Implementering af Apples platforme
- Velkommen
- Introduktion til implementering af Apples platforme
- Nyheder
-
- Introduktion til sikkerhed i forbindelse med administration af enheder
- Hurtige sikkerhedsopdateringer
- Lås og find enheder
- Slet enheder
- Aktiveringslås
- Administrer tilbehørs adgang
- Håndhæv regler for adgangskoder
- Brug vedvarende tokens
- Brug indbyggede funktioner til netværkssikkerhed
- Attestering af administreret enhed
-
-
- Indstillinger til data i Accessibility (tilgængelighed)
- Indstillinger til data i Active Directory Certificate
- Indstillinger til data i AirPlay
- Indstillinger til data i AirPlay Security (AirPlay-sikkerhed)
- Indstillinger til data i AirPrint
- Indstillinger til data i App Lock
- Indstillinger til data i (Associated Domains) Associerede domæner
- Indstillinger til data i ACME (Automated Certificate Management Environment)
- Indstillinger til data i Autonomous Single App Mode (autonom enkel app)
- Indstillinger til data i Calendar (kalender)
- Indstillinger til data i Cellular (mobilnetværk)
- Indstillinger til Cellular Private Network-data
- Indstillinger til data i Certificate Preference (certifikatindstilling)
- Indstillinger til data i Certificate Revocation (tilbagekaldelse af certifikat)
- Indstillinger til data i Certificate Transparency (certifikatgennemsigtighed)
- Indstillinger til data i Certificates (certifikater)
- Indstillinger til data i Conference Room Display (konferencerumsskærm)
- Indstillinger til data i Contacts (kontakter)
- Indstillinger til data i Content Caching (indlæsning af indhold i buffer)
- Indstillinger til data i bibliotekstjeneste
- Indstillinger til data i DNS-proxy
- Indstillinger til data i DNS-indstillinger
- Indstillinger til data i Dock
- Indstillinger til data i Domains
- Indstillinger til data i Energy Saver (energibesparelse)
- Indstillinger til data i ActiveSync (EAS)
- Indstillinger til data i Exchange Webtjenester (EWS)
- Indstillinger til data i Extensible Single Sign-on (udbredt log ind i et trin)
- Indstillinger til data til Extensible Single Sign-on Kerberos (udbredt log ind i et trin med Kerberos)
- Indstillinger til data i Udvidelser
- Indstillinger til data i FileVault
- Indstillinger til data i Finder
- Indstillinger til data i Firewall
- Indstillinger til data i Skrifter
- Indstillinger til data i Global HTTP-proxyserver
- Indstillinger til data i Google-konti
- Indstillinger til data i Home Screen Layout (hjemmeskærmens layout)
- Indstillinger til data i Identification (id'er)
- Indstillinger til data i Identity Preference (identitetsindstilling)
- Indstillinger til data i Kernel Extension Policy (kerneudvidelsespolitik)
- Indstillinger til data i LDAP
- Indstillinger til data i Lights Out Management
- Indstillinger til data i Lock Screen Message (besked på låseskærm)
- Indstillinger til data i Login Window (loginvindue)
- Indstillinger til data i Managed Login Items (administrerede loginemner)
- Indstillinger til data i Mail
-
- Indstillinger til Wi-Fi
- Ethernet-indstillinger
- Indstillinger til WEP, WPA, WPA2, WPA2/WPA3
- Indstillinger til Dynamic WEP, WPA Enterprise og WPA2 Enterprise
- Indstillinger til EAP
- Indstillinger for HotSpot 2.0
- Indstillinger til Legacy Hotspot
- Indstillinger til Cisco Fastlane
- Indstillinger til konfiguration af netværksproxyserver
- Indstillinger til data i Network Usage Rules (regler for netværksbrug)
- Indstillinger til data i Notifications (notifikationer)
- Indstillinger til data i Parental Controls (børnesikring)
- Indstillinger til data i Passcode (kode)
- Indstillinger til data i Udskrivning
- Indstillinger til data i Privacy Preferences Policy Control (kontrol af politik for indstillinger til anonymitet)
- Indstillinger til data i Relay
- Indstillinger til data i SCEP
- Indstillinger til data i Security (sikkerhed)
- Indstillinger til data i Indstillingsassistent
- Indstillinger til data i Single Sign-on (log ind i et trin)
- Indstillinger til data i Smart Card
- Indstillinger til data i Subscribed Calendars (abonnementskalendere)
- Dataindstillinger til systemudvidelser
- Indstillinger til data i System Migration (systemoverførsel)
- Indstillinger til data i Time Machine
- Indstillinger til data i TV Remote
- Indstillinger til data i Web Clips
- Indstillinger til data i Webindholdsfilter
