Enhetshanteringsinställningar för nyttolasten Active Directory Certificate för Apple-enheter

Du kan konfigurera certifikatinställningar för Active Directory för användare på en Mac som registreras i en enhetshanteringstjänst. Använd nyttolasten Active Directory Certificate till att ställa in behörighetsinformation för Active Directory-certifikatservrar. Active Directory-certifikatservrar kopplar en användares identitet eller enhet till en privat nyckel som en katalogserver lagrar. Med den här nyttolasten kan enheten eller användaren använda den lagrade nyckel för tjänstekryptering och autentisering. Om du vill koppla en Mac till Active Directory läser du om nyttolasten Directory Service.

Nyttolasten Active Directory Certificate stöder följande. Mer information finns i Nyttolastinformation.

  • Nyttolastidentifierare som stöds: com.apple.ADCertificate.managed

  • Operativ­system och kanaler som stöds: macOS-enhet, macOS-användare.

  • Registreringsmetoder som stöds: användarregistrering, enhetsregistrering, automatisk enhetsregistrering.

  • Dubbletter tillåts: Sant – fler än en Active Directory Certificate-nyttolast kan levereras till en användare eller enhet.

Du kan använda inställningarna i tabellen nedan med nyttolasten Active Directory Certificate.

Inställning

Beskrivning

Krävs

Beskrivning

Beskrivningen av certifikatförfrågan.

Ja

Certificate hostname

Certifikatserverns IP-adress eller FQDN-namn (fully qualified domain name).

Ja

Certificate authority

Namnet på certifikatutfärdaren (det egna namnet eller CN-attributvärdet för katalogposten vid ”CN=<din CA>,CN=Certification Authorities,CN=Public Key Services,CN=Services,CN=Configuration,<din bas-DN>”)

Ja

Certificate template

Mallens namn.

Ja

Certificate expiration notification thread

Antalet dagar innan utgångsdatum för certifikatet som ett meddelande ska börja visas om att certifikatet håller på att löpa ut.

Ja

RSA key size

Nyckelstorleken för begäran om certifikatsigneringen.

Ja

Prompt for credentials

Du kan be användarna att bekräfta sina behörighetsuppgifter.

Nej

Account user name and password

Användarnamn och lösenordsuppgifter (tillval för användare och grupper, onödigt för enheter och enhetsgrupper).

Nej

Allow access to all apps

Som förval har endast valda processer, som Wi‑Fi och VPN, tillgång till det här certifikatet. Aktivera det här alternativet om du vill ge alla appar tillgång till det här certifikatet.

Nej

Allow export from the Keychain

Det här tillåter att den privata nyckeln exporteras från nyckelringen.

Nej

Enable auto-renewal

Det här tillåter certifikatet att automatiskt försöka förnya certifikatet från servern.

Nej

Obs! Varje utvecklare av enhetshanteringstjänster implementerar de här inställningarna på olika sätt. Läs dokumentationen för utvecklarens enhetshanteringstjänst om du vill veta hur olika Active Directory Certificate-inställningar används för dina enheter och användare.

Publiceringsdatum: 24 oktober 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Var detta till hjälp?
Högsta antal tecken: 250
Högsta antal tecken är 250.
Tack för din feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.