Розгортання платформи Apple
- Вітаємо
- Вступ до розгортання платформи Apple
- Що нового
-
- Вступ до розповсюдження вмісту
- Методи розповсюдження вмісту
- Керування елементами входу і фоновими завданнями на Mac
-
- Вступ до безпеки керування пристроями
- Функції швидкого реагування на загрози безпеці
- Замикання та виявлення пристроїв
- Стирання пристроїв
- Замок активації
- Керування доступом приладдя
- Запровадження політик паролів
- Використання постійних токенів
- Використання вбудованих функцій захисту мережі
- Рішення Managed Device Attestation (Кероване засвідчення пристроїв)
-
-
- Параметри набору даних Accessibility
- Параметри набору даних Active Directory Certificate
- Параметри набору даних AirPlay
- Параметри набору даних AirPlay Security
- Параметри набору даних AirPrint
- Параметри набору даних App Lock (Замикання програми)
- Параметри набору даних Associated Domains
- Параметри набору даних Automated Certificate Management Environment (ACME)
- Параметри набору даних Autonomous Single App Mode
- Параметри набору даних Calendar
- Параметри набору даних Cellular
- Параметри набору даних Cellular Private Network (Приватна стільникова мережа)
- Параметри набору даних Certificate Preference
- Параметри набору даних Certificate Revocation
- Параметри набору даних Certificate Transparency
- Параметри набору даних Certificates
- Параметри набору даних Conference Room Display
- Параметри набору даних Contacts
- Параметри набору даних Content Caching
- Параметри набору даних Directory Service (Служба каталогів)
- Параметри набору даних DNS Proxy
- Параметри набору даних DNS Settings
- Параметри набору даних Dock
- Параметри набору даних Domains
- Параметри набору даних Energy Saver
- Параметри набору даних Exchange ActiveSync (EAS)
- Параметри набору даних Exchange Web Services (EWS)
- Параметри набору даних Extensible Single Sign-On (Розширюваний єдиний вхід)
- Параметри набору даних Extensible Single Sign-on Kerberos (Розширюваний єдиний вхід Kerberos)
- Параметри набору даних Extensions (Розширення)
- Параметри набору даних FileVault
- Параметри набору даних Finder
- Параметри набору даних Firewall (Брандмауер)
- Параметри набору даних Fonts
- Параметри набору даних Global HTTP Proxy (Глобальний HTTP-проксі)
- Параметри набору даних Google Accounts
- Параметри набору даних Home Screen Layout (Макет початкового екрана)
- Параметри набору даних Identification
- Параметри набору даних Identity Preference (Параметр посвідчення)
- Параметри набору даних Kernel Extension Policy
- Параметри набору даних LDAP
- Параметри набору даних Lights Out Management
- Параметри набору даних Lock Screen Message (Текст на замкненому екрані)
- Параметри набору даних Login Window
- Параметри набору даних Managed Login Items (Керований автозапуск)
- Параметри набору даних Mail
-
- Параметри Wi-Fi
- Параметри Ethernet
- Параметри WEP, WPA, WPA2, WPA2/WPA3
- Параметри Dynamic WEP, WPA Enterprise і WPA2 Enterprise
- Параметри EAP
- Параметри HotSpot 2.0
- Параметри Legacy Hotspot (Застарілі точки доступу)
- Параметри Cisco Fastlane
- Параметри Network Proxy Configuration (Конфігурація проксі-серверів)
- Параметри набору даних Network Usage Rules (Правила використання мережі)
- Параметри набору даних Notifications (Сповіщення)
- Параметри набору даних Parental Controls
- Параметри набору даних Passcode (Код допуску)
- Параметри набору даних Printing
- Параметри набору даних Privacy Preferences Policy Control
- Параметри набору даних Relay (Реле)
- Параметри набору даних SCEP
- Параметри набору даних Security (Безпека)
- Параметри набору даних Setup Assistant
- Параметри набору даних Single Sign-on (Єдиний вхід)
- Параметри набору даних Smart Card (Смарткартка)
- Параметри набору даних Subscribed Calendars
- Параметри набору даних System Extensions
- Параметри набору даних System Migration
- Параметри набору даних Time Machine
- Параметри набору даних TV Remote (Пульт ДК)
- Параметри набору даних Web Clips
- Параметри набору даних Web Content Filter (Фільтр вебвмісту)
- Параметри набору даних Xsan
-
- Декларативне конфігурування програм
- Дані автентифікації та декларація ідентифікаційних ресурсів
- Декларативне керування фоновими завданнями
- Декларативна конфігурація Календаря
