Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
Apple 裝置的「證書」MDM 承載資料設定
你可以配置已註冊流動裝置管理(MDM)解決方案之 iPhone、iPad、Mac 和 Apple TV 裝置的「證書」設定。 使用「證書」承載資料來將證書和識別身份加入裝置。
「證書」承載資料支援以下項目。 如需更多資料,請參閲:承載資料的資料。
支援的承載資料識別碼: com.apple.security.pem、com.apple.security.pem1、com.apple.security.pem12、com.apple.security.root
支援的作業系統和頻道: iOS、iPadOS、「共用的 iPad」裝置、macOS 裝置、macOS 用户、tvOS、watchOS 10、visionOS 1.1。
支援的註冊類型: 「用户註冊」、「裝置註冊」、「自動裝置註冊」。
允許製作副本: True:一個以上的「證書」承載資料可以傳送到用户或裝置。
你可以配搭「證書」承載資料使用下列表格中的設定。
設定 | 説明 | 必須 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
證書名稱 | 證書的顯示名稱。 | 是 | |||||||||
證書或識別身份資料 | iPhone、iPad、Mac 和 Apple TV 裝置可以配搭 RSA 金鑰使用 X.509 證書。 格式和識別的檔案副檔名為:
PKCS #12 檔案也包括專用密鑰並包含一個專屬的識別身份。 為確保專用密鑰的安全,PKCS #12 檔案會以密語加密。 | 是 | |||||||||
密語 | 用以保護證書安全的密語。 | 否 |
附註:每個 MDM 供應商都會以不同的方式套用這些設定。 如要了解各項「證書」設定套用到你的裝置和用户之方式,請參閲 MDM 供應商的文件。
加入證書或身份時
當你安裝根證書時,可能會一併安裝中繼證書,以建立裝置上受信任證書的證書鏈。 這對 802.1X 等技術相當重要。如要檢視 Apple 裝置預先安裝的根列表,如需更多資料,請參閲 Apple 支援文章:iOS 17、iPadOS 17、macOS 14、tvOS 17 及 watchOS 10 可用的受信任根證書列表。
如果你要安裝的證書或識別身份位於鑰匙圈中,請使用「鑰匙圈存取」來以 PKCS #12(.p12)格式輸出。 「鑰匙圈存取」位於「/應用程式/工具程式」中。 詳情請參閲:鑰匙圈存取使用手冊。
如要加入身份來配搭 Microsoft Exchange 或 Exchange ActiveSync、單一登入、VPN 和網絡或 Wi-Fi 使用,請使用專用的承載資料。
在部署 PKCS #12(.p12 或 .pfx)檔案時,如你省略證書身份的密語,則用户會在安裝描述檔時接收到輸入密語的要求。 承載資料的內容是不易辨識的,但並未加密。 如你加入密語,請確定只能由已授權的用户使用。
你可以讓用户以 Safari 從使用該證書的網頁下載證書至該裝置上(你不應代管證書),而不使用設定描述檔來安裝證書。 或者你可以使用郵件將證書傳送給用户。 你也可以使用「簡易證書註冊通訊協定」 SCEP MDM 承載資料設定來指定安裝描述檔時,裝置取得憑證的方式。
證書信任
以下情況下證書會自動獲得完整信任:
由擁有與裝置相同監管身份的 Apple Configurator 實例安裝
從支援的 MDM 解決方案自動安裝
透過附加到來自支援的 MDM 解決方案的註冊描述檔之承載資料手動安裝。
最佳做法是避免用户手動安裝證書。 請改為確認「證書」承載資料位於 MDM 登記描述檔中,以移除手動信任證書的步驟。