如何使用Jamf管理Apple文件保险箱

621b9b4353994c678ddc3b6e46228c82.jpeg

 在当今的移动工作和教育环境中,Apple 设备的一个关键功能是内置的 macOS 加密技术,该技术保护组织数据和用户隐私。配备 Apple M1 芯片的最新计算机还具有额外的加密功能。

 

 

虽然这些安全层有助于保护最终用户手中的设备,无论他们在哪里工作或学习,但这也意味着 Mac 管理员需要加密特权来访问数据和管理用户帐户。

 

 

MacOS FileVault 是苹果在 Mac 上进行全磁盘加密的原生解决方案,它保留了您对用户密码加密保护的数据的远程管理访问权限。但由于有多种方法可以启用和管理文件保险箱,Mac 管理员甚至知道从哪里开始都可能是一个挑战。

 

 

为了帮助您了解组织的最佳做法,我们的网络研讨会“如何使用 Jamf 管理文件保险箱”就如何充分利用文件保险箱远程管理的潜力提供了专家指导。

 

 

网络研讨会概述了苹果的原生技术、选择启用工作流程的准则以及恢复密钥和密码重置管理的建议。

 

 

继续阅读一些要点,了解如何在使用文件保险箱和 Jamf 的同时保持最高安全标准,提供最佳用户体验。

 

 

为什么要了解文件保险箱管理?

 

 

如果您负责管理组织的 Apple 设备——无论是 Jamf Pro、Jamf School 还是 Jamf Now——您需要了解和理解原生的 Apple 加密技术,以及它们如何适合您期望的结果,以便您可以选择适当的启用工作流程和部署方法。macOS 计算机的不同工作流程和部署方法可能会导致不同的结果。

 

 

有关全面概述,IT 管理员应查阅《Apple 平台部署指南》。有关文件保险箱的具体信息,请查看“确保设备安全”标题下的部分。

 

 

MacOS 加密构建块

 

 

对理解 macOS 加密和文件保险箱管理至关重要的技术包括:

 

 

·SecureToken – 帐户创建期间分配的加密密钥,由用户的密码包装。用户需要支持文件保险箱。

·Bootstrap 令牌 – 当创建或登录 SecureToken 用户时,另一个额外的令牌会被托管到 MDM。在 macOS 10.15 中引入。

·卷宗所有权 – 特定于搭载 Apple 芯片的计算机。允许用户访问存储在安全隔区中的所有者身份密钥。使用软件更新、管理传统外部扩展等功能时需要。

 

 

选择您的部署工作流程

 

 

《Apple 平台部署指南》包含特定场景供参考,以便您可以选择适合您组织的场景。

 

 

用户自行设置 Mac

 

 

真正的零触控部署是文件保险箱启用的最直接路径。

 

 

Mac 由组织配置

 

 

如果您的 IT 管理员设置了一台新计算机,他们将是第一个获得令牌的人而不是日常用户。在这种情况下,您需要考虑您的部署如何影响令牌状态。

 

 

还有几种情况是,如果 Jamf 策略在创建用户之前运行,可能会导致意外用户获得第一个令牌。

 

 

最佳实践是评估您的部署工作流程的目标和结果,以便您确定是否需要更改或修改启用方法,并了解在管理文件保险箱时谁获得了令牌。

 

 

在部署的前端建立这些实践比以后再回去修复更容易。

 

 

选择文件保险箱启用方法

 

 

您可以选择三种主要的启用方法来管理文件保险箱。您可以使用多个计算机,但任何给定的计算机都应该只用一种方法瞄准。

 

 

·配置描述文件 – 简单明了,适用于目标。

·Jamf Pro 策略-允许自定义用户体验和消息传递。

·Jamf Connect 登录-仅用于部署的新机器。

 

 

启用方法可以是个人偏好

 

 

无论您是使用配置配置配置文件还是设置策略,最重要的选择是确保您选择的启用配置配置文件的方式也允许您管理对加密特权的访问。

 

 

在文件保险箱中报告

 

 

了解您是否成功启用了文件保险箱,或知道该针对谁启用设备,对于合规性和报告以及补救目的都至关重要。

 

 

查看单个计算机记录可以显示丰富的库存数据,包括:

 

 

·加密状态

·恢复密钥有效性

·查看恢复密钥(具有特定级别的访问权限)

·磁盘加密配置(如果策略启用)

 

 

除了内置库存字段外,IT 管理员还可以使用 macOS 上的 fdesetup 二进制文件添加自定义属性并深入研究部署工作流程。

 

 

恢复密钥管理等

 

 

对于设备安全性的持续管理,考虑如何处理恢复密钥管理很重要。

 

 

例如,被锁定在计算机之外的用户可能需要重设密码。

 

 

个人恢复密钥(PRK)可以提供帮助,但最佳做法是在出于安全考虑使用后旋转它。您可以在文件保险箱中设置策略来旋转和发放新的恢复密钥。

 

 

与大多数文件保险箱操作一样,您在设置中做出的初步决定是最重要的。决定您希望发生什么,启用工作流程,MDM 中的自动化可以为您完成这些工作。

 

