Apple 平台部署
- 欢迎使用
- Apple 平台部署介绍
- 新功能
-
-
- 辅助功能有效负载设置
- “Active Directory 证书”有效负载设置
- “隔空播放”有效负载设置
- “隔空播放安全性”有效负载设置
- “隔空打印”有效负载设置
- “App 锁定”有效负载设置
- “关联域”有效负载设置
- “自动化证书管理环境” (ACME) 有效负载设置
- “自治单 App 模式”有效负载设置
- “日历”有效负载设置
- “蜂窝网络”有效负载设置
- “蜂窝专用网络”有效负载设置
- “证书偏好设置”有效负载设置
- “证书撤销”有效负载设置
- “证书透明度”有效负载设置
- “证书”有效负载设置
- “会议室显示器”有效负载设置
- “通讯录”有效负载设置
- “内容缓存”有效负载设置
- “目录服务”有效负载设置
- “DNS 代理”有效负载设置
- “DNS 设置”有效负载设置
- “程序坞”有效负载设置
- “域”有效负载设置
- “节能”有效负载设置
- Exchange ActiveSync (EAS) 有效负载设置
- Exchange 网络服务 (EWS) 有效负载设置
- “可扩展单点登录”有效负载设置
- “可扩展单点登录 Kerberos”有效负载设置
- “扩展”有效负载设置
- “文件保险箱”有效负载设置
- “访达”有效负载设置
- “防火墙”有效负载设置
- “字体”有效负载设置
- “全局 HTTP 代理”有效负载设置
- “谷歌账户”有效负载设置
- “主屏幕布局”有效负载设置
- 身份有效负载设置
- “身份偏好设置”有效负载设置
- “内核扩展策略”有效负载设置
- LDAP 有效负载设置
- “无人值守管理”有效负载设置
- “锁屏信息”有效负载设置
- 登录窗口有效负载设置
- “管理式登录项”有效负载设置
- 邮件有效负载设置
- “网络使用规则”有效负载设置
- “通知”有效负载设置
- “家长控制”有效负载设置
- “密码”有效负载设置
- “打印”有效负载设置
- “隐私偏好设置策略控制”有效负载设置
- “中继”有效负载设置
- SCEP 有效负载设置
- “安全性”有效负载设置
- “设置助理”有效负载设置
- “单点登录”有效负载设置
- “智能卡”有效负载设置
- “已订阅的日历”有效负载设置
- “系统扩展”有效负载设置
- “系统迁移”有效负载设置
- “时间机器”有效负载设置
- “电视遥控器”有效负载设置
- Web Clip 有效负载设置
- “网页内容过滤器”有效负载设置
- Xsan 有效负载设置
- 词汇表
- 文稿修订历史
- 版权
针对 Apple 设备的“Active Directory 证书” MDM 有效负载设置
你可以为移动设备管理 (MDM) 解决方案中注册的 Mac 电脑使用“Active Directory 证书”设置。使用“Active Directory 证书”有效负载为“Active Directory 证书”服务器设定认证信息。Active Directory 证书服务器将用户身份或设备绑定到储存在目录服务器上的专用密钥。此有效负载让设备或用户可将储存的密钥用于服务加密和认证。若要将 Mac 绑定到 Active Directory,请参阅“目录服务”有效负载。
“Active Directory 证书”有效负载支持以下选项。有关更多信息,请参阅有效负载信息。
支持的有效负载标识符:com.apple.ADCertificate.managed
支持的操作系统和通道:macOS 设备、macOS 用户。
支持的注册类型:用户注册、设备注册、自动设备注册。
允许的重复项:True:可将多个“Active Directory 证书”有效负载发送给某位用户或某台设备。
你可以为“Active Directory 证书”有效负载使用下表中的设置。
设置 | 描述 | 必需 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
描述 | 证书请求的描述。 | 是 | |||||||||
证书主机名 | 证书服务器的 IP 地址或完全限定域名 (FQDN)。 | 是 | |||||||||
证书颁发机构 | 证书颁发机构的名称(位于“CN=[你的 CA],CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,[你的基准 DN]”的目录条目的通用名称或 CN 属性值) | 是 | |||||||||
证书模板 | 模板的名称。 | 是 | |||||||||
证书过期通知线程 | 证书过期前,显示过期通知的天数。 | 是 | |||||||||
RSA 密钥大小 | 证书签名请求的密钥大小。 | 是 | |||||||||
提示输入凭证 | 你可以提示用户输入其凭证。 | 否 | |||||||||
账户用户名和密码 | 用户名和密码凭证(对于用户和群组为可选,而设备和设备群组则不需要)。 | 否 | |||||||||
允许访问所有 App | 默认只有选定的流程(如无线局域网和 VPN)可以访问此证书。启用该选项来允许所有 App 访问此证书。 | 否 | |||||||||
允许从钥匙串导出 | 此设置允许从钥匙串中导出专用密钥。 | 否 | |||||||||
启用自动续期 | 允许证书尝试从服务器自动续期。 | 否 |
【注】每个 MDM 供应商对这些设置的执行情况不同。若要了解如何将“Active Directory 证书”各种设置应用到你的设备和用户,请参阅 MDM 供应商文稿。