Implementarea platformelor Apple
- Bun venit
- Introducere în implementarea platformelor Apple
- Noutăți
-
- Implementarea dispozitivelor folosind Apple School Manager, Apple Business Manager sau Apple Business Essentials
- Configurarea rețelei dvs. pentru MDM
- Configurați dispozitivele să funcționeze cu APNs
-
- Introducere în stocarea temporară a conținutului
- Configurarea stocării temporare a conținutului
- Utilizarea înregistrărilor TXT DNS
- Configurările avansate pentru stocarea temporară a conținutului
- Stocarea temporară a conținutului din linia de comandă
- Metrica stocării temporare a conținutului
- Configurarea unei conexiuni partajate la internet
-
- Introducere în distribuția conținutului
- Metode de distribuție a conținutului
- Gestionarea articolelor de lansat la login și a sarcinilor în fundal pe Mac
-
- Introducere în securitatea gestionării dispozitivelor
- Răspunsurile rapide de securitate
- Blocarea și localizarea dispozitivelor
- Ștergerea dispozitivelor
- Blocarea activării
- Gestionarea accesului accesoriilor
- Impunerea politicilor pentru parole
- Utilizarea tokenurilor persistente
- Utilizarea funcționalităților integrate de securitate a rețelelor
- Atestarea dispozitivelor gestionate
-
-
- Configurările sarcinii Accesibilitate
- Configurările sarcinii Certificat Active Directory
- Configurările sarcinii AirPlay
- Configurările sarcinii Securitate AirPlay
- Configurările sarcinii AirPrint
- Configurările sarcinii Blocare aplicație
- Configurările sarcinii Domenii asociate
- Configurările sarcinii Mediu de gestionare automată a certificatelor (ACME)
- Configurările sarcinii Mod aplicație unică autonomă
- Configurările sarcinii Calendar
- Configurările sarcinii Celular
- Configurările sarcinii Rețea privată celulară
- Configurările sarcinii Preferință certificat
- Configurările sarcinii Revocare certificat
- Configurările sarcinii Transparență certificat
- Configurările sarcinii Certificate
- Configurările sarcinii Afișaj sală de conferințe
- Configurările sarcinii Contacte
- Configurările sarcinii Stocare temporară a conținutului
- Configurările sarcinii Serviciu director
- Configurările sarcinii Proxy DNS
- Configurările sarcinii Configurări DNS
- Configurările sarcinii Dock
- Configurările sarcinii Domenii
- Configurările sarcinii Economizor
- Configurările sarcinii Exchange ActiveSync (EAS)
- Configurările sarcinii Exchange Web Services (EWS)
- Configurările sarcinii Autentificare unică extensibilă
- Configurările sarcinii Autentificare unică extensibilă Kerberos
- Configurările sarcinii Extensii
- Configurările sarcinii FileVault
- Configurările sarcinii Finder
- Configurările sarcinii Firewall
- Configurările sarcinii Fonturi
- Configurările sarcinii Proxy HTTP global
- Configurările sarcinii Conturi Google
- Configurările sarcinii Aranjament ecran principal
- Configurările sarcinii Identificare
- Configurările sarcinii Preferință identitate
- Configurările sarcinii Politica pentru extensii de kernel
- Configurările sarcinii LDAP
- Configurările sarcinii Gestionare stingere leduri
- Configurările sarcinii Mesajul din ecranul de blocare
- Configurările sarcinii Fereastră de login
- Configurările sarcinii Lansare gestionată la login
- Configurările sarcinii Mail
- Configurările sarcinii Reguli utilizare rețea
- Configurările sarcinii Notificări
- Configurările sarcinii Controale parentale
- Configurările sarcinii Cod de acces
- Configurările sarcinii Tipărire
- Configurările sarcinii de control al politicii pentru preferințele Intimitate
- Configurările sarcinii Retransmisie
- Configurările sarcinii SCEP
- Configurările sarcinii Securitate
- Configurările sarcinii Setup Assistant
- Configurările sarcinii Autentificare unică
- Configurările sarcinii Smart Card
- Configurările sarcinii Abonamente calendare
- Configurările sarcinii Extensii de sistem
- Configurările sarcinii Migrare sistem
- Configurările sarcinii Time Machine
- Configurările sarcinii TV Remote
- Configurările sarcinii Web Clips
- Configurările sarcinii Filtru de conținut web
- Configurările sarcinii Xsan
-
- Configurația declarativă a aplicațiilor
- Acreditările de autentificare și declarația materialului de identitate
- Declarativa pentru gestionarea în fundal a sarcinilor
