Implementação de plataformas Apple
- Damos‑lhe as boas‑vindas!
- Introdução à implementação de plataformas Apple
- Novidades
-
- Introdução à distribuição de conteúdo
- Métodos de distribuição de conteúdo
- Gerir elementos de início de sessão e tarefas em segundo plano no Mac
-
- Introdução à segurança da gestão de dispositivos
- Respostas de segurança rápidas
- Bloquear e localizar dispositivos
- Apagar dispositivos
- Bloqueio de ativação
- Gerir o acesso de acessórios
- Aplicar políticas de palavra‑passe
- Usar tokens persistentes
- Usar funcionalidades de segurança de rede integradas
- Comprovação de dispositivos geridos
-
-
- Definições de carga útil da acessibilidade
- Definições da carga útil do Certificado de Active Directory
- Definições de carga útil do AirPlay
- Definições de carga útil de segurança do AirPlay
- Definições de carga útil do AirPrint
- Definições de carga útil de bloqueio da aplicação
- Definições de carga útil de domínios associados
- Definições de carga útil de ambiente automatizado de gestão de certificados (ACME)
- Definições de carga útil do modo autónomo de aplicação única
- Definições de carga útil do Calendário
- Definições de carga útil de rede móvel
- Definições de carga útil de rede móvel privada
- Definições da carga útil de preferência de certificado
- Definições da carga útil de revogação de certificado
- Definições da carga útil de Transparência do certificado
- Definições de carga útil de certificados
- Definições de ecrã de sala de conferência
- Definições de carga útil de Contactos
- Definições de carga útil de conteúdo na cache
- Definições de carga útil de serviço de diretório
- Definições de carga útil de proxy de DNS
- Definições de carga útil de definições de DNS
- Definições de carga útil da Dock
- Definições de carga útil de domínios
- Definições de carga útil de poupança de energia
- Definições de carga útil do Exchange ActiveSync (EAS)
- Definições de carga útil do Exchange Web Services (EWS)
- Definições de carga útil de início de sessão único extensível
- Definições de carga útil do início de sessão único extensível com Kerberos
- Definições de carga útil de extensões
- Definições de carga útil do FileVault
- Definições de carga útil do Finder
- Definições de carga útil de firewall
- Definições de carga útil de tipos de letra
- Definições de carga útil de proxy HTTP global
- Definições de carga útil das contas Google
- Definições de carga útil de disposição do ecrã principal
- Definições de carga útil de identificação
- Definições da carga útil de preferência de identidade
- Definições de carga útil da política de extensões do kernel
- Definições de carga útil de LDAP
- Definições de carga útil de Lights Out Management
- Definições de carga útil de mensagem no ecrã bloqueado
- Definições de carga útil da janela de início de sessão
- Definições de carga útil de elementos de início de sessão geridos
- Definições de carga útil do Mail
- Definições de regras de carga útil de utilização da rede
- Definições de carga útil de notificação
- Definições de carga útil do controlo parental
- Definições de carga útil do código
- Definições de carga útil de impressão
- Definições de carga útil do controlo das normas das preferências de privacidade
- Definições de carga útil de retransmissão
- Definições de carga útil de SCEP
- Definições de carga útil de segurança
- Definições de carga útil do Assistente de Configuração
- Definições de carga útil de início de sessão único
- Definições de carga útil de Placa Smart
- Definições de carga útil de calendários assinados
- Definições de carga útil de extensões do sistema
- Definições de carga útil de migração de sistema
- Definições de carga útil do Time Machine
- Definições de carga útil do Comando à distância
- Definições de carga útil de clips web
- Definições de carga útil de filtro de conteúdo web
- Definições de carga útil de Xsan
-
- Configuração declarativa de aplicações
- Declaração das credenciais de autenticação e dos recursos de identidade
- Declarativa da gestão de tarefas em segundo plano
- Configuração declarativa do Calendário
- Configuração declarativa de certificados
- Configuração declarativa dos contactos
- Configuração declarativa do Exchange
- Configuração declarativa das Contas Google
- Configuração declarativa de LDAP
- Configuração declarativa de perfil interativo de legado
- Configuração declarativa de perfil de legado
- Configuração declarativa do Mail
- Configuração declarativa das aplicações Matemática e Calculadora
- Configuração declarativa do código
- Configuração declarativa de comprovação de chave-passe
- Configuração declarativa de gestão de extensões do Safari
- Configuração declarativa de partilha de ecrã
- Configuração declarativa de ficheiros de configuração do serviço
- Configuração declarativa de atualização de software
- Configuração declarativa de definições de atualização de software
- Configuração declarativa de gestão de armazenamento
- Configuração declarativa dos calendários assinados
- Glossário
- Histórico de revisões do documento
- Copyright
Usar uma configuração de proxy e certificado de VPN em dispositivos Apple
Para todas as configurações, pode especificar um proxy de VPN ao configurar um único proxy para todas as ligações ou fornecer ao dispositivo um ficheiro de configuração automática de proxy.
Configuração de proxy
Configure a single proxy for all connections (Configurar um único proxy para todas as ligações): utilize a configuração manual e forneça o endereço, a porta e a autenticação, caso necessária.
Provide the device with an auto proxy configuration file using either the PAC file format or the Web Proxy Auto-Discovery (WPAD) Protocol method (Fornecer um ficheiro de configuração automática de proxy ao dispositivo com um formato de ficheiro PAC ou com o método de protocolo WPAD (Web Proxy Auto-Discovery)): utilize a definição automática. Em PACS através de HTTPS, especifique o URL do ficheiro PACS através de HTTPS ou JavaScript. Para WPAD, o iOS, o iPadOS e o macOS solicitam DHCP e DNS para as definições adequadas.
A configuração do proxy da VPN é utilizada quando a VPN fornece o seguinte:
The default resolver and the default route (O resolvedor predefinido e a rota predefinida): o proxy da VPN é utilizado em todos os pedidos da web no sistema;
A split tunnel (Um túnel dividido): apenas as ligações a hosts que correspondam aos domínios de pesquisa DNS da VPN utilizam o proxy da VPN.
Configuração do certificado
Ao configurar e instalar certificados:
o certificado de identidade do servidor deve incluir o nome DNS do servidor ou endereço IP no campo
SubjectAltName
. O dispositivo usa esta informação para verificar se o certificado pertence ao servidor. Para maior flexibilidade, é possível especificar oSubjectAltName
com caracteres universais correspondendo a segmentos como, por exemplo, vpn. *.mycompany.com. Se não for especificado nenhumSubjectAltName
, pode colocar o nome DNS no campoCommonName
;é necessário que o certificado da autoridade de certificação (CA) que assinou o certificado do servidor esteja instalado no dispositivo. Se não for um certificado de raiz, instale o resto da cadeia de autorização para que o certificado seja autorizado. Se utilizar certificados de clientes, assegure-se de que o certificado da CA autorizada que assinou o certificado do cliente está instalado no servidor da VPN. Ao utilizar uma autenticação por certificado, assegure-se de que o servidor está configurado para identificar o grupo do utilizador, com base nos campos do certificado do cliente.
Importante: os certificados e CA devem ser válidos (por exemplo, autorizado e dentro da validade). Não é suportado o envio da corrente completa de autorização do certificado.