Ethernet-Einstellungen bei einem Geräteverwaltungsdienst für Apple-Geräte

Du kannst Ethernet-Einstellungen für Benutzer:innen konfigurieren, deren Mac bei einem Geräteverwaltungsdienst registriert ist. Diese Einstellungen müssen den Gegebenheiten und Anforderungen deiner Netzwerkumgebung entsprechen. Du kannst angeben, ob die Verbindung erst gestartet werden soll, wenn sich eine Person anmeldet, oder ob es sich um eine Systemeinstellung handelt, die immer aktiv ist. Einige Einstellungen sind kanalspezifisch.

Die Payloads „Ethernet“ unterstützen Folgendes. Weitere Informationen findest du unter Payload-Informationen.

  • Unterstützte Payload-IDs: com.apple.firstactiveethernet.managed, com.apple.firstethernet.managed, com.apple.secondactiveethernet.managed, com.apple.secondethernet.managed, com.apple.thirdactiveethernet.managed, com.apple.thirdethernet.managed

  • Unterstützte Betriebssysteme und Kanäle: iOS 17, iPadOS 17, Geteiltes iPad-Gerät, macOS-Gerät, macOS-Benutzer, tvOS.

  • Unterstützte Registrierungsmethoden: Benutzerregistrierung, Geräteregistrierung, automatische Geräteregistrierung.

  • Duplikate erlaubt: Wahr – mehr als eine Payload „Ethernet“ kann an einen Benutzer oder ein Gerät gesendet werden.

Profile für die Gerätekonfiguration:

  • Du musst die vertrauenswürdigen Zertifikate bereitstellen, die zum Authentifizieren der Verbindung benötigt werden.

  • Es gibt Einstellungen für den Systemmodus und für den Modus „Anmeldefenster“.

Profile für die Benutzerkonfiguration: Die Einstellungen beziehen sich auf den 802.1X-Benutzermodus.

Wichtig: Für macOS kann 802.1X für bis zu drei spezifische Ethernet-Schnittstellen oder für beliebige Ethernet-Schnittstellen konfiguriert werden. Die Schnittstelle muss dazu nicht aktiv sein. Nachdem du 802.1X konfiguriert hast, kannst du die Payload erstellen, mit der das Anmeldefenster konfiguriert wird.

Du kannst die Einstellungen in der folgenden Tabelle mit den Payloads „Ethernet“ verwenden.

Einstellung

Beschreibung

Erforderlich

Verfügbare EAP-Protokolle

Wähle den EAP-Typ (Extensible Authentication Protocol), der für die 802.1X-Netzwerkauthentifizierung verwendet werden soll:

Ja

Konfiguration der EAP-Vertrauenskette

Diese Einstellung wird für alle EAP-Protokolle verwendet.

Gib die Zertifikate an, die als vertrauenswürdig gelten, um den Authentifizierungsserver für die Netzwerkverbindung zu validieren. Die Liste „Vertrauenswürdige Zertifikate“ enthält die Zertifikate, die mit der Payload „Zertifikate“ hinzugefügt wurden. Du kannst der Liste „Vertrauenswürdige Serverzertifikat-Namen“ die Namen weiterer vertrauenswürdiger Authentifizierungsserver hinzufügen. Du kannst dabei einen vollständigen Namen angeben (z. B. „server.melardclothing.com“) oder nur einen Teil des Namens (z. B. „.melardclothing.com“).

Ja

Cisco QoS Fastlane-Markierung

(Nur WLAN)

Weitere Informationen findest du unter Geräteverwaltungseinstellungen für Cisco-Fastlane.

Nein

Hinweis: Jedes Entwicklungsteam eines Geräteverwaltungsdienstes implementiert diese Einstellungen auf unterschiedliche Weise. Wie verschiedene Ethernet-Einstellungen auf Geräte angewendet werden, die deiner Verantwortung unterstehen, findest du in der Dokumentation des Geräteverwaltungsdienstes des Entwicklungsteams.

Veröffentlicht am: 25. Oktober 2023
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Hilfreich?
Zeichenbeschränkung: 250
Die maximal zulässige Anzahl von Zeichen beträgt 250.
Vielen Dank für Ihre Rückmeldung.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.