Apple 平台部署
- 欢迎使用
- Apple 平台部署介绍
- 新功能
-
-
- 辅助功能有效负载设置
- “Active Directory 证书”有效负载设置
- “隔空播放”有效负载设置
- “隔空播放安全性”有效负载设置
- “隔空打印”有效负载设置
- “App 锁定”有效负载设置
- “关联域”有效负载设置
- “自动化证书管理环境” (ACME) 有效负载设置
- “自治单 App 模式”有效负载设置
- “日历”有效负载设置
- “蜂窝网络”有效负载设置
- “蜂窝专用网络”有效负载设置
- “证书偏好设置”有效负载设置
- “证书撤销”有效负载设置
- “证书透明度”有效负载设置
- “证书”有效负载设置
- “会议室显示器”有效负载设置
- “通讯录”有效负载设置
- “内容缓存”有效负载设置
- “目录服务”有效负载设置
- “DNS 代理”有效负载设置
- “DNS 设置”有效负载设置
- “程序坞”有效负载设置
- “域”有效负载设置
- “节能”有效负载设置
- Exchange ActiveSync (EAS) 有效负载设置
- Exchange 网络服务 (EWS) 有效负载设置
- “可扩展单点登录”有效负载设置
- “可扩展单点登录 Kerberos”有效负载设置
- “扩展”有效负载设置
- “文件保险箱”有效负载设置
- “访达”有效负载设置
- “防火墙”有效负载设置
- “字体”有效负载设置
- “全局 HTTP 代理”有效负载设置
- “谷歌账户”有效负载设置
- “主屏幕布局”有效负载设置
- 身份有效负载设置
- “身份偏好设置”有效负载设置
- “内核扩展策略”有效负载设置
- LDAP 有效负载设置
- “无人值守管理”有效负载设置
- “锁屏信息”有效负载设置
- 登录窗口有效负载设置
- “管理式登录项”有效负载设置
- 邮件有效负载设置
- “网络使用规则”有效负载设置
- “通知”有效负载设置
- “家长控制”有效负载设置
- “密码”有效负载设置
- “打印”有效负载设置
- “隐私偏好设置策略控制”有效负载设置
- “中继”有效负载设置
- SCEP 有效负载设置
- “安全性”有效负载设置
- “设置助理”有效负载设置
- “单点登录”有效负载设置
- “智能卡”有效负载设置
- “已订阅的日历”有效负载设置
- “系统扩展”有效负载设置
- “系统迁移”有效负载设置
- “时间机器”有效负载设置
- “电视遥控器”有效负载设置
- Web Clip 有效负载设置
- “网页内容过滤器”有效负载设置
- Xsan 有效负载设置
- 词汇表
- 文稿修订历史
- 版权
针对 Apple 设备的 SCEP MDM 有效负载设置
你可以为移动设备管理 (MDM) 解决方案中注册的 Apple 设备配置 SCEP 设置以从证书颁发机构 (CA) 获取证书。使用 SCEP 有效负载指定设置以允许设备使用“简单证书注册协议 (SCEP)”从证书颁发机构 (CA) 获取证书。
SCEP 有效负载支持以下选项。有关更多信息,请参阅有效负载信息。若要查看 SCEP 变量的列表,请参阅Apple 设备的 MDM 有效负载变量设置。
支持的有效负载标识符:com.apple.security.scep
支持的操作系统和通道:iOS、iPadOS、“共享 iPad”设备、macOS 设备、macOS 用户、Apple tvOS、watchOS 10、visionOS 1.1。
支持的注册类型:用户注册、设备注册、自动设备注册。
允许的重复项:True:可将多个 SCEP 有效负载发送给某位用户或某台设备。
你可以为 SCEP 有效负载使用下表中的设置。
设置 | 描述 | 必需 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
URL | SCEP 服务器的地址。 | 是 | |||||||||
名称 | 任意证书颁发机构理解的字串皆可。它可用于区分实例。 | 否 | |||||||||
主题 | 表示为 OID 数组和值的 X.500 名称的描述。例如,/C=US/O=Apple Inc./CN=foo/1.2.5.3=bar,将被转换为:[ [ [“C”, “US”] ], [ [“O”, “Apple Inc.”] ], ..., [ [ “1.2.5.3”, “bar” ] ] ] | 否 | |||||||||
主题备用名称类型 | 指定 SCEP 服务器备用名称的类型。类型包括“RFC 822 名称”、“DNS 名称”和“统一资源标识符 (URI)”。这可以是“统一资源定位符 (URL)”、“统一资源名称 (URN)”或两者。 | 否 | |||||||||
主题备用名称值 | 主题备用名称的值。 | 否 | |||||||||
NT 主体名称 | 证书请求中使用的主体名称。(可选) | 否 | |||||||||
重试次数 | 轮询 SCEP 服务器是否存在签名证书之后放弃的次数。 | 否 | |||||||||
重试延迟 | 在轮询尝试之间等待的秒数。 | 否 | |||||||||
质询 | SCEP 服务器用于识别请求或用户的预共享密钥。 | 否 | |||||||||
证书过期通知临界值 (macOS) | 证书开始提前显示过期通知前的天数。 | 否 | |||||||||
密钥大小 | 选择一个密钥大小(以位为单位),并使用此栏下方的复选框来选择接受的密钥使用方式。选项为“1024”、“2048”和“4096”。 | 否 | |||||||||
密钥使用 | 选择将密钥用于以下任一目的:
| 否 | |||||||||
指纹 | 如果你的 CA 使用 HTTP,请使用此栏提供 CA 证书的指纹,设备将使用该证书在注册过程中确认 CA 响应的真实性。你可以输入 SHA1 或 MD5 指纹,或者选择一个证书以导入其签名。 | 否 | |||||||||
允许从钥匙串导出 (macOS) | 允许从钥匙串中导出专用密钥。 | 否 | |||||||||
允许访问所有 App (macOS) | 允许所有 App 访问钥匙串中的证书。 【注】此密钥必须在 macOS 中使用,以允许第三方 VPN 代理使用证书进行认证。证书有效负载必须与 SCEP 有效负载位于同一描述文件中。 | 否 |
【注】每个 MDM 供应商对这些设置的执行情况不同。若要了解如何将 SCEP 设置应用到你的设备和用户,请参阅 MDM 供应商文稿。