Anmeldeinformationsrichtlinie

Anmeldeinformationsrichtlinien verweisen auf eine in Endpoint Management konfigurierte PKI. Die PKI-Konfiguration kann beispielsweise eine PKI-Entität, einen Schlüsselspeicher, einen Anmeldeinformationsanbieter oder ein Serverzertifikat umfassen. Weitere Informationen über Anmeldeinformationen finden Sie unter Zertifikate und Authentifizierung.

Jede unterstützte Plattform erfordert andere Werte. Diese werden im vorliegenden Abschnitt beschrieben.

Hinweis:

Vor dem Erstellen dieser Richtlinie müssen Sie die Anmeldeinformationen für jede Plattform sowie jegliche Zertifikate und Kennwörter zusammenstellen.

Zum Hinzufügen oder Konfigurieren dieser Richtlinie gehen Sie zu Konfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unter Geräterichtlinien.

iOS- und tvOS-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

Konfigurieren Sie die folgenden Einstellungen:

  • Anmeldeinformationstyp: Klicken Sie in der Liste auf den Typ der Anmeldeinformationen für diese Richtlinie und geben Sie für die ausgewählten Anmeldeinformationen die folgenden Informationen an:
    • Zertifikat
      • Name der Anmeldeinformationen: Geben Sie einen eindeutigen Namen für die Anmeldeinformationen ein.
      • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Anmeldeinformationsdatei, um diese auszuwählen.
    • Schlüsselspeicher
      • Name der Anmeldeinformationen: Geben Sie einen eindeutigen Namen für die Anmeldeinformationen ein.
      • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Anmeldeinformationsdatei, um diese auszuwählen.
      • Kennwort: Geben Sie das Schlüsselspeicherkennwort für die Anmeldeinformationen ein.
    • Serverzertifikat
      • Serverzertifikat: Klicken Sie in der Liste auf das Zertifikat, das verwendet werden soll.
    • Anmeldeinformationsanbieter
      • Anmeldeinformationsanbieter: Klicken Sie in der Liste auf den Namen des Anmeldeinformationsanbieters.

macOS-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

Konfigurieren Sie die folgenden Einstellungen:

  • Anmeldeinformationstyp: Klicken Sie in der Liste auf den Typ der Anmeldeinformationen für diese Richtlinie und geben Sie für die ausgewählten Anmeldeinformationen die folgenden Informationen an:
    • Zertifikat
      • Name der Anmeldeinformationen: Geben Sie einen eindeutigen Namen für die Anmeldeinformationen ein.
      • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Anmeldeinformationsdatei, um diese auszuwählen.
    • Schlüsselspeicher
      • Name der Anmeldeinformationen: Geben Sie einen eindeutigen Namen für die Anmeldeinformationen ein.
      • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Anmeldeinformationsdatei, um diese auszuwählen.
      • Kennwort: Geben Sie das Schlüsselspeicherkennwort für die Anmeldeinformationen ein.
    • Serverzertifikat
      • Serverzertifikat: Klicken Sie in der Liste auf das Zertifikat, das verwendet werden soll.
    • Anmeldeinformationsanbieter
      • Anmeldeinformationsanbieter: Klicken Sie in der Liste auf den Namen des Anmeldeinformationsanbieters.

Android Enterprise-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

Konfigurieren Sie die folgenden Einstellungen:

  • Anmeldeinformationen entfernen: Legen Sie dies auf Ein fest, um die folgenden Einstellungen zu konfigurieren. Die Standardeinstellung ist Aus.
    • Benutzeranmeldeinformationen entfernen: entfernt Zertifikate aus dem verwalteten Schlüsselspeicher. Die Standardeinstellung ist Aus.
    • Vertrauenswürdige Stammzertifikate entfernen: deinstalliert alle Zertifikate, die von einer anderen als einer Systemzertifizierungsstelle stammen. Die Standardeinstellung ist Aus.
  • Anmeldeinformationstyp: Wählen Sie den Typ der Anmeldeinformationen für diese Richtlinie und geben Sie dafür die folgenden Informationen an:
    • Zertifikat
      • Name der Anmeldeinformationen: Geben Sie einen eindeutigen Namen für die Anmeldeinformationen ein.
      • Anmeldeinformationsdateipfad: Um die Anmeldeinformationsdatei auszuwählen, klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Datei.
    • Schlüsselspeicher
      • Anmeldeinformationsdateipfad: Um die Anmeldeinformationsdatei auszuwählen, klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Datei.
      • Kennwort: Geben Sie das Schlüsselspeicherkennwort für die Anmeldeinformationen ein.
    • Serverzertifikat
      • Serverzertifikat: Wählen Sie das zu verwendende Zertifikat aus.
    • Anmeldeinformationsanbieter
      • Anmeldeinformationsanbieter: Wählen Sie den Namen des Anmeldeinformationsanbieters.
      • Apps, die die Zertifikate verwenden: Apps in dieser Liste verwenden automatisch die vom ausgewählten Anmeldeinformationsanbieter ausgestellten Benutzerzertifikate. Zur Verwendung von Zertifikaten für alle Apps lassen Sie die App-Liste leer.

