Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
Apple 裝置的 SCEP MDM 承載資料設定
你可以替在行動裝置管理(MDM)解決方案中註冊的 Apple 裝置配置 SCEP 設定來從憑證授權管理中心(CA)取得憑證。使用 SCEP 承載資料來指定設定,允許裝置使用「簡易憑證註冊通訊協定」(SCEP)從憑證授權管理中心(CA)取得憑證。
SCEP 承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊。若要查看 SCEP 變數的列表,請參閱:Apple 裝置的 MDM 承載資料的變數設定。
支援的承載資料識別碼:com.apple.security.scep
支援的作業系統和頻道:iOS、iPadOS、「共享的 iPad」裝置、macOS 裝置、macOS 使用者、tvOS、watchOS 10、visionOS 1.1。
支援的註冊類型:「使用者註冊」、「裝置註冊」、「自動裝置註冊」。
允許的重複項目:True:多個 SCEP 承載資料可以傳送到使用者或裝置。
你可以搭配 SCEP 承載資料使用下表中的設定。
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
URL | SCEP 伺服器的位址。 | 是 | |||||||||
名稱 | 憑證授權可識別的任何字串。可用來識別不同範例。 | 否 | |||||||||
標題 | X.500 名稱的表示方式為一串 OID 和值的陣列。例如,/C=US/O=Apple Inc./CN=foo/1.2.5.3=bar 便會轉譯成:[ [ [“C”, “US”] ], [ [“O”, “Apple Inc.”] ], ..., [ [ “1.2.5.3”, “bar” ] ] ] | 否 | |||||||||
主題替用名稱類型 | 指定 SCEP 伺服器的替用名稱類型。類型有 RFC 822 名稱、DNS 名稱以及「統一資源識別碼」(URI)。這可以是統一資源定位碼(URL)、統一資源名稱(URN),或包含兩者。 | 否 | |||||||||
主題替用名稱數值 | 主題替用名稱的值。 | 否 | |||||||||
NT 主要名稱 | 用於憑證要求中的主要名稱。(可留空) | 否 | |||||||||
重試 | 在放棄之前,輪詢 SCEP 伺服器以簽署憑證的次數。 | 否 | |||||||||
重試延遲 | 輪詢嘗試之間的等待秒數。 | 否 | |||||||||
詢問 | SCEP 伺服器用來識別要求或使用者的預先共享密鑰。 | 否 | |||||||||
憑證到期通知臨界值 (macOS) | 憑證開始提前顯示到期通知的天數。 | 否 | |||||||||
密鑰大小 | 選取密鑰大小(單位為位元)和可接受的密鑰使用方式(使用此欄位下方的註記框)。選項為 1024、2048 和 4096。 | 否 | |||||||||
密鑰用途 | 選取下列其中一項密鑰的用途:
| 否 | |||||||||
指紋 | 如果你的 CA 使用 HTTP,請使用此欄位來提供 CA 憑證的指紋,裝置會使用該指紋在註冊期間確認 CA 回應的可靠性。你可以輸入 SHA1 或 MD5 指紋,或選取憑證來輸入其簽名。 | 否 | |||||||||
允許從鑰匙圈輸出 (macOS) | 允許從「鑰匙圈」輸出專用密鑰。 | 否 | |||||||||
允許取用所有 App (macOS) | 允許所有 App 取用鑰匙圈內的憑證。 【注意】此密鑰必須在 macOS 中使用才能讓第三方 VPN 代理程式使用憑證進行認證。該憑證承載資料必須與 SCEP 承載資料位於相同的描述檔中。 | 否 |
【注意】各 MDM 廠商對這些設定的實作方式有所不同。若要瞭解 SCEP 設定如何套用到裝置和使用者,請參閱 MDM 廠商的文件。