XenMobile

Política de dispositivo de credenciais

As políticas de dispositivo de Credenciais apontam para uma PKI configurada no XenMobile. Por exemplo, sua configuração PKI pode incluída na entidade PKI, um keystore, um provedor de credenciais ou um certificado de servidor. Para obter informações sobre as credenciais, consulteCertificados e autenticação.

Cada plataforma com suporte exige um conjunto diferente de valores, que são descritos neste artigo.

没有ta:

Antes de criar esta política, você precisa ter as informações de credencial que planeja usar para cada plataforma, além de quaisquer certificados e senhas.

Para adicionar ou configurar essa política, acesseConfigurar > Políticas de dispositivo. Para obter mais informações, consulte aPolítica de dispositivo de VPN.

Configurações de iOS

Imagem da tela de configuração de políticas de dispositivos

Faça as seguintes configurações:

  • Tipo de credencial:na lista, clique no tipo de credencial a ser usado com esta política e insira as seguintes informações para a credencial selecionada:
    • Certificado
      • 没有me da credencial:insira um nome exclusivo para a credencial.
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando em Procurar e navegando para a localização do arquivo.
    • Keystore
      • 没有me da credencial:insira um nome exclusivo para a credencial.
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando em Procurar e navegando para a localização do arquivo.
      • Senha:Insira a senha do keystore para a credencial.
    • Certificado de servidor
      • Certificado de servidor:na lista, clique no certificado a ser usado.
    • Provedor de credenciais
      • Provedor de credenciais:na lista, clique no nome do provedor de credenciais.
  • Configurações de política
    • Remover política:escolha um método para agendar a remoção da política. As opções disponíveis sãoSelecionar dataeDuração até remoção (em horas)
      • Selecionar data:clique no calendário para selecionar a data específica para remoção.
      • Duração até remoção (em horas):digite um número, em horas, até que a remoção da política ocorra. Disponível apenas para iOS 6.0 e posterior.

Configurações do macOS

Imagem da tela de configuração de políticas de dispositivos

Faça as seguintes configurações:

  • Tipo de credencial:na lista, clique no tipo de credencial a ser usado com esta política e insira as seguintes informações para a credencial selecionada:
    • Certificado
      • 没有me da credencial:insira um nome exclusivo para a credencial.
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando emProcurare navegando para a localização do arquivo.
    • Keystore
      • 没有me da credencial:insira um nome exclusivo para a credencial.
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando emProcurare navegando para a localização do arquivo.
      • Senha:Insira a senha do keystore para a credencial.
    • Certificado de servidor
      • Certificado de servidor:na lista, clique no certificado a ser usado.
    • Provedor de credenciais
      • Provedor de credenciais:na lista, clique no nome do provedor de credenciais.
  • Configurações de política
    • Remover política:escolha um método para agendar a remoção da política. As opções disponíveis sãoSelecionar dataeDuração até remoção (em horas)
      • Selecionar data:clique no calendário para selecionar a data específica para remoção.
      • Duração até remoção (em horas):digite um número, em horas, até que a remoção da política ocorra.
    • Permitir que o usuário remova a política:você pode selecionar quando os usuários podem remover a política do dispositivo. SelecioneSempre,Código secreto obrigatórioouNuncano menu. Se você selecionarCódigo secreto obrigatório, digite um código secreto no campoCódigo secreto de remoção.
    • Escopo do perfil:selecione se esta política se aplica a um我们uárioou a umSistemainteiro. O padrão é我们uário. Essa opção está disponível somente no macOS 10.7 e versões posteriores.

Configurações do Android

Tela de configuração da política de credenciais

Faça as seguintes configurações:

  • Tipo de credencial:na lista, clique no tipo de credencial a ser usado com esta política e insira as seguintes informações para a credencial selecionada:
    • Certificado
      • 没有me da credencial:digite um nome exclusivo para a credencial.
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando em Procurar e navegando para a localização do arquivo.
    • Keystore
      • 没有me da credencial:digite um nome exclusivo para a credencial.
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando emProcurare navegando para a localização do arquivo.
      • Senha:digite a senha do keystore para a credencial.
    • Certificado de servidor
      • Certificado de servidor:na lista, clique no certificado a ser usado.
    • Provedor de credenciais
      • Provedor de credenciais:na lista, clique no nome do provedor de credenciais.

