Implementierung von Apple-Plattformen
- Willkommen
- Einführung in die Implementierung von Apple-Plattformen
- Neue Funktionen
-
- Einführung in die Sicherheit bei der Geräteverwaltung
- Schnelle Sicherheitsmaßnahme
- Geräte sperren und orten
- Löschen von Geräten
- Aktivierungssperre
- Verwalten des Zubehörzugriffs
- Durchsetzen von Passwortrichtlinien
- Verwenden dauerhafter Token
- Verwenden integrierter Funktionen für die Netzwerksicherheit
- Verwaltete Gerätebeglaubigung
-
-
- Einstellungen der Payload „Bedienungshilfen“
- Einstellungen der Payload „Active Directory-Zertifikate“
- Einstellungen der Payload „AirPlay“
- Einstellungen der Payload „AirPlay-Sicherheit“
- Einstellungen der Payload „AirPrint“
- Payload-Einstellungen „App-Sperre“
- Einstellungen der Payload „Zugehörige Domains“
- Einstellungen der Payload „Automated Certificate Management Environment (ACME)“
- Einstellungen der Payload „Autonomer Einzel-App-Modus“
- Einstellungen der Payload „Kalender“
- Einstellungen der Payload „Mobilfunk“
- Einstellungen der Payload „Privates Mobilfunknetz“
- Einstellungen der Payload „Zertifikatseinstellungen“
- Einstellungen der Payload „Zertifikatswiderrufung“
- Einstellungen der Payload „Zertifikatstransparenz“
- Einstellungen der Payload „Zertifikate“
- Einstellungen der Payload „Konferenzraum-Display“
- Einstellungen der Payload „Kontakte“
- Einstellungen der Payload „Inhaltscaching“
- Einstellungen der Payload „Verzeichnisdienst“
- Einstellungen der Payload „DNS-Proxy“
- Einstellungen der Payload „DNS-Einstellungen“
- Einstellungen der Payload „Dock“
- Einstellungen der Payload „Domains“
- Einstellungen der Payload „Energie sparen“
- Einstellungen der Payload „Exchange ActiveSync (EAS)“
- Einstellungen der Payload „Exchange Web Services (EWS)“
- Einstellungen der Payload „Erweiterbare Gesamtauthentifizierung“
- Einstellungen der Payload „Erweiterbare Gesamtauthentifizierung mit Kerberos“
- Einstellungen der Payload „Erweiterungen“
- Einstellungen der Payload „FileVault“
- Einstellungen der Payload „Finder“
- Einstellungen der Payload „Firewall“
- Einstellungen der Payload „Schriften“
- Einstellungen der Payload „Globaler HTTP-Proxy“
- Einstellungen der Payload „Google-Accounts“
- Einstellungen der Payload „Home-Bildschirmlayout“
- Einstellungen der Payload „Identifizierung“
- Einstellungen der Payload „Zertifikatseinstellungen“
- Einstellungen der Payload „Richtlinie für Kernel-Erweiterung“
- Einstellungen der Payload „LDAP“
- Einstellungen der Payload „Lights Out Management (LOM)“
- Einstellungen der Payload „Nachricht auf Sperrbildschirm“
- Einstellungen der Payload „Anmeldefenster“
- Einstellungen der Payload „Verwaltete Anmeldeobjekte“
- Einstellungen der Payload „Mail“
-
- Einstellungen für „WLAN“
- Ethernet-Einstellungen
- Einstellungen für WEP, WPA, WPA2 und WPA2/WPA3
- Einstellungen für Dynamic WEP, WPA Enterprise und WPA2 Enterprise
- Einstellungen für EAP
- Einstellungen für HotSpot 2.0
- Einstellungen für ältere Hotspots
- Cisco-Fastlane-Einstellungen
- Einstellungen für die Netzwerk-Proxy-Konfiguration
- Einstellungen der Payload „Regeln für Netzwerkbenutzung“
- Einstellungen der Payload „Mitteilungen“
- Einstellungen der Payload „Kindersicherung“
- Einstellungen der Payload „Code“
- Einstellungen der Payload „Drucken“
- Einstellungen der Payload „Richtliniensteuerung in der Systemeinstellung ‚Sicherheit‘“
- Einstellungen der Payload „Relay“
- Einstellungen der Payload „SCEP“
- Einstellungen der Payload „Sicherheit“
- Einstellungen der Payload „Systemassistent“
- Einstellungen der Payload „Gesamtauthentifizierung“
- Einstellungen der Payload „Smart Card“
- Einstellungen der Payload „Abonnierte Kalender“
- Einstellungen der Payload „Systemerweiterungen“
- Einstellungen der Payload „Systemmigration“
- Einstellungen der Payload „Time Machine“
- Einstellungen der Payload „TV Remote“
- Einstellungen der Payload „Webclips“
- Einstellungen der Payload „Webinhaltsfilter“
- Einstellungen der Payload „Xsan“
-
- Deklarative App-Konfiguration
- Einstellungen für Accountdaten zur Authentifizierung und Deklaration von ID-Komponenten
- Erklärung für die Verwaltung von Hintergrundvorgängen
- Deklarative Konfiguration „Kalender“
- Deklarative Konfiguration „Zertifikate“