- Декларативна конфігурація Certificates (Сертифікати)
- Декларативна конфігурація Contacts (Контакти)
- Декларативна конфігурація Exchange
- Декларативна конфігурація Google Accounts (Облікові записи Google)
- Декларативна конфігурація LDAP
- Декларативна конфігурація застарілого інтерактивного профілю
- Декларативна конфігурація застарілого профілю
- Декларативна конфігурація Mail (Пошта)
- Декларативна конфігурація програм «Математика» та «Калькулятор»
- Декларативна конфігурація Passcode (Код допуску)
- Декларативна конфігурація Passkey Attestation (Засвідчення ключа допуску)
- Декларативна конфігурація керування розширеннями Safari
- Декларативна конфігурація Screen Sharing (Спільний екран)
- Декларативна конфігурація Service configuration files (Файли конфігурації сервісу)
- Декларативна конфігурація Software Update (Оновлення ПЗ)
- Декларативна конфігурація параметрів оновлення ПЗ
- Декларативна конфігурація керування сховищем
- Декларативна конфігурація Subscribed Calendars (Підписні календарі)
- Глосарій
- Історія редакцій документа
- Авторське право
Параметри MDM IPsec для пристроїв Apple
Ви можете конфігурувати VPN-з’єднання IPsec для пристроїв Apple, які зареєстровано в рішенні MDM (керування мобільними пристроями). Ви можете вибрати потрібний тип автентифікації пристрою. Доступні опції:
Shared Secret/Group Name (Спільний секрет/Назва групи)
Certificate-based (На основі сертифіката)
Нижче наведено таблиці для кожного потрібного типу автентифікації комп’ютера.
Параметри спільного секрета та назви групи для автентифікації IPsec
Параметр | Опис | Обов’язково | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Connection name (Назва з’єднання) | Відображувана назва VPN-з’єднання. | Так | |||||||||
Hostname (Ім’я хоста) | IP-адреса або повне доменне ім’я (FQDN) VPN-сервера. | Так | |||||||||
Account (Обліковий запис) | Обліковий запис користувача для автентифікації VPN-з’єднання. | Так | |||||||||
Group name (Назва групи) | Ідентифікатор групи для VPN-з’єднання. | Ні | |||||||||
Shared secret (Спільний секрет) | Спільний секрет для VPN-з’єднання. | Ні | |||||||||
Hybrid authentication (Гібридна автентифікація) | Дозволяє виконувати автентифікацію, використовуючи назву групи, секрет і сертифікат на стороні сервера. | Ні | |||||||||
Prompt for password (Запитувати пароль) | Користувачам може бути надіслано запит ввести пароль на пристрої. | Ні |
Параметри сертифіката
Параметр | Опис | Обов’язково | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Connection name (Назва з’єднання) | Відображувана назва VPN-з’єднання. | Так | |||||||||
Hostname (Ім’я хоста) | IP-адреса або повне доменне ім’я (FQDN) VPN-сервера. | Так | |||||||||
Account (Обліковий запис) | Обліковий запис користувача для автентифікації VPN-з’єднання. | Так | |||||||||
Certificate payload (Набір даних сертифіката) | Набір даних Certificates, який використовується для VPN-з’єднання. | Так | |||||||||
User PIN (PIN-код користувача) | Облікові дані для авторизації VPN-з’єднання. | Ні | |||||||||
VPN on Demand (VPN на вимогу) | Цей параметр указує, чи вмикати функцію «VPN за потреби» для доступу до певних вебсайтів. Дія застосовується до всіх відповідних адрес. Адреси порівнюються за допомогою простого пошуку відповідності рядків, починаючи з кінця й переходячи назад. Адреса «.betterbag.com» відповідає адресам «support.betterbag.com» і «sales.betterbag.com», але не відповідає адресі «www.private-betterbag.com». Однак якщо ви вкажете домен зіставлення «betterbag.com» (зверніть увагу на відсутню крапку на початку), це відповідатиме адресі «www.private-betterbag.com» і всім іншим. Примітка. Сеанси VPN On Demand закриваються пристроєм через дві хвилини бездіяльності. Якщо зʼєднання встановлено вручну в Параметрах, застосовується лише час очікування VPN-сервера. | Ні | |||||||||
Match domain or hostname (Відповідність домену чи назві хоста) | Домени та імена хостів, які можуть установити VPN-зʼєднання. Після додавання доменів або імен хостів ви можете конфігурувати функцію «VPN on Demand » (VPN на вимогу) для кожного елемента. Доступні варіанти:
| Ні |
Примітка. Кожен постачальник MDM реалізує ці параметри по-різному. Щоб дізнатися, як різні параметри IPsec застосовуються до пристроїв і користувачів, зверніться до документації постачальника MDM.