XenMobile® Server

凭据设备策略

凭据设备策略指向在 XenMobile 中配置的 PKI。例如,您的 PKI 配置可能包括 PKI 实体、密钥库、凭据提供程序或服务器证书。有关凭据的更多信息,请参阅证书和身份验证

每个受支持的平台都需要一组不同的值,本文将对此进行介绍。

注意:

在创建此策略之前,您需要计划用于每个平台的凭据信息,以及任何证书和密码。

要添加或配置此策略,请转至 Configure > Device Policies。有关详细信息,请参阅设备策略

iOS 设置

Image of Device Policies configuration screen

配置以下设置:

  • 凭据类型: 在下拉列表中单击要用于此策略的凭据类型,然后输入所选凭据的以下信息:
    • 证书
      • 凭据名称: 输入凭据的唯一名称。
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
    • 密钥库
      • 凭据名称: 输入凭据的唯一名称。
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
      • 密码: 输入凭据的密钥库密码。
    • 服务器证书
      • 服务器证书: 在下拉列表中单击要使用的证书。
    • 凭据提供程序
      • 凭据提供程序: 在下拉列表中单击凭据提供程序的名称。
  • 策略设置
    • 删除策略: 选择一种计划策略删除的方法。可用选项为 Select dateDuration until removal (in hours)
      • 选择日期: 单击日历以选择要删除的特定日期。
      • 删除前持续时间(小时): 键入一个数字(以小时为单位),直到策略删除发生。仅适用于 iOS 6.0 及更高版本。

macOS 设置

Image of Device Policies configuration screen

配置以下设置:

  • 凭据类型: 在下拉列表中单击要用于此策略的凭据类型,然后输入所选凭据的以下信息:
    • 证书
      • 凭据名称: 输入凭据的唯一名称。
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
    • 密钥库
      • 凭据名称: 输入凭据的唯一名称。
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
      • 密码: 输入凭据的密钥库密码。
    • 服务器证书
      • 服务器证书: 在下拉列表中单击要使用的证书。
    • 凭据提供程序
      • 凭据提供程序: 在下拉列表中单击凭据提供程序的名称。
  • 策略设置
    • 删除策略: 选择一种计划策略删除的方法。可用选项为 Select dateDuration until removal (in hours)
      • 选择日期: 单击日历以选择要删除的特定日期。
      • 删除前持续时间(小时): 键入一个数字(以小时为单位),直到策略删除发生。
    • 允许用户删除策略: 您可以选择用户何时可以从其设备中删除策略。从菜单中选择 AlwaysPasscode requiredNever。如果选择 Passcode required,请在 Removal passcode 字段中键入密码。
    • 配置文件范围: 选择此策略是应用于用户还是整个系统。默认值为用户。此选项仅适用于 macOS 10.7 及更高版本。

Android 设置

Credentials policy configuration screen

配置以下设置:

  • 凭据类型: 在下拉列表中单击要用于此策略的凭据类型,然后输入所选凭据的以下信息:
    • 证书
      • 凭据名称: 键入凭据的唯一名称。
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
    • 密钥库
      • 凭据名称: 键入凭据的唯一名称。
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
      • 密码: 键入凭据的密钥库密码。
    • 服务器证书
      • 服务器证书: 在下拉列表中单击要使用的证书。
    • 凭据提供程序
      • 凭据提供程序: 在下拉列表中单击凭据提供程序的名称。

Android Enterprise 设置

Device Policies configuration screen

配置以下设置以确定 XenMobile® 如何应用凭据设置:

  • 删除凭据: 设置为 On 以配置以下设置。默认值为 Off
    • 删除用户凭据: 从托管密钥库中删除证书。默认值为 Off
    • 删除受信任的根证书: 卸载所有非系统 CA 证书。默认值为 Off
  • 应用于具有工作资料的完全托管设备/公司拥有的设备上的工作资料: 允许您为具有工作资料的完全托管设备配置凭据策略设置。当此设置为 On 时,您配置的凭据设置仅应用于工作资料。当此设置为 Off 时,您配置的凭据设置仅应用于设备。默认值为 Off

配置凭据设置:

  • 凭据类型: 在下拉列表中单击要用于此策略的凭据类型,然后输入所选凭据的以下信息:
    • 证书
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
    • 密钥库
      • 凭据文件路径: 单击“浏览”并导航到文件位置,选择凭据文件。
      • 证书别名: 证书别名使应用程序更容易访问证书。在托管配置设备策略中配置证书别名。然后,在凭据设备策略的“证书别名”字段中键入别名。应用程序将检索证书并验证 VPN,而无需用户执行任何操作。
      • 密码: 键入凭据的密钥库密码。
    • 服务器证书
      • 服务器证书: 在下拉列表中单击要使用的证书。
    • 凭据提供程序
      • 证书别名: 证书别名使应用程序更容易访问证书。在托管配置设备策略中配置证书别名。然后,在凭据设备策略的“证书别名”字段中键入别名。应用程序将检索证书并验证 VPN,而无需用户执行任何操作。
      • 凭据提供程序: 在下拉列表中单击凭据提供程序的名称。
      • 要使用证书的应用程序: 要指定可静默访问此提供程序凭据的应用程序:单击“添加”,选择一个应用程序,然后单击“保存”。

Windows 桌面/平板电脑设置

Image of Device Policies configuration screen

  • 证书类型: 在下拉列表中单击 ROOTCLIENT
  • 如果单击 ROOT,请配置以下设置:
    • 存储设备: 在下拉列表中单击 rootMyCA,以指定凭据证书存储的位置。My 将证书存储在用户的证书存储中。
    • 位置: 对于 Windows 10 和 Windows 11 平板电脑,System 是唯一的位置。
    • 凭据类型: 对于 Windows 10 和 Windows 11 平板电脑,Certificate 是唯一的凭据类型。
    • 凭据文件路径: 单击“浏览”并导航到文件位置,选择证书文件。
  • 如果单击 CLIENT,请配置以下设置:
  • 位置: 对于 Windows 10 和 Windows 11 平板电脑,System 是唯一的位置。
  • 凭据类型: 对于 Windows 10 和 Windows 11 平板电脑,Keystore 是唯一的凭据类型。
  • 凭据名称: 键入凭据的名称。此字段为必填项。
  • 凭据文件路径: 单击“浏览”并导航到文件位置,选择证书文件。
  • 密码: 键入与凭据关联的密码。此字段为必填项。
凭据设备策略