Android-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

Konfigurieren Sie die folgenden Einstellungen:

  • Anmeldeinformationstyp: Klicken Sie in der Liste auf den Typ der Anmeldeinformationen für diese Richtlinie und geben Sie für die ausgewählten Anmeldeinformationen die folgenden Informationen an:
    • Zertifikat
      • Name der Anmeldeinformationen: Geben Sie einen eindeutigen Namen für die Anmeldeinformationen ein.
      • Anmeldeinformationsdateipfad: Klicken Sie auf “Durchsuchen” und navigieren Sie zum Speicherort der Anmeldeinformationsdatei, um diese auszuwählen.
    • Schlüsselspeicher
      • Name der Anmeldeinformationen: Geben Sie einen eindeutigen Namen für die Anmeldeinformationen ein.
      • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Anmeldeinformationsdatei, um diese auszuwählen.
      • Kennwort: Geben Sie das Schlüsselspeicherkennwort für die Anmeldeinformationen ein.
    • Serverzertifikat
      • Serverzertifikat: Klicken Sie in der Liste auf das Zertifikat, das verwendet werden soll.
    • Anmeldeinformationsanbieter
      • Anmeldeinformationsanbieter: Klicken Sie in der Liste auf den Namen des Anmeldeinformationsanbieters.

Windows Desktop/Tablet-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

  • Zertifikattyp: Klicken Sie in der Liste auf ROOT oder CLIENT.
  • Bei Auswahl von ROOT konfigurieren Sie die folgenden Einstellungen:
    • Speichergerät: Klicken Sie in der Liste auf Stamm, Eigene oder ZS, um den Speicherort des Zertifikatspeichers für die Anmeldeinformationen anzugeben. Bei Auswahl von Eigene wird das Zertifikat in den Zertifikatspeichern der Benutzer gespeichert.
    • Speicherort: Für Windows 10-Tablets ist System der einzige Speicherort.
    • Anmeldeinformationstyp: Für Windows 10-Tablets steht nur der Typ Zertifikat zur Verfügung.
    • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Zertifikatdatei, um diese auszuwählen.
  • Bei Auswahl von CLIENT konfigurieren Sie die folgenden Einstellungen:
  • Speicherort: Für Windows 10-Tablets ist System der einzige Speicherort.
  • Anmeldeinformationstyp: Für Windows 10-Tablets steht nur der Typ Schlüsselspeicher zur Verfügung.
  • Name der Anmeldeinformationen: Geben Sie einen Namen für die Anmeldeinformationen ein. Diese Angabe ist erforderlich.
  • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Zertifikatdatei, um diese auszuwählen.
  • Kennwort: Geben Sie das den Anmeldeinformationen zugeordnete Kennwort ein. Diese Angabe ist erforderlich.

Windows Phone-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

  • Zertifikattyp: Klicken Sie in der Liste auf ROOT oder CLIENT.
  • Bei Auswahl von ROOT konfigurieren Sie die folgenden Einstellungen:
    • Speichergerät: Klicken Sie in der Liste auf Stamm, Eigene oder ZS, um den Speicherort des Zertifikatspeichers für die Anmeldeinformationen anzugeben. Bei Auswahl von Eigene wird das Zertifikat in den Zertifikatspeichern der Benutzer gespeichert.
    • Speicherort: Das System ist der einzige Speicherort für Windows Phone-Geräte.
    • Anmeldeinformationstyp: Für Windows Phone-Geräte steht nur der Typ “Zertifikat” zur Verfügung.
    • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Zertifikatdatei, um diese auszuwählen.
  • Bei Auswahl von CLIENT konfigurieren Sie die folgenden Einstellungen:
    • Speicherort: Für Windows Phone-Geräte ist System der einzige Speicherort.
    • Anmeldeinformationstyp: Für Windows Phone-Geräte steht nur der Typ Schlüsselspeicher zur Verfügung.
    • Name der Anmeldeinformationen: Geben Sie einen Namen für die Anmeldeinformationen ein. Diese Angabe ist erforderlich.
    • Anmeldeinformationsdateipfad: Klicken Sie auf Durchsuchen und navigieren Sie zum Speicherort der Zertifikatdatei, um diese auszuwählen.
    • Kennwort: Geben Sie das den Anmeldeinformationen zugeordnete Kennwort ein. Diese Angabe ist erforderlich.

Workspace Hub-Einstellungen

Konfigurationsbildschirm für Geräterichtlinien

  • Anmeldeinformationsdateipfad: Navigieren Sie zu der ZS-Zertifikatdatei bzw. zu der ZIP-Datei mit den Zertifikaten, die hochgeladen werden sollen. Die Richtlinie unterstützt Zertifikatdateien des Typs .cer-, .crt, .pem und .der.