Implementarea platformelor Apple
- Bun venit
- Introducere în implementarea platformelor Apple
- Noutăți
-
- Implementarea dispozitivelor folosind Apple School Manager, Apple Business Manager sau Apple Business Essentials
- Configurarea rețelei dvs. pentru MDM
- Configurați dispozitivele să funcționeze cu APNs
-
- Introducere în stocarea temporară a conținutului
- Configurarea stocării temporare a conținutului
- Utilizarea înregistrărilor TXT DNS
- Configurările avansate pentru stocarea temporară a conținutului
- Stocarea temporară a conținutului din linia de comandă
- Metrica stocării temporare a conținutului
- Configurarea unei conexiuni partajate la internet
-
- Introducere în distribuția conținutului
- Metode de distribuție a conținutului
- Gestionarea articolelor de lansat la login și a sarcinilor în fundal pe Mac
-
- Introducere în securitatea gestionării dispozitivelor
- Răspunsurile rapide de securitate
- Blocarea și localizarea dispozitivelor
- Ștergerea dispozitivelor
- Blocarea activării
- Gestionarea accesului accesoriilor
- Impunerea politicilor pentru parole
- Utilizarea tokenurilor persistente
- Utilizarea funcționalităților integrate de securitate a rețelelor
- Atestarea dispozitivelor gestionate
-
-
- Configurările sarcinii Accesibilitate
- Configurările sarcinii Certificat Active Directory
- Configurările sarcinii AirPlay
- Configurările sarcinii Securitate AirPlay
- Configurările sarcinii AirPrint
- Configurările sarcinii Blocare aplicație
- Configurările sarcinii Domenii asociate
- Configurările sarcinii Mediu de gestionare automată a certificatelor (ACME)
- Configurările sarcinii Mod aplicație unică autonomă
- Configurările sarcinii Calendar
- Configurările sarcinii Celular
- Configurările sarcinii Rețea privată celulară
- Configurările sarcinii Preferință certificat
- Configurările sarcinii Revocare certificat
- Configurările sarcinii Transparență certificat
- Configurările sarcinii Certificate
- Configurările sarcinii Afișaj sală de conferințe
- Configurările sarcinii Contacte
- Configurările sarcinii Stocare temporară a conținutului
- Configurările sarcinii Serviciu director
- Configurările sarcinii Proxy DNS
- Configurările sarcinii Configurări DNS
- Configurările sarcinii Dock
- Configurările sarcinii Domenii
- Configurările sarcinii Economizor
- Configurările sarcinii Exchange ActiveSync (EAS)
- Configurările sarcinii Exchange Web Services (EWS)
- Configurările sarcinii Autentificare unică extensibilă
- Configurările sarcinii Autentificare unică extensibilă Kerberos
- Configurările sarcinii Extensii
- Configurările sarcinii FileVault
- Configurările sarcinii Finder
- Configurările sarcinii Firewall
- Configurările sarcinii Fonturi
- Configurările sarcinii Proxy HTTP global
- Configurările sarcinii Conturi Google
- Configurările sarcinii Aranjament ecran principal
- Configurările sarcinii Identificare
- Configurările sarcinii Preferință identitate
- Configurările sarcinii Politica pentru extensii de kernel
- Configurările sarcinii LDAP
- Configurările sarcinii Gestionare stingere leduri
- Configurările sarcinii Mesajul din ecranul de blocare
- Configurările sarcinii Fereastră de login
- Configurările sarcinii Lansare gestionată la login
- Configurările sarcinii Mail
- Configurările sarcinii Reguli utilizare rețea
- Configurările sarcinii Notificări
- Configurările sarcinii Controale parentale
- Configurările sarcinii Cod de acces
- Configurările sarcinii Tipărire
- Configurările sarcinii de control al politicii pentru preferințele Intimitate
- Configurările sarcinii Retransmisie
- Configurările sarcinii SCEP
- Configurările sarcinii Securitate
- Configurările sarcinii Setup Assistant
- Configurările sarcinii Autentificare unică
- Configurările sarcinii Smart Card
- Configurările sarcinii Abonamente calendare
- Configurările sarcinii Extensii de sistem
- Configurările sarcinii Migrare sistem
- Configurările sarcinii Time Machine
- Configurările sarcinii TV Remote
- Configurările sarcinii Web Clips
- Configurările sarcinii Filtru de conținut web
- Configurările sarcinii Xsan
-
- Configurația declarativă a aplicațiilor
- Acreditările de autentificare și declarația materialului de identitate
- Declarativa pentru gestionarea în fundal a sarcinilor
