Configurările sarcinii „Certificat Active Directory” de gestionare a dispozitivelor Apple

Puteți utiliza configurările Certificat Active Directory pentru utilizatorii unui Mac înscris într‑un serviciu de gestionare a dispozitivelor. Utilizați sarcina Certificat Active Directory pentru a configura informațiile de autentificare pentru serverele de certificate Active Directory. Serverele de certificate Active Directory asociază identitatea sau dispozitivul unui utilizator cu o cheie privată stocată de un server de director. Această sarcină permite dispozitivului sau utilizatorului să utilizeze cheia stocată pentru criptarea și autentificarea serviciilor. Pentru a asocia un Mac cu Active Directory, consultați sarcina Serviciu director.

Sarcina Certificat Active Directory este compatibilă cu următoarele. Pentru mai multe informații, consultați Informațiile sarcinii.

  • Identificator acceptat pentru sarcină: com.apple.ADCertificate.managed

  • Sisteme de operare și canale compatibile: dispozitiv macOS, utilizator macOS.

  • Metode de înscriere acceptate: înscrierea utilizatorilor, înscrierea dispozitivelor, înscrierea automată a dispozitivelor.

  • Duplicate permise: True - mai multe sarcini Certificat Active Directory pot fi livrate unui utilizator sau dispozitiv.

Puteți utiliza configurările din tabelul de mai jos cu sarcina Certificat Active Directory.

Configurare

Descriere

Obligatoriu

Description

Descrierea solicitării de certificat.

Da

Certificate hostname

Adresa IP sau numele de domeniu complet calificat (FQDN) al serverului de certificate.

Da

Certificate authority

Numele autorității de certificare (numele comun sau valoarea atributului CN al înregistrării de director la “CN=<CA dvs.>,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,<DN‑ul dvs. de bază>”)

Da

Certificate template

Numele șablonului.

Da

Certificate expiration notification thread

Numărul de zile înaintea expirării certificatului la care să înceapă afișarea notificării de expirare.

Da

RSA key size

Dimensiunea cheii pentru solicitarea de semnare a certificatului.

Da

Prompt for credentials

Le puteți solicita utilizatorilor să-și introducă acreditările.

Nu

Account user name and password

Acreditările pentru numele de utilizator și parolă (opționale pentru utilizatori și grupuri, inutile pentru dispozitive și grupuri de dispozitive).

Nu

Allow access to all apps

În mod implicit, doar procesele selectate, precum Wi-Fi și VPN, pot accesa acest certificat. Activați această opțiune pentru a permite tuturor aplicațiilor să acceseze acest certificat.

Nu

Allow export from the Keychain

Aceasta permite exportarea cheii private din portchei.

Nu

Enable auto-renewal

Aceasta permite certificatului să încerce o reînnoire automată de la server.

Nu

Notă: dezvoltatorul fiecărui serviciu de gestionare a dispozitivelor implementează aceste configurări în mod diferit. Pentru a afla cum sunt aplicate diferitele configurări Certificat Active Directory pentru dispozitivele și utilizatorii dvs., consultați documentația oferită de dezvoltatorul serviciului dvs. de gestionare a dispozitivelor.

Data publicării: 24 octombrie 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Util?
Limită de caractere: 250
Limita maximă de caractere este de 250.
Îți mulțumim pentru feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.