Розгортання платформи Apple
- Вітаємо
- Вступ до розгортання платформи Apple
- Що нового
-
- Вступ до розповсюдження вмісту
- Методи розповсюдження вмісту
- Керування елементами входу і фоновими завданнями на Mac
-
- Вступ до безпеки керування пристроями
- Функції швидкого реагування на загрози безпеці
- Замикання та виявлення пристроїв
- Стирання пристроїв
- Замок активації
- Керування доступом приладів
- Запровадження політик паролів
- Використання постійних токенів
- Використання вбудованих функцій захисту мережі
- Рішення Managed Device Attestation (Кероване засвідчення пристроїв)
-
-
- Декларативні звіти про стан
- Декларативне конфігурування програм
- Дані автентифікації та декларація ідентифікаційних ресурсів
- Декларативне керування фоновими завданнями
- Декларативна конфігурація Календаря
- Декларативна конфігурація Certificates (Сертифікати)
- Декларативна конфігурація Contacts (Контакти)
- Декларативна конфігурація Exchange
- Декларативна конфігурація Google Accounts (Облікові записи Google)
- Декларативна конфігурація LDAP
- Декларативна конфігурація застарілого інтерактивного профілю
- Декларативна конфігурація застарілого профілю
- Декларативна конфігурація Mail (Пошта)
- Декларативна конфігурація програм «Математика» та «Калькулятор»
- Декларативна конфігурація Passcode (Код допуску)
- Декларативна конфігурація Passkey Attestation (Засвідчення ключа допуску)
- Декларативна конфігурація керування розширеннями Safari
- Декларативна конфігурація Screen Sharing (Спільний екран)
- Декларативна конфігурація Service configuration files (Файли конфігурації сервісу)
- Декларативна конфігурація Software Update (Оновлення ПЗ)
- Декларативна конфігурація параметрів оновлення ПЗ
- Декларативна конфігурація керування сховищем
- Декларативна конфігурація Subscribed Calendars (Підписні календарі)
-
-
- Параметри набору даних Accessibility
- Параметри набору даних Active Directory Certificate
- Параметри набору даних AirPlay
- Параметри набору даних AirPlay Security
- Параметри набору даних AirPrint
- Параметри набору даних App Lock (Замикання програми)
- Параметри набору даних Associated Domains
- Параметри набору даних Automated Certificate Management Environment (ACME)
- Параметри набору даних Autonomous Single App Mode
- Параметри набору даних Calendar
- Параметри набору даних Cellular
- Параметри набору даних Cellular Private Network (Приватна стільникова мережа)
- Параметри набору даних Certificate Preference
- Параметри набору даних Certificate Revocation
- Параметри набору даних Certificate Transparency
- Параметри набору даних Certificates
- Параметри набору даних Conference Room Display
- Параметри набору даних Contacts
- Параметри набору даних Content Caching
- Параметри набору даних Directory Service (Служба каталогів)
- Параметри набору даних DNS Proxy
- Параметри набору даних DNS Settings
- Параметри набору даних Dock
- Параметри набору даних Domains
- Параметри набору даних Energy Saver (Заощадження енергії)
- Параметри набору даних Exchange ActiveSync (EAS)
- Параметри набору даних Exchange Web Services (EWS)
- Параметри набору даних Extensible Single Sign-On (Розширюваний єдиний вхід)
- Параметри набору даних Extensible Single Sign-on Kerberos (Розширюваний єдиний вхід Kerberos)
- Параметри набору даних Extensions (Розширення)
- Параметри набору даних FileVault
- Параметри набору даних Finder
- Параметри набору даних Firewall (Брандмауер)
- Параметри набору даних Fonts
- Параметри набору даних Global HTTP Proxy (Глобальний HTTP-проксі)
- Параметри набору даних Google Accounts
- Параметри набору даних Home Screen Layout (Макет початкового екрана)
- Параметри набору даних Identification
- Параметри набору даних Identity Preference (Параметр посвідчення)
- Параметри набору даних Kernel Extension Policy
- Параметри набору даних LDAP
- Параметри набору даних Lights Out Management
- Параметри набору даних Lock Screen Message (Текст на замкненому екрані)
- Параметри набору даних Login Window
- Параметри набору даних Managed Login Items (Керований автозапуск)
- Параметри набору даних Mail
-
- Параметри Wi-Fi
- Параметри Ethernet
- Параметри WEP, WPA, WPA2, WPA2/WPA3
- Параметри Dynamic WEP, WPA Enterprise і WPA2 Enterprise
- Параметри EAP
- Параметри HotSpot 2.0
- Параметри Legacy Hotspot (Застарілі точки доступу)
- Параметри Cisco Fastlane
- Параметри Network Proxy Configuration (Конфігурація проксі-серверів)
- Параметри набору даних Network Usage Rules (Правила використання мережі)
