхід)
- Параметри набору даних Smart Card (Смарткартка)
- Параметри набору даних Subscribed Calendars
- Параметри набору даних System Extensions
- Параметри набору даних System Migration
- Параметри набору даних Time Machine
- Параметри набору даних TV Remote (Пульт ДК)
- Параметри набору даних Web Clips
- Параметри набору даних Web Content Filter (Фільтр вебвмісту)
- Параметри набору даних Xsan
-
- Глосарій
- Історія редакцій документа
- Авторські права та торговельні марки

Параметри керування пристроями IPsec для пристроїв Apple
Ви можете конфігурувати зʼєднання IPsec VPN для користувачів iPhone, iPad, Mac, Apple Vision Pro або Apple TV, які реєструються в службі керування пристроями. Ви можете обрати потрібний тип автентифікації пристрою. Доступні опції:
Shared Secret/Group Name (Спільний секрет/Назва групи)
Certificate-based (На основі сертифіката)
Нижче наведено таблиці для кожного потрібного типу автентифікації комп’ютера.
Параметри спільного секрета та назви групи для автентифікації IPsec
Параметр | Опис | Обов’язково | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Connection name (Назва з’єднання) | Відображувана назва VPN-з’єднання. | Так | |||||||||
Hostname (Ім’я хоста) | IP-адреса або повне доменне ім’я (FQDN) VPN-сервера. | Так | |||||||||
Account (Обліковий запис) | Обліковий запис користувача для автентифікації VPN-з’єднання. | Так | |||||||||
Group name (Назва групи) | Ідентифікатор групи для VPN-з’єднання. | Ні | |||||||||
Shared secret (Спільний секрет) | Спільний секрет для VPN-з’єднання. | Ні | |||||||||
Hybrid authentication (Гібридна автентифікація) | Дозволяє виконувати автентифікацію, використовуючи назву групи, секрет і сертифікат на стороні сервера. | Ні | |||||||||
Prompt for password (Запитувати пароль) | Користувачам може бути надіслано запит ввести пароль на пристрої. | Ні | |||||||||
Параметри сертифіката
Параметр | Опис | Обов’язково | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
Connection name (Назва з’єднання) | Відображувана назва VPN-з’єднання. | Так | |||||||||
Hostname (Ім’я хоста) | IP-адреса або повне доменне ім’я (FQDN) VPN-сервера. | Так | |||||||||
Account (Обліковий запис) | Обліковий запис користувача для автентифікації VPN-з’єднання. | Так | |||||||||
Certificate payload (Набір даних сертифіката) | Набір даних Certificates, який використовується для VPN-з’єднання. | Так | |||||||||
User PIN (PIN-код користувача) | Облікові дані для авторизації VPN-з’єднання. | Ні | |||||||||
VPN on Demand (VPN на вимогу) | Цей параметр указує, чи вмикати функцію «VPN за потреби» для доступу до певних вебсайтів. Дія застосовується до всіх відповідних адрес. Адреси порівнюються за допомогою простого пошуку відповідності рядків, починаючи з кінця й переходячи назад. Адреса «.betterbag.com» відповідає адресам «support.betterbag.com» і «sales.betterbag.com», але не відповідає адресі «www.private-betterbag.com». Однак якщо ви вкажете домен зіставлення «betterbag.com» (зверніть увагу на відсутню крапку на початку), це відповідатиме адресі «www.private-betterbag.com» і всім іншим. Примітка. Сеанси VPN On Demand закриваються пристроєм через дві хвилини бездіяльності. Якщо зʼєднання встановлено вручну в Параметрах, застосовується лише час очікування VPN-сервера. | Ні | |||||||||
Match domain or hostname (Відповідність домену чи назві хоста) | Домени та імена хостів, які можуть установити VPN-зʼєднання. Після додавання доменів або імен хостів ви можете конфігурувати функцію «VPN on Demand » (VPN на вимогу) для кожного елемента. Доступні варіанти:
| Ні | |||||||||
Примітка. Кожен розробник служби керування пристроями реалізує ці параметри у свій спосіб. Щоб дізнатися, як різні параметри IPsec застосовуються до ваших пристроїв і користувачів, перегляньте документацію служби керування пристроями вашого розробника.