Einstellungen der Geräteverwaltungs-Payload „Smart Card“ für Apple-Geräte

Du kannst Einstellungen für „Smart Card“ für Benutzer:innen konfigurieren, deren Mac bei einem Geräteverwaltungsdienst registriert ist. Mit der Payload „Smart Card“ kannst du spezielle Einstellungen für Smart Cards verwalten. Überschreibungen durch den Benutzer sind nicht erlaubt.

Die Payload „Smart Card“ unterstützt Folgendes. Weitere Informationen findest du unter Payload-Informationen.

  • Nicht unterstützte Payload-ID: com.apple.security.smartcard

  • Unterstützte Betriebssysteme und Kanäle: macOS-Gerät.

  • Unterstützte Registrierungsmethoden: Geräteregistrierung, Automatische Geräteregistrierung.

  • Duplikate erlaubt: Falsch – nur eine Payload „Smart Card“ kann an ein Gerät gesendet werden.

Du kannst die Einstellungen in der folgenden Tabelle mit der Payload „Smart Card“ verwenden.

Einstellung

Beschreibung

Erforderlich

Smart Card verwenden

Du kannst angeben, ob Benutzer eine Smart Card zum Anmelden, Autorisieren und Entsperren des Bildschirmschoners verwenden können. Smart Cards können dennoch zum Signieren von E-Mails, Web-Zugriffen und anderen Diensten verwendet werden. Der Mac muss neu gestartet werden, damit diese Änderungen wirksam werden.

Nein

Benutzerkopplung

Du kannst festlegen, ob Benutzern das Dialogfenster zum Herstellen neuer Kopplungen angezeigt wird. Vorhandene Kopplungen funktionieren weiterhin.

Nein

Benutzer auf das Koppeln nur einer Smart Card beschränken

Du kannst festlegen, dass jeder Benutzer nur mit jeweils einer Smart Card gekoppelt werden kann. Vorhandene Kopplungen für diese Person funktionieren weiterhin.

Nein

Bildschirmschoner aktivieren

Wenn eine Smart Card entfernt wird, wird der Bildschirmschoner automatisch aktiviert.

Nein

Vertrauenswürdigkeit des Zertifikats prüfen

Du kannst eine dieser Optionen konfigurieren:

  • „Validieren der Vertrauenswürdigkeit von Zertifikaten aktivieren“ ist deaktiviert.

  • „Validieren der Vertrauenswürdigkeit von Zertifikaten aktivieren“ ist aktiviert.

  • „Validieren der Vertrauenswürdigkeit von Zertifikaten aktivieren“ ist aktiviert und „Zertifikat-Widerrufungsprüfung aktivieren“ ist auf den Soft-Level-Wert eingestellt; (das Nichterreichen von OCSP/CRL wird als Erfolg gewertet).

  • „Validieren der Vertrauenswürdigkeit von Zertifikaten aktivieren“ ist aktiviert und „Zertifikat-Widerrufungsprüfung aktivieren“ ist auf den Hard-Level-Wert eingestellt; (für den Erfolg ist eine verifizierte positive Antwort erforderlich).

Nein

Hinweis: Jedes Entwicklungsteam eines Geräteverwaltungsdienstes implementiert diese Einstellungen auf unterschiedliche Weise. Wie verschiedene Einstellungen für „Smart Card“ auf Benutzer:innen angewendet werden, die deiner Verantwortung unterstehen, findest du in der Dokumentation des Geräteverwaltungsdienstes des Entwicklungsteams.

Veröffentlicht am: 24. Oktober 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Hilfreich?
Zeichenbeschränkung: 250
Die maximal zulässige Anzahl von Zeichen beträgt 250.
Vielen Dank für Ihre Rückmeldung.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.