- Параметри набору даних Notifications (Сповіщення)
- Параметри набору даних Parental Controls
- Параметри набору даних Passcode (Код допуску)
- Параметри набору даних Printing
- Параметри набору даних Privacy Preferences Policy Control
- Параметри набору даних Relay (Реле)
- Параметри набору даних SCEP
- Параметри набору даних Security (Безпека)
- Параметри набору даних Setup Assistant
- Параметри набору даних Single Sign-on (Єдиний вхід)
- Параметри набору даних Smart Card (Смарткартка)
- Параметри набору даних Subscribed Calendars
- Параметри набору даних System Extensions
- Параметри набору даних System Migration
- Параметри набору даних Time Machine
- Параметри набору даних TV Remote (Пульт ДК)
- Параметри набору даних Web Clips
- Параметри набору даних Web Content Filter (Фільтр вебвмісту)
- Параметри набору даних Xsan
-
- Глосарій
- Історія редакцій документа
- Авторське право

Параметри набору даних MDM Active Directory Certificate для пристроїв Apple
Ви можете використовувати параметри сертифіката Active Directory для користувачів комп’ютерів Mac, які зареєстровано в рішенні MDM (керування мобільними пристроями). За допомогою набору даних Active Directory Certificate (Сертифікат Active Directory) ви можете вказувати дані автентифікації для серверів сертифіката Active Directory. Сервери сертифіката Active Directory прив’язують посвідчення користувача чи пристрій до приватного ключа, який зберігається на сервері каталогу. Цей набір даних дає змогу пристрою або користувачу використовувати збережений ключ для шифрування служби та автентифікації. Щоб прив’язати Mac до Active Directory, перегляньте набір даних Directory Service (Служба каталогів).
Набір даних Active Directory Certificate (Сертифікат Active Directory) підтримує таке. Докладну інформацію наведено в статті Інформація набору даних.
Підтримуваний ідентифікатор набору даних: Supported payload identifier:
Підтримувані операційні системи та канали: пристрій macOS, користувач macOS.
Підтримувані методи реєстрації: реєстрація користувача, реєстрація пристрою та автоматизована реєстрація пристрою.
Дублікати дозволено: Так — користувачеві або пристрою може бути доставлено більш ніж один набір даних Active Directory Certificate (Сертифікат Active Directory).
З набором даних Active Directory Certificate (Сертифікат Active Directory) можна використовувати параметри, наведені в таблиці нижче.
Параметр | Опис | Обов’язково | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Опис | Опис запиту сертифіката. | Так | |||||||||
Certificate hostname (Назва вузла сертифіката) | IP-адреса або повне доменне ім’я (FQDN) сервера сертифікатів. | Так | |||||||||
Certificate authority (Центр сертифікації) | Назва центру сертифікації (загальна назва або значення атрибута CN запису каталогу в “CN=<ваш CA>,CN=центри сертифікації,CN=служби з публічним ключем,CN=служби,CN=конфігурація,<ваше базове DN>”) | Так | |||||||||
Certificate template (Шаблон сертифіката) | Назва шаблону. | Так | |||||||||
Certificate expiration notification thread (Потік сповіщення про закінчення терміну дії сертифіката) | Кількість днів до закінчення терміну дії сертифіката, коли розпочнеться показ сповіщення про закінчення терміну дії. | Так | |||||||||
RSA key size (Розмір ключа RSA) | Розмір ключа для запиту на підписування сертифіката. | Так | |||||||||
Prompt for credentials (Запит облікових даних) | Ви можете запитувати введення користувачами своїх облікових даних. | Ні | |||||||||
Account user name and password (Імʼя користувача та пароль облікового запису) | Ім’я користувача та пароль для входу (необов’язково для користувачів і груп, непотрібно для пристроїв і груп пристроїв). | Ні | |||||||||
Allow access to all apps (Дозволити доступ до всіх програм) | Типово доступ до цього сертифіката мають лише вибрані процеси, як-от Wi-Fi та VPN. Увімкніть цю опцію, щоб усі програми могли отримувати доступ до цього сертифіката. | Ні | |||||||||
Allow export from the Keychain (Дозволити експорт із В’язки) | Цей параметр дає змогу експортувати приватний ключ із В’язки. | Ні | |||||||||
Enable auto-renewal (Увімкнути автоматичне поновлення) | Це дозволяє сертифікату спробувати провести автоматичне поновлення із сервера. | Ні |
Примітка. Кожен постачальник MDM реалізує ці параметри по-різному. Щоб дізнатися, як різні параметри Active Directory Certificate (Сертифікат Active Directory) застосовуються до ваших пристроїв і користувачів, зверніться до документації постачальника MDM.