Indstillinger til data til enhedsadministration for Active Directory Certificate (Active Directory-certifikat) til Apple-enheder

Du kan bruge indstillinger til Active Directory Certificate til brugere af en Mac, der tilmeldes en tjeneste til enhedsadministration. Brug dataene i Active Directory Certificate (Active Directory-certifikat) til at indstille godkendelsesoplysninger til Active Directory-certifikatservere. Active Directory-certifikatservere sammenkæder en brugeridentitet eller enhed med en privat nøgle, som en biblioteksserver opbevarer. Dataene giver enheden eller brugeren mulighed for at bruge den gemte nøgle til kryptering af og godkendelse over for tjenester. Tilknytning af en Mac til Active Directory er beskrevet i Directory Service-data..

Dataene i Active Directory Certificate (Active Directory-certifikat) understøtter følgende. Du kan få flere oplysninger i Dataoplysninger.

  • Understøttet data-id: com.apple.ADCertificate.managed

  • Understøttede operativsystemer og kanaler: macOS-enhed, macOS-bruger.

  • Understøttede tilmeldingsmetoder: Brugertilmelding, enhedstilmelding, automatisk enhedstilmelding.

  • Dubletter tilladt: Sand – der kan leveres mere end ét hold data i Active Directory Certificate til en bruger eller enhed.

Du kan bruge indstillingerne i nedenstående tabel med dataene i Active Directory Certificate.

Indstilling

Beskrivelse

Obligatorisk

Beskrivelse

Beskrivelsen af certifikatanmodningen.

Ja

Certificate hostname

Certifikatserverens IP-adresse eller fuldstændige domænenavn.

Ja

Certificate authority

Navnet på certifikatmyndigheden (det fælles navn eller CN-attributværdien for biblioteksposten ved “CN=<dit CA>,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,<dit basis-DN>”)

Ja

Certificate template

Skabelonens navn.

Ja

Certificate expiration notification thread

Antal dage før certifikatet udløber, hvor den første notifikation om udløb skal vises.

Ja

RSA key size

Nøglestørrelsen til anmodningen om signering af certifikat.

Ja

Prompt for credentials

Du kan bede brugerne om at angive deres godkendelsesoplysninger.

Nej

Kontobrugers navn og adgangskode

Godkendelsesoplysningerne med brugernavn og adgangskode (valgfri for brugere og grupper, unødvendige for enheder og enhedsgrupper).

Nej

Allow access to all apps

Som standard er det kun valgte processer, f.eks. Wi-Fi og VPN, der har adgang til certifikatet. Vælg denne mulighed for at give alle apps adgang til certifikatet.

Nej

Allow export from the Keychain

Det giver mulighed for at eksportere den private nøgle fra nøgleringen.

Nej

Enable auto-renewal

Dette gør det muligt for certifikatet at forsøge at udføre en automatisk fornyelse fra serveren.

Nej

Bemærk: De enkelte udviklere af tjenester til enhedsadministration implementerer disse indstillinger forskelligt. Du kan se, hvordan indstillingerne til Active Directory Certificate (Active Directory-certifikat) anvendes til dine enheder og brugere, i dokumentationen fra udvikleren af din tjeneste til enhedsadministration.

Publiceringsdato: 24. oktober 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Nyttig?
Maks. antal tegn: 250
Maks. antal tegn er 250.
Tak for din feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.