 

您可以在我们的帮助下,了解更多有关如何在组织中设置和管理 FileVault 的详细信息。

 

 

2011年, SolutionKeys将Jamf (Casper Suite)首次引入了中国。 SolutionKeys是大中华地区优质Jamf授权经销商和Jamf的关键服务伙伴(Jamf授权集成商)。我们确保Jamf管理和部署的黄金标准。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/334215.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

面向设计师的11个必备AI工具

在当今快速发展的设计领域,人工智能(AI)工具已成为不可或缺的创新催化剂。这些工具专门用于提高效率和创造力,从而重新定义传统的设计方法。AI正在彻底改变设计师的工作方式,从自动处理任务到发掘新的创造力机会&#…

Helix QAC 2023.4 新版支持C++20语言,带来更多性能提升!

Helix QAC 2023.4 新增功能 Helix QAC 2023.4全面支持MISRA C:2023规则,涵盖100%的指南。此版本还加强了对C20语言的支持,改进了数据流分析性能,并在整个产品中增加了多项用户体验改进。 增强的C20支持 此版本新增了对以下语言特性的支持&a…

Nginx配置jks格式证书,升级https

通常在给服务器升级https,需要在nginx上配置域名对应的https证书,nginx通常配置的是crt和key格式的证书。最近遇到有人提供了jks格式的证书,查阅了几个资料都是需要先将jks转为p12格式,然后再将p12转为crt格式。这里记录一下相关过…

前端国际化之痛点(二):多包多库场景下联动多语言

前言 VoerkaI18n是一款非常优秀的前端国际化解决方案,其开发的出发点是为了解决现存多语言的一些痛点,接下来几篇文章将分别进行分析。 前端国际化之痛点(一):让人头疼的词条Key前端国际化之痛点(二):多包多库场景下联动多语言前端国际化之…

Spark---RDD(双值类型转换算子)

文章目录 1.RDD双值类型算子1.1 intersection1.2 union1.3 subtract1.4 zip 1.RDD双值类型算子 RDD双Value算子就是对两个RDD进行操作或行动,生成一个新的RDD。 1.1 intersection 对源 RDD 和参数 RDD 求交集后返回一个新的 RDD 函数定义: def inters…

公司新买的BI,和金蝶系统配合太默契了

公司一直都用金蝶系统来实现包括财务管理、供应链管理、人力资源管理等多个方面的资源的合理配置和业务流程的自动化。但到了数据分析这块,金蝶系统就明显力不从心,需要一个专业的数据分析工具来接手。财务经理推荐用奥威BI,说这款BI的一大特…

【深度学习】SDXL tensorRT 推理,Stable Diffusion 转onnx,转TensorRT

文章目录 sdxl 转 diffusers转onnx转TensorRT sdxl 转 diffusers def convert_sdxl_to_diffusers(pretrained_ckpt_path, output_diffusers_path):import osos.environ["HF_ENDPOINT"] "https://hf-mirror.com" # 设置 HF 镜像源(国内用户使…

C++11新特性(也称c++2.0)

目录 1.输出C版本&#xff1a;cout << __cplusplus << endl; 2.Uniform Initialization(一致性初始化) 3.initializer_list&#xff08;形参&#xff09; 4.explicit 5.for循环的新用法 6.default和delete 7.Alias Template&#xff08;模板化名&#xff09…

【JAVA】throw 和 throws 的区别?

&#x1f34e;个人博客&#xff1a;个人主页 &#x1f3c6;个人专栏&#xff1a; JAVA ⛳️ 功不唐捐&#xff0c;玉汝于成 目录 前言 正文 throw&#xff1a; throws&#xff1a; 区别&#xff1a; 作用&#xff1a; 使用位置&#xff1a; 个数&#xff1a; 应…

解读 Sobit v2:铭文资产跨链更注重安全、易用性

铭文市场的发展正在从早期的“无序”进入到“有序”阶段&#xff0c;我们看到从 12 月份以来&#xff0c;比特币生态内的多个应用纷纷宣布获得融资。这表明&#xff0c;目前仍旧有大量的资金有意向铭文领域&#xff0c;同样铭文赛道新一轮浪潮或许正在酝酿。 另一方面&#xff…

P1067 [NOIP2009 普及组] 多项式输出————C++

目录 [NOIP2009 普及组] 多项式输出题目描述输入格式输出格式样例 #1样例输入 #1样例输出 #1 样例 #2样例输入 #2样例输出 #2 提示 解题思路Code运行结果 [NOIP2009 普及组] 多项式输出 题目描述 一元 n n n 次多项式可用如下的表达式表示&#xff1a; f ( x ) a n x n a …

Postman工具初学一篇快速入门教程

文章目录 下载安装注册登录CollectionFolderRequestGet请求Post请求Header设置Response响应 EnvironmentsGlobal环境变量其他环境变量Collection变量变量使用同名变量的优先级 Postman内置变量Pre-request script和Test script脚本设置、删除和获取变量获取请求参数获取响应数据…