- Configurația declarativă pentru Calendar
- Configurația declarativă pentru certificate
- Configurația declarativă pentru Contacte
- Configurația declarativă pentru Exchange
- Configurația declarativă pentru Conturi Google
- Configurația declarativă pentru LDAP
- Configurația declarativă pentru profilurile interactive vechi
- Configurația declarativă pentru profilurile vechi
- Configurația declarativă pentru Mail
- Configurația declarativă pentru Matematică și Calculator
- Configurația declarativă pentru codul de acces
- Configurația declarativă pentru atestarea cheilor de logare
- Configurația declarativă pentru gestionarea extensiilor Safari
- Configurația declarativă pentru partajarea ecranului
- Configurația declarativă Fișiere de configurare serviciu
- Configurația declarativă Actualizare software
- Configurația declarativă pentru configurările Actualizare software
- Configurația declarativă pentru gestionarea stocării
- Configurația declarativă pentru calendarele cu abonament
- Glosar
- Istoricul reviziilor documentului
- Copyright
Configurările sarcinii MDM Certificat Active Directory pentru dispozitivele Apple
Puteți utiliza configurările Certificat Active Directory pentru computerele Mac înscrise într-o soluție de gestionare a dispozitivelor mobile (MDM). Utilizați sarcina Certificat Active Directory pentru a configura informațiile de autentificare pentru serverele de certificate Active Directory. Serverele de certificate Active Directory asociază identitatea sau dispozitivul unui utilizator cu o cheie privată stocată într-un server de director. Această sarcină permite dispozitivului sau utilizatorului să utilizeze cheia stocată pentru criptarea și autentificarea serviciilor. Pentru a asocia un Mac cu Active Directory, consultați sarcina Serviciu director.
Sarcina Certificat Active Directory este compatibilă cu următoarele. Pentru mai multe informații, consultați Informațiile sarcinii.
Identificator acceptat pentru sarcină: com.apple.ADCertificate.managed
Sisteme de operare și canale compatibile: dispozitiv macOS, utilizator macOS.
Tipuri de înscriere acceptate: înscrierea utilizatorilor, înscrierea dispozitivelor, înscrierea automată a dispozitivelor.
Duplicate permise: Adevărat - mai multe sarcini Certificat Active Directory pot fi livrate unui utilizator sau dispozitiv.
Puteți utiliza configurările din tabelul de mai jos cu sarcina Certificat Active Directory.
Configurare | Descriere | Obligatoriu | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Description | Descrierea solicitării de certificat. | Da | |||||||||
Certificate hostname | Adresa IP sau numele de domeniu complet calificat (FQDN) al serverului de certificate. | Da | |||||||||
Certificate authority | Numele autorității de certificare (numele comun sau valoarea atributului CN al înregistrării de director la “CN=<CA dvs.>,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,<DN‑ul dvs. de bază>”) | Da | |||||||||
Certificate template | Numele șablonului. | Da | |||||||||
Certificate expiration notification thread | Numărul de zile înaintea expirării certificatului la care să înceapă afișarea notificării de expirare. | Da | |||||||||
RSA key size | Dimensiunea cheii pentru solicitarea de semnare a certificatului. | Da | |||||||||
Prompt for credentials | Le puteți solicita utilizatorilor să-și introducă acreditările. | Nu | |||||||||
Account user name and password | Acreditările pentru numele de utilizator și parolă (opționale pentru utilizatori și grupuri, inutile pentru dispozitive și grupuri de dispozitive). | Nu | |||||||||
Allow access to all apps | În mod implicit, doar procesele selectate, precum Wi-Fi și VPN, pot accesa acest certificat. Activați această opțiune pentru a permite tuturor aplicațiilor să acceseze acest certificat. | Nu | |||||||||
Allow export from the Keychain | Aceasta permite exportarea cheii private din portchei. | Nu | |||||||||
Enable auto-renewal | Aceasta permite certificatului să încerce o reînnoire automată de la server. | Nu |
Notă: Fiecare furnizor MDM implementează aceste configurări în mod diferit. Pentru a afla cum sunt aplicate diferitele configurări Certificat Active Directory pentru dispozitivele și utilizatorii dvs., consultați documentația oferită de furnizorul soluției MDM.