Implementering af Apples platforme
- Velkommen
- Introduktion til implementering af Apples platforme
- Nyheder
-
- Introduktion til sikkerhed i forbindelse med administration af enheder
- Hurtige sikkerhedsopdateringer
- Lås og find enheder
- Slet enheder
- Aktiveringslås
- Administrer tilbehørs adgang
- Håndhæv regler for adgangskoder
- Brug vedvarende tokens
- Brug indbyggede funktioner til netværkssikkerhed
- Attestering af administreret enhed
-
-
- Indstillinger til data i Accessibility (tilgængelighed)
- Indstillinger til data i Active Directory Certificate
- Indstillinger til data i AirPlay
- Indstillinger til data i AirPlay Security (AirPlay-sikkerhed)
- Indstillinger til data i AirPrint
- Indstillinger til data i App Lock
- Indstillinger til data i (Associated Domains) Associerede domæner
- Indstillinger til data i ACME (Automated Certificate Management Environment)
- Indstillinger til data i Autonomous Single App Mode (autonom enkel app)
- Indstillinger til data i Calendar (kalender)
- Indstillinger til data i Cellular (mobilnetværk)
- Indstillinger til Cellular Private Network-data
- Indstillinger til data i Certificate Preference (certifikatindstilling)
- Indstillinger til data i Certificate Revocation (tilbagekaldelse af certifikat)
- Indstillinger til data i Certificate Transparency (certifikatgennemsigtighed)
- Indstillinger til data i Certificates (certifikater)
- Indstillinger til data i Conference Room Display (konferencerumsskærm)
- Indstillinger til data i Contacts (kontakter)
- Indstillinger til data i Content Caching (indlæsning af indhold i buffer)
- Indstillinger til data i bibliotekstjeneste
- Indstillinger til data i DNS-proxy
- Indstillinger til data i DNS-indstillinger
- Indstillinger til data i Dock
- Indstillinger til data i Domains
- Indstillinger til data i Energy Saver (energibesparelse)
- Indstillinger til data i ActiveSync (EAS)
- Indstillinger til data i Exchange Webtjenester (EWS)
- Indstillinger til data i Extensible Single Sign-on (udbredt log ind i et trin)
- Indstillinger til data til Extensible Single Sign-on Kerberos (udbredt log ind i et trin med Kerberos)
- Indstillinger til data i Udvidelser
- Indstillinger til data i FileVault
- Indstillinger til data i Finder
- Indstillinger til data i Firewall
- Indstillinger til data i Skrifter
- Indstillinger til data i Global HTTP-proxyserver
- Indstillinger til data i Google-konti
- Indstillinger til data i Home Screen Layout (hjemmeskærmens layout)
- Indstillinger til data i Identification (id'er)
- Indstillinger til data i Identity Preference (identitetsindstilling)
- Indstillinger til data i Kernel Extension Policy (kerneudvidelsespolitik)
- Indstillinger til data i LDAP
- Indstillinger til data i Lights Out Management
- Indstillinger til data i Lock Screen Message (besked på låseskærm)
- Indstillinger til data i Login Window (loginvindue)
- Indstillinger til data i Managed Login Items (administrerede loginemner)
- Indstillinger til data i Mail
-
- Indstillinger til Wi-Fi
- Ethernet-indstillinger
- Indstillinger til WEP, WPA, WPA2, WPA2/WPA3
- Indstillinger til Dynamic WEP, WPA Enterprise og WPA2 Enterprise
- Indstillinger til EAP
- Indstillinger for HotSpot 2.0
- Indstillinger til Legacy Hotspot
- Indstillinger til Cisco Fastlane
- Indstillinger til konfiguration af netværksproxyserver
- Indstillinger til data i Network Usage Rules (regler for netværksbrug)
- Indstillinger til data i Notifications (notifikationer)
- Indstillinger til data i Parental Controls (børnesikring)
- Indstillinger til data i Passcode (kode)
- Indstillinger til data i Udskrivning
- Indstillinger til data i Privacy Preferences Policy Control (kontrol af politik for indstillinger til anonymitet)
- Indstillinger til data i Relay
- Indstillinger til data i SCEP
- Indstillinger til data i Security (sikkerhed)
- Indstillinger til data i Indstillingsassistent
- Indstillinger til data i Single Sign-on (log ind i et trin)
- Indstillinger til data i Smart Card
- Indstillinger til data i Subscribed Calendars (abonnementskalendere)
- Dataindstillinger til systemudvidelser
- Indstillinger til data i System Migration (systemoverførsel)
- Indstillinger til data i Time Machine
- Indstillinger til data i TV Remote
