Definições de carga útil de gestão de dispositivos de certificado de Active Directory para dispositivos Apple

Pode configurar as definições de certificado Active Directory para utilizadores de um Mac registado num serviço de gestão de dispositivos. Use a carga útil do certificado do Active Directory para definir a informação de autenticação para servidores do certificado de Active Directory. Os servidores do certificado de Active Directory associam a identidade de um utilizador ou dispositivo a uma chave privada armazenada num servidor de diretório Esta carga útil permite que o dispositivo ou utilizador usem a chave armazenada para cifragem e autenticação do serviço. Para associar um Mac ao Active Directory, consulte a carga útil de serviço de diretório.

A carga útil de certificado Active Directory suporta o seguinte. Encontrará informação adicional em Informação sobre a carga útil.

  • Identificador de carga útil suportado: com.apple.ADCertificate.managed

  • Sistemas operativos e canais compatíveis: dispositivo macOS, utilizador do macOS.

  • Métodos de registo suportados: registo do utilizador, registo do dispositivo, registo automático de dispositivos.

  • Duplicados permitidos: verdadeiro — várias cargas úteis de certificado Active Directory podem ser entregues a um utilizador ou dispositivo.

É possível usar as definições da tabela abaixo com a carga útil de certificado Active Directory.

Definição

Descrição

Necessário

Descrição

A descrição do pedido de certificado.

Sim

Certificate hostname (Nome de host do certificado)

O endereço IP ou nome de domínio inteiramente qualificado (FQDN) do servidor de certificados.

Sim

Certificate authority (Autoridade de certificação)

O nome da autoridade de certificação (o nome comum ou o valor do atributo CN da entrada de diretório em “CN=<your CA>,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,<your base DN>”)

Sim

Certificate template (Modelo de certificado)

O nome do modelo.

Sim

Certificate expiration notification thread (Subprocesso de notificação de expiração de certificado)

O número de dias antes de o certificado caducar em que é mostrada pela primeira vez a notificação de caducidade.

Sim

RSA key size (Tamanho da chave RSA)

O tamanho da chave para o pedido de assinatura de certificado.

Sim

Prompt for credentials (Pedido de credenciais)

Pode solicitar aos utilizadores que introduzam as suas credenciais.

Não

Account user name and password (Nome de utilizador e palavra‑passe da conta)

As credenciais de nome de utilizador e palavra-passe (opcional para utilizadores e grupos, desnecessário para dispositivos e grupos de dispositivos).

Não

Allow access to all apps (Permitir o acesso a todas as aplicações)

Por predefinição, apenas os processos selecionados, tais como Wi-Fi e VPN, podem aceder a este certificado. Ative esta opção para permitir que todas as aplicações acedam a este certificado.

Não

Allow export from the Keychain (Permitir exportação a partir do Porta-chaves)

Esta opção permite exportar a chave privada a partir do porta‑chaves.

Não

Enable auto-renewal (Ativar renovação automática)

Isto permite que o certificado tente uma renovação automática a partir do servidor.

Não

Nota: cada programador de serviço de gestão de dispositivos implementa essas definições de forma diferente. Para saber como as várias definições de certificado de Active Directory são aplicadas aos seus dispositivos e utilizadores, consulte a documentação do serviço de gestão de dispositivos do seu programador.

Publicado a: 24 de outubro de 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Útil?
Limite de caracteres: 250
O limite máximo de caracteres é de 250.
Obrigado pelos seus comentários.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.