إعدادات حمولة إدارة الأجهزة الخاصة بشهادة Active Directory على أجهزة Apple

يمكنك استخدام إعدادات شهادة Active Directory لمستخدمي Mac يتم تسجيله في خدمة إدارة الأجهزة. يمكنك استخدام حمولة شهادة Active Directory لتعيين معلومات المصادقة لخوادم شهادة Active Directory. تقوم خوادم شهادة Active Directory بربط هوية مستخدم أو جهاز بمفتاح خاص يتم تخزينه في خادم دليل. تتيح هذه الحمولة للجهاز أو المستخدم استخدام المفتاح المخزّن لتشفير الخدمة والمصادقة. لربط Mac بـ Active Directory، انظر حمولة خدمة الدليل.

تدعم حمولة شهادة Active Directory الآتي. لمزيد من المعلومات، انظر معلومات الحمولة.

  • معرِّف الحمولة المدعوم: com.apple.ADCertificate.managed

  • أنظمة التشغيل والقنوات المدعومة: جهاز macOS، مستخدم macOS.

  • طرق التسجيل المدعومة: تسجيل المستخدم، تسجيل الجهاز، تسجيل الجهاز التلقائي.

  • التكرارات المسموح بها: ‏True—يمكن تسليم أكثر من حمولة شهادة Active Directory واحدة إلى مستخدم أو جهاز.

يمكنك استخدام الإعدادات الموجودة في الجدول أدناه مع حمولة شهادة Active Directory.

الإعداد

الوصف

مطلوب

الوصف

وصف طلب الشهادة.

نعم

Certificate hostname

عنوان IP أو اسم النطاق كامل الأهلية (FQDN) لخادم الشهادة.

نعم

Certificate authority

اسم الجهة الموثقة (قيمة سمة CN أو الاسم الشائع لإدخال الدليل في "CN=<الجهة الموثقة لديك>،CN=المراجع المصدقة،CN=خدمات المفاتيح العامة،CN=الخدمات،CN=التكوين،<DN الأساسي لديك>”)

نعم

Certificate template

اسم النموذج.

نعم

Certificate expiration notification thread

عدد الأيام التي ستنتهي بعدها صلاحية الشهادة والتي يبدأ عندها إظهار إشعار انتهاء الصلاحية.

نعم

RSA key size

حجم المفتاح لطلب توقيع الشهادة.

نعم

Prompt for credentials

يمكنك مطالبة المستخدمين بإدخال بيانات الاعتماد الخاصة بهم.

لا

Account user name and password

بيانات اعتماد اسم المستخدم وكلمة السر (اختياري للمستخدمين والمجموعات، غير ضروري للأجهزة ومجموعات الأجهزة).

لا

Allow access to all apps

بشكل افتراضي، لا يمكن الوصول إلى هذه الشهادة إلا من قِبل عمليات محددة فقط، مثل Wi-Fi وVPN. قم بتمكين هذا الخيار للسماح لكل التطبيقات بالوصول إلى تلك الشهادة.

لا

Allow export from the Keychain

يتيح ذلك إمكانية تصدير المفتاح الخاص من Keychain.

لا

Enable auto-renewal

يسمح هذا للشهادة بالمطالبة بتجديد تلقائي من الخادم.

لا

ملاحظة: يطبِّق كل مطور خدمة إدارة الأجهزة هذه الإعدادات بشكل مختلف. لمعرفة كيفية تطبيق إعدادات متعددة لشهادة Active Directory على الأجهزة والمستخدمين، راجع وثائق خدمة إدارة الأجهزة الخاصة بالمطور.

تاريخ النشر: 24 أكتوبر 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
هل كان هذا مفيدًا؟
الحد الأقصى للأحرف: 250
الحد الأقصى للأحرف 250.
شكرًا على ملاحظاتك.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.