- Indstillinger til data i Web Clips
- Indstillinger til data i Webindholdsfilter
- Indstillinger til data i Xsan
-
- Deklarationsbaseret appkonfiguration
- Godkendelsesoplysninger og identitetsdeklaration
- Deklarationsbaseret administration af baggrundsopgave
- Deklarationsbaseret konfiguration af kalender
- Deklarationsbaseret konfiguration af certifikater
- Deklarationsbaseret konfiguration af Contacts (kontakter)
- Deklarationsbaseret konfiguration af Exchange
- Deklarationsbaseret konfiguration af Google-konti
- Deklarationsbaseret konfiguration af LDAP
- Deklarationsbaseret konfiguration af ældre interaktiv profil
- Deklarationsbaseret konfiguration af ældre profil
- Deklarationsbaseret konfiguration af e-mail
- Deklarationsbaseret konfiguration af Matematik og appen Lommeregner
- Deklarationsbaseret konfiguration af kode
- Deklarationsbaseret konfiguration af attestering af loginnøgle
- Deklarationsbaseret konfiguration til administration af Safari-udvidelser
- Deklarationsbaseret konfiguration af Skærmdeling
- Deklarationsbaseret konfiguration af tjenestekonfigurationsarkiver
- Deklarationsbaseret konfiguration af softwareopdateringer
- Deklarationsbaseret konfiguration af indstillinger til softwareopdateringer
- Deklarationsbaseret konfiguration af lageradministration
- Deklarationsbaseret konfiguration af kalendere, der abonneres på
- Ordliste
- Dokumentets revisionshistorik
- Copyright
Konfigurer dit netværk til MDM
Når du installerer og konfigurerer din MDM-løsning, skal du overveje, hvordan du vil konfigurere netværket, TLS (Transport Layer Security), infrastrukturtjenester, Apple-tjenester og sikkerhedskopiering.
Når du installerer en MDM-løsning, der er placeret lokalt, skal du konfigurere alle følgende emner. Konfigurer og kontroller hvert af dem tidligt i processen for at undgå problemer ved implementeringen. Hvis MDM-løsningen administreres eksternt eller er placeret i netskyen, håndterer MDM-leverandøren muligvis mange af disse emner på dine vegne.
Brug et fuldt kvalificeret domænenavn
En MDM-løsning skal bruge et fuldstændigt domænenavn (FQDN), der kan fortolkes både inden for og uden for organisationens netværk. Det gør det muligt for serveren at håndtere enheder, uanset om de er tilsluttet lokalt eller eksternt. Det er ikke muligt at ændre dette domænenavn, fordi klienternes tilslutningsmuligheder skal bevares.
Hav en statisk IP-adresse
De fleste MDM-løsninger kræver en statisk IP-adresse. Det eksisterende DNS-navn skal bevares, hvis serverens IP-adresse ændres.
Konfigurer MDM med TLS (Transport Layer Security)
Al kommunikation mellem Apple-enhederne og MDM-løsningen krypteres med HTTPS. Der kræves et TLS-certifikat (tidligere et SSL-certifikat) til sikring af denne kommunikation. Undlad at implementere enheder uden et certifikat fra en anerkendt certifikatmyndighed (CA). Læg mærke til udløbsdatoen, og sørg for at forny certifikatet, inden det udløber. Du kan få flere oplysninger i følgende Apple-supportartikler:
Hold bestemte firewallporte åbne
Bestemte firewallporte skal være åbne for at tillade både intern og ekstern adgang til MDM-løsningen. De fleste MDM-løsninger accepterer indkommende forbindelser via HTTPS på port 443. Både MDM-løsningen og enhederne skal kommunikere med Apples tjeneste til push-meddelelser (APNs). Før november 2020 brugte MDM-løsninger port 2195 og 2196 til APNs. Klienter bruger port 5223. Efter november 2020 bruger MDM-løsninger port 2197.
Overførselsassistent
For at muliggøre korrekt overførsel og gentilmelding til en MDM-løsning tillader Mac-computere med macOS 13 og nyere versioner, som er tilmeldt en MDM-løsning, ikke længere overførsel af følgende indstillinger vha. Overførselsassistent:
System
Netværk
Printer
Hvis disse indstillinger skal springes over under udvidelse, skal den modtagende Mac-computer være tilmeldt i MDM-løsningen.
Tip: Din MDM-løsning kan være vært for deponeringsnøgler og tilsidesættelseskoder til Aktiveringslås, Bootstrap Token til macOS samt andre entydige data, som er vigtige for kontinuerlig enhedsadgang. Derfor er det vigtigt, at du har en robust strategi for nødgendannelse for den lokale MDM-installation. Det anbefales, at sikkerhedskopiering og gendannelse testes regelmæssigt.