Configurações do Android Enterprise

Tela de configuração de políticas de dispositivos

Defina essas configurações para determinar como o XenMobile aplica as configurações de credenciais:

  • Remover credenciais:defina comoAtivadopara definir as seguintes configurações. O padrão éDesativado.
    • Remover credenciais do usuário:remove certificados do keystore gerenciado. O padrão éDesativado.
    • Remover certificados raiz confiáveis:desinstala todos os certificados de CA que não sejam do sistema. O padrão éDesativado.
  • Aplicar a dispositivos totalmente gerenciados com um perfil de trabalho/Perfil de trabalho em dispositivos corporativos:permite que você defina as configurações de política de credenciais para dispositivos totalmente gerenciados com perfis de trabalho. Quando essa configuração estiverAtivada, as configurações de credenciais que você configurar se aplicarão somente ao perfil de trabalho. Quando essa configuração estiverDesativada, as configurações de credenciais que você configurar se aplicarão somente ao dispositivo. O padrão éDesativado.

Defina as configurações de credencial:

  • Tipo de credencial:na lista, clique no tipo de credencial a ser usado com esta política e insira as seguintes informações para a credencial selecionada:
    • Certificado
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando emProcurare navegando para a localização do arquivo.
    • Keystore
      • O caminho do arquivo de credencial:selecione o arquivo de credencial clicando emProcurare navegando para a localização do arquivo.
      • Alias de certificado:um alias de certificado facilita o acesso ao certificado pelos aplicativos. Configure um alias de certificado na política de dispositivo de Configuração gerenciada. Em seguida, digite o alias no campoAlias de certificadona política de dispositivo de Credenciais. Os aplicativos recuperam o certificado e autenticam a VPN sem qualquer ação por parte dos usuários.
      • Senha:digite a senha do keystore para a credencial.
    • Certificado de servidor
      • Certificado de servidor:na lista, clique no certificado a ser usado.
    • Provedor de credenciais
      • Alias de certificado:um alias de certificado facilita o acesso ao certificado pelos aplicativos. Configure um alias de certificado na política de dispositivo de Configuração gerenciada. Em seguida, digite o alias no campoAlias de certificadona política de dispositivo de Credenciais. Os aplicativos recuperam o certificado e autenticam a VPN sem qualquer ação por parte dos usuários.
      • Provedor de credenciais:na lista, clique no nome do provedor de credenciais.
      • Aplicativos que devem usar os certificadospara especificar aplicativos que têm acesso silencioso às credenciais desse provedor, clique emAdicionar, selecione um aplicativo e clique emSalvar.

Configurações do Windows Desktop/Tablet

Imagem da tela de configuração de políticas de dispositivos

  • Tipo de Certificado:na lista, clique emRAIZouCLIENTE.
  • Se você clicar emRAIZ, defina estas configurações:
    • Dispositivo de armazenamento:na lista, clique emraiz,MeuouCAreferente à localização do repositório de certificados para a credencial.Meuarmazena o certificado em repositórios de certificados dos usuários.
    • Localização:em Tablets Windows 10 e Windows 11,Sistemaé a única localização.
    • Tipo de credencial:em Tablets Windows 10 e Windows 11,Certificadoé o único tipo de credencial.
    • Caminho do arquivo de credencial:selecione o arquivo de credencial clicando emProcurare navegando para a localização do arquivo.
  • Se você clicar emCLIENTE, defina estas configurações:
  • Localização:em Tablets Windows 10 e Windows 11,Sistemaé a única localização.
  • Tipo de credencial:em Tablets Windows 10 e Windows 11,Keystoreé o único tipo de credencial.
  • 没有me da credencial:digite o nome da credencial. Este campo é obrigatório.
  • Caminho do arquivo de credencial:selecione o arquivo de credencial clicando emProcurare navegando para a localização do arquivo.
  • Senha:digite a senha associada à credencial. Este campo é obrigatório.
Política de dispositivo de credenciais