Apple 平台部署
- 欢迎使用
- Apple 平台部署介绍
- 新功能
-
-
- 辅助功能有效负载设置
- “Active Directory 证书”有效负载设置
- “隔空播放”有效负载设置
- “隔空播放安全性”有效负载设置
- “隔空打印”有效负载设置
- “App 锁定”有效负载设置
- “关联域”有效负载设置
- “自动化证书管理环境” (ACME) 有效负载设置
- “自治单 App 模式”有效负载设置
- “日历”有效负载设置
- “蜂窝网络”有效负载设置
- “蜂窝专用网络”有效负载设置
- “证书偏好设置”有效负载设置
- “证书撤销”有效负载设置
- “证书透明度”有效负载设置
- “证书”有效负载设置
- “会议室显示器”有效负载设置
- “通讯录”有效负载设置
- “内容缓存”有效负载设置
- “目录服务”有效负载设置
- “DNS 代理”有效负载设置
- “DNS 设置”有效负载设置
- “程序坞”有效负载设置
- “域”有效负载设置
- “节能”有效负载设置
- Exchange ActiveSync (EAS) 有效负载设置
- Exchange 网络服务 (EWS) 有效负载设置
- “可扩展单点登录”有效负载设置
- “可扩展单点登录 Kerberos”有效负载设置
- “扩展”有效负载设置
- “文件保险箱”有效负载设置
- “访达”有效负载设置
- “防火墙”有效负载设置
- “字体”有效负载设置
- “全局 HTTP 代理”有效负载设置
- “谷歌账户”有效负载设置
- “主屏幕布局”有效负载设置
- 身份有效负载设置
- “身份偏好设置”有效负载设置
- “内核扩展策略”有效负载设置
- LDAP 有效负载设置
- “无人值守管理”有效负载设置
- “锁屏信息”有效负载设置
- 登录窗口有效负载设置
- “管理式登录项”有效负载设置
- 邮件有效负载设置
- “网络使用规则”有效负载设置
- “通知”有效负载设置
- “家长控制”有效负载设置
- “密码”有效负载设置
- “打印”有效负载设置
- “隐私偏好设置策略控制”有效负载设置
- “中继”有效负载设置
- SCEP 有效负载设置
- “安全性”有效负载设置
- “设置助理”有效负载设置
- “单点登录”有效负载设置
- “智能卡”有效负载设置
- “已订阅的日历”有效负载设置
- “系统扩展”有效负载设置
- “系统迁移”有效负载设置
- “时间机器”有效负载设置
- “电视遥控器”有效负载设置
- Web Clip 有效负载设置
- “网页内容过滤器”有效负载设置
- Xsan 有效负载设置
- 词汇表
- 文稿修订历史
- 版权
针对 Apple 设备的 IPsec MDM 设置
你可以为移动设备管理 (MDM) 解决方案中注册的 Apple 设备配置 IPsec VPN 连接。你可以选取所需的机器认证类型。选项有:
共享密钥/群组名称
基于证书
下表列出了所需的机器认证各种类型。
IPsec 机器认证共享密钥/群组名称设置
设置 | 描述 | 必需 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
连接名称 | VPN 连接的显示名称。 | 是 | |||||||||
主机名 | VPN 服务器的 IP 地址或完全限定域名 (FQDN)。 | 是 | |||||||||
账户 | 用于认证 VPN 连接的用户账户。 | 是 | |||||||||
群组名称 | VPN 连接的群组标识符。 | 否 | |||||||||
共享密钥 | VPN 连接的共享密钥。 | 否 | |||||||||
混合认证 | 允许使用群组名称、密钥和服务器端证书进行认证。 | 否 | |||||||||
提示输入密码 | 可提示用户在设备上输入其密码。 | 否 |
证书设置
设置 | 描述 | 必需 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
连接名称 | VPN 连接的显示名称。 | 是 | |||||||||
主机名 | VPN 服务器的 IP 地址或完全限定域名 (FQDN)。 | 是 | |||||||||
账户 | 用于认证 VPN 连接的用户账户。 | 是 | |||||||||
证书有效负载 | VPN 连接的“证书”有效负载。 | 是 | |||||||||
用户 PIN 码 | VPN 连接的授权凭证。 | 否 | |||||||||
请求 VPN 域 | 指定是否启用“请求 VPN 域”以访问特定网站。 此操作应用于所有匹配的地址。地址使用简单的字符串匹配进行比较,从末尾开始反向比较。地址“.betterbag.com”与“support.betterbag.com”和“sales.betterbag.com”匹配,但与“www.private-betterbag.com”不匹配。不过,如果你将匹配域指定为“betterbag.com”(注意开头没有句点),则它会与“www.private-betterbag.com”和所有其他地址匹配。 【注】在闲置 2 分钟后,设备会关闭“请求 VPN 域”所发起的 VPN 会话。如果连接是通过“设置”手动建立的,则仅 VPN 服务器的超时适用。 | 否 | |||||||||
匹配域或主机名 | 可建立 VPN 连接的域和主机名。添加域或主机名时,可为每个条目配置“请求 VPN 域”。选项有:
| 否 |
【注】每个 MDM 供应商对这些设置的执行情况不同。若要了解如何将 IPsec 设置应用到你的设备和用户,请参阅 MDM 供应商文稿。