- Configurația declarativă pentru Calendar
- Configurația declarativă pentru certificate
- Configurația declarativă pentru Contacte
- Configurația declarativă pentru Exchange
- Configurația declarativă pentru Conturi Google
- Configurația declarativă pentru LDAP
- Configurația declarativă pentru profilurile interactive vechi
- Configurația declarativă pentru profilurile vechi
- Configurația declarativă pentru Mail
- Configurația declarativă pentru Matematică și Calculator
- Configurația declarativă pentru codul de acces
- Configurația declarativă pentru atestarea cheilor de logare
- Configurația declarativă pentru gestionarea extensiilor Safari
- Configurația declarativă pentru partajarea ecranului
- Configurația declarativă Fișiere de configurare serviciu
- Configurația declarativă Actualizare software
- Configurația declarativă pentru configurările Actualizare software
- Configurația declarativă pentru gestionarea stocării
- Configurația declarativă pentru calendarele cu abonament
- Glosar
- Istoricul reviziilor documentului
- Copyright
Configurați dispozitivele să funcționeze cu APNs
Soluțiile de gestionare a dispozitivelor mobile (MDM) utilizează serviciul Apple de notificări Push (APNs) pentru a menține o comunicare permanentă cu dispozitivele Apple, atât în rețelele publice cât și în cele private. Folosind APNs, dispozitivele Apple află despre actualizări, politici MDM și mesaje primite. Soluțiile MDM necesită multiple certificate, inclusiv un certificat APNs pentru a comunica cu dispozitivele, un certificat SSL pentru a comunica securizat și un certificat pentru a semna profilurile de configurare.
Pentru ca dispozitivele dvs. Apple să funcționeze cu APNs, permiteți traficul de rețea de pe dispozitive către rețeaua Apple (17.0.0.0/8) direct sau folosind un proxy de rețea. Dispozitivele Apple trebuie să se poată conecta la anumite porturi ale unor gazde specifice:
Portul TCP 443 în timpul activării dispozitivului și ulterior ca soluție de rezervă dacă dispozitivele nu pot accesa APNs prin portul 5223
Portul TCP 5223 pentru comunicarea cu APNs
Portul TCP 443 sau 2197 pentru trimiterea de notificări de la MDM către APNs
De asemenea, ar putea fi necesar să vă configurați proxy-ul web sau porturile firewallului pentru a permite întregul trafic de rețea de la dispozitivele Apple către rețeaua Apple. În iOS 13.4, iPadOS 13.4, macOS 10.15.4, tvOS 13.4 sau versiunile ulterioare, APNs poate utiliza un proxy web atunci când este specificat într‑un fișier de autoconfigurare proxy (PAC).
Notă: Apple Vision Pro poate primi notificări Push numai când dispozitivul este purtat și deblocat.
Multiple straturi de securitate sunt aplicate APNs, la extremități și pe servere. Încercările de a inspecta traficul sau de a-l redirija face ca clientul, APNs sau serverele furnizorului de servicii push să marcheze conversația din rețea ca fiind compromisă sau nevalidă. Prin intermediul APNs nu sunt transmise informații confidențiale sau proprietare.
Sfat: atunci când creați certificate APNs pentru utilizarea cu MDM, notați contul Apple gestionat (recomandat) sau contul Apple pe care îl utilizați. Veți avea nevoie de el atunci când trebuie să reînnoiți certificatele, acțiune pe care trebuie să o efectuați anual. De asemenea, pregătiți-vă să actualizați toate certificatele utilizate de soluția dvs. MDM cu mult înainte ca acestea să expire. Pentru mai multe informații, consultați portalul de certificate Push Apple.
Îmbunătățiri de securitate pentru configurarea notificărilor push pentru clienți MDM
Dezvoltatorii MDM pot acum să utilizeze serviciul Apple de notificări Push (APNs) pentru a crea un proces simplificat de creare a certificatelor push pentru clienții lor. Astfel, trebuie să se creeze și să se semneze o Solicitare de semnare certificat (CSR) pentru fiecare client. Apoi, fiecare client poate utiliza solicitarea CSR pentru a obține un certificat de pe portalul Apple Push Certificates.
Pentru o securitate sporită, spre finele acestui an, portalul Apple Push Certificates va solicita ca CSR‑urile să fie semnate cu algoritmul SHA2. Certificatele nu vor mai fi emise pentru CSR‑urile semnate cu SHA1. Pentru informații suplimentare despre bunele practici, consultați Configurarea notificărilor push pe site-ul dezvoltatorilor Apple.