- Deklarative Konfiguration „Kontakte“
- Deklarative Konfiguration „Exchange“
- Deklarative Konfiguration „Google-Accounts“
- Deklarative LDAP-Konfiguration
- Deklarative Konfiguration „Veraltete interaktive Profile“
- Deklarative Konfiguration „Veraltete Profile“
- Deklarative Mail-Konfiguration
- Deklarative Konfiguration „Mathematik und App ‚Rechner‘“
- Deklarative Code-Konfiguration
- Deklarative Konfiguration „Passkey-Beglaubigung“
- Deklarative Konfiguration „Verwaltung“ von Safari-Erweiterungen
- Deklarative Konfiguration „Bildschirmfreigabe“
- Deklarative Konfiguration „Dienstkonfigurationsdateien“
- Deklarative Konfiguration „Softwareupdate“
- Deklarative Konfiguration „Einstellungen für ‚Softwareupdate‘“
- Deklarative Konfiguration „Verwaltung von Speicherplatz“
- Deklarative Konfiguration „Abonnierte Kalender“
- Glossar
- Versionsverlauf des Dokuments
- Copyright
MDM-Einstellungen für IPsec für Apple-Geräte
Du kannst eine IPsec VPN-Verbindung für Apple-Geräte konfigurieren, die in einer MDM-Lösung registriert sind. Du kannst den Typ der erforderlichen Geräteauthentifizierung auswählen. Die Optionen sind:
Schlüssel / Gruppenname
Zertifikatbasiert
Im Folgenden findest du Tabellen für jede erforderliche Art der Geräteauthentifizierung.
IPsec-Einstellungen für Geräteauthentifizierung per Schlüssel/Gruppenname
Einstellung | Beschreibung | Erforderlich | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Verbindungsname | Dies ist der Anzeigename der VPN-Verbindung. | Ja | |||||||||
Hostname | Dies ist die IP-Adresse oder der vollständig qualifizierte Domainname (FQDN) des VPN-Servers. | Ja | |||||||||
Account | Dies ist der Benutzeraccount für die Authentifizierung der Verbindung. | Ja | |||||||||
Gruppenname | Dies ist die Gruppenkennung für die VPN-Verbindung. | Nein | |||||||||
Schlüssel („Shared secret“) | Dies ist der Schlüssel für die VPN-Verbindung. | Nein | |||||||||
Hybrid-Authentifizierung verwenden | Diese Einstellung ermöglicht die Authentifizierung auf der Basis des Gruppennamens, des Schlüssels und eines serverseitigen Zertifikats. | Nein | |||||||||
Passwort verlangen | Diese Einstellung bewirkt, dass Benutzer auf ihren Geräten zur Eingabe ihres Passworts aufgefordert werden. | Nein |
Einstellungen für Zertifikate
Einstellung | Beschreibung | Erforderlich | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Verbindungsname | Dies ist der Anzeigename der VPN-Verbindung. | Ja | |||||||||
Hostname | Dies ist die IP-Adresse oder der vollständig qualifizierte Domainname (FQDN) des VPN-Servers. | Ja | |||||||||
Account | Dies ist der Benutzeraccount für die Authentifizierung der Verbindung. | Ja | |||||||||
Zertifikat-Payload | Dies ist die Payload „Zertifikate“ für die VPN-Verbindung. | Ja | |||||||||
Benutzer-PIN | Dies sind die Anmeldeinformationen für die Autorisierung der VPN-Verbindung. | Nein | |||||||||
VPN On Demand | Mit dieser Einstellung wird angegeben, ob VPN on Demand für den Zugriff auf bestimmte Websites aktiviert werden soll. Diese Aktion gilt für alle Adressen, bei denen sich eine Übereinstimmung ergibt. Für den Adressvergleich werden die Zeichenfolgen vom Ende her rückwärts abgeglichen. Die Adresse „.betterbag.com“ stimmt mit „support.betterbag.com“ and „sales.betterbag.com“, aber nicht mit „www.private-betterbag.com“ überein. Wenn du allerdings „betterbag.com“ – ohne den Punkt am Anfang – als Vergleichswert für Domains eingibst, ergibt sich eine Übereinstimmung mit „www.private-betterbag.com“ und mit allen anderen o. g. Angaben. Hinweis: Eine über „VPN On Demand“ initiierte VPN-Verbindung wird nach zwei Minuten der Inaktivität vom Gerät geschlossen. Für eine Verbindung, die manuell unter Verwendung der Einstellungen initiiert wurde, gilt ausschließlich das vom VPN-Server vorgegebene Zeitlimit. | Nein | |||||||||
Wenn Domain oder Host | Dies sind die Domains und Hostnamen, die eine VPN-Verbindung herstellen können. Werden Domains oder Hostnamen hingefügt, kann VPN on Demand für jeden Eintrag konfiguriert werden. Die Optionen sind:
| Nein |
Hinweis: Jeder MDM-Anbieter implementiert diese Einstellungen auf unterschiedliche Weise. In der Herstellerdokumentation zur jeweiligen MDM-Lösung wird beschrieben, wie IPsec-Einstellungen auf Geräte und Benutzer angewendet werden.