Apple 기기의 Active Directory 인증서 기기 관리 페이로드 설정

기기 관리 서비스에 등록하는 Mac 사용자에 대해 Active Directory 인증서 설정을 사용할 수 있습니다. Active Directory 인증서 서버의 인증 정보를 설정하려면 Active Directory 인증서 페이로드를 사용하십시오. Active Directory 인증서 서버는 사용자 ID 또는 기기를 디렉토리 서버가 저장한 개인 키에 결합합니다. 이 페이로드를 사용하여 사용자의 기기 또는 사용자가 서비스 암호화 및 인증으로 저장된 키를 활용할 수 있습니다. Mac을 Active Directory로 바인드하려면 디렉토리 서비스 페이로드를 참조하십시오.

Active Directory 인증서 페이로드는 다음을 지원합니다. 자세한 정보는 페이로드 정보의 내용을 참조하십시오.

  • 지원되는 페이로드 식별자: com.apple.ADCertificate.managed

  • 지원되는 운영 체제 및 채널: macOS 기기 및 macOS 사용자.

  • 지원되는 등록 방법: 사용자 등록, 기기 등록 및 자동 기기 등록.

  • 중복 허용: 참—둘 이상의 Active Directory 인증서 페이로드가 사용자 또는 기기로 전송될 수 있습니다.

Active Directory 인증서 페이로드로 아래 표의 설정을 사용할 수 있습니다.

설정

설명

필수사항

설명

인증서 요청에 대한 설명입니다.

인증서 호스트 이름

IP 주소 또는 인증서 서버의 전체 주소 도메인 이름(FQDN)입니다.

인증 기관

인증 기관 이름(‘CN=<사용자의 CA>,CN=인증 기관,CN=공개 키 서비스,CN=서비스,CN=구성,<사용자의 기본 DN>’에 있는 디렉토리 항목의 공통 이름 또는 CN 속성 값)

인증서 템플릿

템플릿의 이름입니다.

인증서 만료 알림 시작점

인증서가 만료되기 전 만료 알림을 표시할 날짜의 수입니다.

RSA 키 크기

인증서 서명 요청의 키 크기입니다.

자격 증명에 대해 통보

사용자가 자격 증명을 입력하도록 요청할 수 있습니다.

아니요

계정 사용자 이름 및 암호

사용자 이름 및 암호 자격 증명입니다(사용자 및 그룹의 경우 옵션, 기기 및 기기 그룹에 대해 불필요함).

아니요

모든 앱에 연결 허용

기본적으로 Wi-Fi 및 VPN과 같이 선택한 프로세스만 이 인증서에 접근할 수 있습니다. 이 옵션을 활성화하면 모든 앱이 이 인증서에 접근하도록 허용할 수 있습니다.

아니요

키체인에서 내보내기 허용

키체인에서 개인 키 내보내기를 허용합니다.

아니요

자동 갱신 활성화

인증서가 서버로부터 자동 갱신을 시도하도록 허용합니다.

아니요

참고: 기기 관리 서비스 개발자마다 이러한 설정을 다르게 구현합니다. 다양한 Active Directory 인증서 설정이 기기 및 사용자에게 적용되는 방식을 알아보려면 개발자의 기기 관리 서비스 문서를 참조하십시오.

발행 날짜: 2022년 10월 24일
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
도움이 되었습니까?
글자 수 제한: 250
250자 이내로 작성하십시오.
피드백을 보내 주셔서 감사합니다.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.