Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
Apple 裝置的「可延伸的認證通訊協定」(EAP)MDM 設定
你可以替在行動裝置管理(MDM)解決方案中註冊的 Apple 裝置配置各種 EAP 通訊協定。MDM 解決方案可針對 WPA 企業級和 WPA2 企業級網路支援下列 802.1X 認證方式(你可選取多種 EAP 方式):
TLS
TTLS(MSCHAPv2)
EAP-FAST
EAP-SIM
PEAP(EAP-MSCHAPv2,PEAP 最常見的形式)
PEAP(EAP-GTC,由 Cisco 製作且較少用)
EAP-AKA(不需要其他設定)
下表描述每個 EAP 方式的設定。
TLS
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
帳號使用者名稱 | 使用者的名稱。 | 是 | |||||||||
識別身分憑證 | 用於授權網路連線的「憑證」承載資料。 | 是 | |||||||||
TLS 版本支援 | 選取最低和最高 TLS 版本:
| 否 |
TTLS
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
帳號使用者名稱 | 網路連線的使用者名稱。 | 是 | |||||||||
帳號密碼 | 與使用者名稱相關聯的密碼。 | 是 | |||||||||
識別身分憑證 | 用於授權網路連線的憑證承載資料。 | 是 | |||||||||
雙重認證(2FA) | 需透過雙重認證來連接網路。 | 否 | |||||||||
使用目錄認證 | 選取此項以允許使用目錄登入憑證進行認證。 | 否 | |||||||||
內部認證 | 可使用的認證通訊協定:
| 是 | |||||||||
外部識別身分 | 加入外部可見的識別身分。 | 否 | |||||||||
TLS 版本支援 | 選取最低和最高 TLS 版本:
| 否 |
EAP-FAST
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
帳號使用者名稱 | 網路連線的使用者名稱。 | 是 | |||||||||
帳號密碼 | 與使用者名稱相關聯的密碼。 | 是 | |||||||||
識別身分憑證 | 用於授權網路連線的「憑證」承載資料。 | 是 | |||||||||
雙重認證(2FA) | 需透過雙重認證來連接網路。 | 否 | |||||||||
使用目錄認證 | 選取此項以允許使用目錄登入憑證進行認證。 | 否 | |||||||||
外部識別身分 | 加入外部可見的識別身分。 | 否 | |||||||||
TLS 版本支援 | 選取最低和最高 TLS 版本:
| 否 | |||||||||
保護存取憑證(PAC)支援 | 指定是否使用 PAC。若選取此項,其他選項為:
| 否 |
EAP-SIM
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
兩個 RAND | 選取此項以允許僅藉由提供兩個 128 位元隨機值來認證網路伺服器。 | 否 |
PEAP
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
帳號使用者名稱 | 網路連線的使用者名稱。 | 是 | |||||||||
帳號密碼 | 與使用者名稱相關聯的密碼。 | 是 | |||||||||
識別身分憑證 | 用於授權網路連線的「憑證」承載資料。 | 是 | |||||||||
雙重認證(2FA) | 需透過雙重認證來連接網路。 | 否 | |||||||||
使用目錄認證 | 選取此項以允許使用目錄登入憑證進行認證。 | 否 | |||||||||
外部識別身分 | 加入外部可見的識別身分。 | 否 | |||||||||
TLS 版本支援 | 選取最低和最高 TLS 版本:
| 否 |
【注意】各 MDM 廠商對這些設定的實作方式有所不同。若要瞭解各種 TLS、TTLS、EAP-FAST、EAP-SIM 和 PEAP 通訊協定設定如何套用到你的裝置,請參閱 MDM 廠商的文件。