- Indstillinger til data i Xsan
-
- Deklarationsbaseret appkonfiguration
- Godkendelsesoplysninger og identitetsdeklaration
- Deklarationsbaseret administration af baggrundsopgave
- Deklarationsbaseret konfiguration af kalender
- Deklarationsbaseret konfiguration af certifikater
- Deklarationsbaseret konfiguration af Contacts (kontakter)
- Deklarationsbaseret konfiguration af Exchange
- Deklarationsbaseret konfiguration af Google-konti
- Deklarationsbaseret konfiguration af LDAP
- Deklarationsbaseret konfiguration af ældre interaktiv profil
- Deklarationsbaseret konfiguration af ældre profil
- Deklarationsbaseret konfiguration af e-mail
- Deklarationsbaseret konfiguration af Matematik og appen Lommeregner
- Deklarationsbaseret konfiguration af kode
- Deklarationsbaseret konfiguration af attestering af loginnøgle
- Deklarationsbaseret konfiguration til administration af Safari-udvidelser
- Deklarationsbaseret konfiguration af Skærmdeling
- Deklarationsbaseret konfiguration af tjenestekonfigurationsarkiver
- Deklarationsbaseret konfiguration af softwareopdateringer
- Deklarationsbaseret konfiguration af indstillinger til softwareopdateringer
- Deklarationsbaseret konfiguration af lageradministration
- Deklarationsbaseret konfiguration af kalendere, der abonneres på
- Ordliste
- Dokumentets revisionshistorik
- Copyright
MDM-forespørgsler om sikkerhed på Apple-enheder
Sikkerhedsforespørgsler kan returnere oplysninger i en løsning til administration af mobile enheder (MDM) om, hvorvidt følgende er slået til på enheden: Aktiveringslås, Find, FileVault, Firmwareadgangskode (til Intel-baserede Mac-computere) m.m. Sikkerhedsforespørgsler kan returnere følgende værdier.
Forespørgsel | Understøttet operativsystem | Returneret værdi |
---|---|---|
Activation Lock bypass code | iOS iPadOS macOS visionOS 2.0 | Tilsidesættelseskode til aktiveringslåsen for enheden. |
Can Activation Lock be managed | macOS | Ja eller Nej. |
Certificate list | iOS iPadOS macOS tvOS visionOS 1.1 | En liste over certifikater på enheden. |
FileVault turned on | macOS | Ja eller Nej. |
FileVault: Has institutional recovery key | macOS | Ja eller Nej. |
FileVault: Has personal recovery key | macOS | Ja eller Nej. |
FileVault: Personal recovery key CMS | macOS | Hvis deponering af personlig gendannelsesnøgle i FileVault er slået til, og der er indstillet en gendannelsesnøgle, indeholder det resulterende arkiv den personlige gendannelsesnøgle krypteret med certifikatet fra gendannelsesnøgledataene. Dette arkiv er også krypteret. |
FileVault: Personal recovery key device key | macOS | Hvis deponering af personlig gendannelsesnøgle i FileVault er slået til, og der er indstillet en gendannelsesnøgle, indeholder nøglen en kort streng, der vises for brugerne i loginvinduet til EFI som en del af hjælpemeddelelsen, hvis de indtaster deres adgangskode forkert tre gange. |
Find My turned on | iOS iPadOS visionOS 1.1 | Ja eller Nej. |
Firmware password status | macOS | Ja eller Nej til følgende muligheder:
|
Hardware encryption type | iOS iPadOS tvOS visionOS 1.1 | En beskrivelse af enhedens underliggende funktioner til hardwarekryptering, som kan være kryptering på blokniveau eller på arkivniveau. |
Indstillinger til Firewall | macOS | Ja eller Nej til følgende muligheder:
|
Management status | iOS iPadOS macOS visionOS 1.1 | En værdi, der angiver, om enheden er tilmeldt til MDM ved hjælp af:
|
Passcode compliant | iOS iPadOS visionOS 1.1 | Ja, hvis enheden overholder kodekravene. Dette omfatter eventuelle Exchange-konti. |
Passcode compliant with profiles | iOS iPadOS visionOS 1.1 | Ja, hvis enheden overholder kodekravene fra en konfigurationsprofil, der indeholder kodedata. |
Passcode lock grace period | iOS iPadOS visionOS 1.1 | Brugerindstillingen til det tidsrum (i sekunder), som enheden skal være låst, før der kræves kode til oplåsning af enheden. |
Passcode lock grace period enforced | iOS iPadOS visionOS 1.1 | Den aktuelle gennemtvungne værdi for det tidsrum (i sekunder), som enheden skal være låst, før den kræver kode til oplåsning af enheden. |
Passcode present | iOS iPadOS visionOS 1.1 | Ja, hvis enheden er beskyttet med en adgangskode. |
Secure boot status | macOS | Returnerer følgende:
|
System Integrity Protection turned on | macOS | Ja eller Nej. |