Apple 平台部署
- 歡迎使用
 - Apple 平台部署簡介
 - 新功能
 - 
        
        
- 
        
        
 - 
        
        
- 「輔助使用」承載資料設定
 - 「Active Directory 憑證」承載資料設定
 - AirPlay 承載資料設定
 - 「AirPlay 安全性」承載資料設定
 - AirPrint 承載資料設定
 - 「App 鎖定」承載資料設定
 - 「相關的網域」承載資料設定
 - 「自動憑證管理環境」(ACME)承載資料設定
 - 「自主單一 App 模式」承載資料設定
 - 「行事曆」承載資料設定
 - 「行動網路」承載資料設定
 - 「私人行動網路」承載資料設定
 - 「憑證偏好設定」承載資料設定
 - 「憑證撤銷」承載資料設定
 - 「憑證透明度」承載資料設定
 - 「憑證」承載資料設定
 - 「會議室顯示器」承載資料設定
 - 「聯絡人」承載資料設定
 - 「內容快取」承載資料設定
 - 「目錄服務」承載資料設定
 - 「DNS 代理伺服器」承載資料設定
 - 「DNS 設定」承載資料設定
 - Dock 承載資料設定
 - 「網域」承載資料設定
 - 「能源節約器」承載資料設定
 - Exchange ActiveSync(EAS)承載資料設定
 - Exchange Web Services(EWS)承載資料設定
 - 「可延伸單一登入」承載資料設定
 - 「可延伸單一登入 Kerberos」承載資料設定
 - 「延伸功能」承載資料設定
 - 「檔案保險箱」承載資料設定
 - Finder 承載資料設定
 - 「防火牆」承載資料設定
 - 「字體」承載資料設定
 - 「全域 HTTP 代理伺服器」承載資料設定
 - 「Google 帳號」承載資料設定
 - 「主畫面佈局」承載資料設定
 - 識別身分承載資料設定
 - 「身分偏好設定」承載資料設定
 - 「核心延伸功能規則」承載資料設定
 - LDAP 承載資料設定
 - 「無人值守管理」承載資料設定
 - 「鎖定畫面訊息」承載資料設定
 - 登入視窗承載資料設定
 - 「受管理登入項目」承載資料設定
 - 郵件承載資料設定
 - 「網路使用規則」承載資料設定
 - 「通知」承載資料設定
 - 「分級保護控制」承載資料設定
 - 密碼承載資料設定
 - 「列印」承載資料設定
 - 「隱私權偏好設定規則控制」承載資料設定
 - 「轉送」承載資料設定
 - SCEP 承載資料設定
 - 「安全性」承載資料設定
 - 「設定輔助程式」承載資料設定
 - 「單一登入」承載資料設定
 - 「智慧卡」承載資料設定
 - 「已訂閱的行事曆」承載資料設定
 - 「系統延伸功能」承載資料設定
 - 「系統移轉」承載資料設定
 - 「時光機」承載資料設定
 - 「電視遙控器」承載資料設定
 - Web Clip 承載資料設定
 - 「網頁內容過濾器」承載資料設定
 - Xsan 承載資料設定
 
 
 - 詞彙表
 - 文件修改記錄
 - 版權聲明
 

Apple 裝置的「Active Directory 憑證」裝置管理承載資料設定
你可以替在裝置管理服務中註冊的 Mac 使用者使用「Active Directory 憑證」設定。使用「Active Directory 憑證」承載資料來為「Active Directory 憑證」伺服器設定認證資訊。「Active Directory 憑證」伺服器會將使用者識別身分或裝置綁定至目錄伺服器儲存的專用密鑰。此承載資料可讓你的裝置或使用者利用所儲存的密鑰來進行服務加密和認證的動作。若要將 Mac 綁定至 Active Directory,請參閱:「目錄服務」承載資料。
「Active Directory 憑證」承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊。
支援的承載資料識別碼:com.apple.ADCertificate.managed
支援的作業系統和頻道:macOS 裝置、macOS 使用者。
支援的註冊方式:「使用者註冊」、「裝置註冊」、「自動裝置註冊」。
允許的重複項目:True:多個「Active Directory 憑證」承載資料可以傳送到使用者或裝置。
你可以搭配「Active Directory 憑證」承載資料使用下表中的設定。
設定  | 說明  | 必要  | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
描述  | 憑證要求的描述。  | 是  | |||||||||
憑證主機名稱  | 憑證伺服器的 IP 位址或完全合格的網域名稱(FQDN)。  | 是  | |||||||||
憑證授權  | 憑證授權管理中心的名稱(目錄項目的常見名稱或 CN 屬性值,位於「CN=<你的 CA>、CN=憑證授權管理中心、CN=公用密鑰服務、CN=服務、CN=設定、<你的基礎 DN>」)  | 是  | |||||||||
憑證樣板  | 樣板的名稱。  | 是  | |||||||||
憑證到期通知執行緒  | 憑證到期前要顯示到期通知的天數。  | 是  | |||||||||
RSA 密鑰大小  | 憑證簽署要求的密鑰大小。  | 是  | |||||||||
提示憑證  | 你可提示使用者輸入其憑證。  | 否  | |||||||||
帳號使用者名稱和密碼  | 使用者名稱和密碼憑證(對使用者和群組為選擇性,對裝置和裝置群組為非必要)。  | 否  | |||||||||
允許取用所有 App  | 依照預設,只有選取的程序(如 Wi-Fi 和 VPN)可以取用此憑證。啟用此選項來允許所有 App 取用此憑證。  | 否  | |||||||||
允許從鑰匙圈輸出  | 這會允許從「鑰匙圈」輸出專用密鑰。  | 否  | |||||||||
啟用自動更新  | 這會允許憑證透過伺服器執行自動更新。  | 否  | |||||||||
【注意】各裝置管理服務開發者對這些設定的實作方式有所不同。若要瞭解各種「Active Directory 憑證」設定如何套用到裝置和使用者,請參閱開發者的裝置管理服務文件。