به عنوان یک مدیر، میتوانید دسترسی کاربران به شبکهها و برنامههای دارای گواهی دیجیتال را کنترل کنید. به عنوان مثال، برای مدیریت دسترسی به شبکه توسط دستگاههای تلفن همراه، یک پروفایل SCEP با یک گواهی راهاندازی کنید، این پروفایل را به کاربران اختصاص دهید، سپس پروفایل SCEP را برای دسترسی به شبکه الزامی کنید. به عنوان مثال دیگر، برای مدیریت دسترسی به برنامه توسط رایانهها، میتوانید یک گواهی به رایانهها با تأیید نقطه پایانی اختصاص دهید، سپس Context-Aware Access را طوری تنظیم کنید که برای دسترسی به برنامه، گواهی را الزامی کند .
گواهیها را میتوان برای دستگاهها و برنامههای زیر تنظیم کرد:
- دستگاههای اندروید ( نیازمند مدیریت پیشرفته موبایل )
- آیفون و آیپد ( نیازمند مدیریت پیشرفته موبایل )
- دستگاههای ChromeOS
- برنامه Imprivata در دستگاههای ChromeOS
- کامپیوترهایی با تأیید نقطه پایانی
نکات مهم در مورد گواهینامهها:
- در نسخههای ۶۱ تا ۷۲ سیستمعامل کروم، گواهیهای اضافه شده به یک واحد سازمانی، هم در تنظیمات شبکه و هم در برنامههای کیوسک روی دستگاهها در دسترس هستند. در نسخههای قبلی، گواهیها فقط در تنظیمات شبکه روی یک دستگاه در دسترس هستند.
- در سیستم عامل کروم نسخه ۷۳ و بالاتر، گواهیهای اضافه شده به یک واحد سازمانی در تنظیمات شبکه، برنامههای کیوسک و جلسات مهمان مدیریتشده در دستگاهها در دسترس هستند.
- برخی از پیکربندیهایی که از PEAP، TLS و TTLS استفاده میکنند، برای اطمینان از دسترسی، به گواهیهای سمت سرور نیاز دارند.
- برای استفاده از گواهیها برای شبکه وایفای EAP، دستگاه باید با رمز عبور، پین یا الگوی تأیید ایمن شود.
- گواهیهایی که حاوی کلیدهای خصوصی هستند را آپلود نکنید.
- شما میتوانید تا ۵۰ گواهی در هر واحد سازمانی اضافه کنید.
اضافه کردن گواهی دیجیتال
قبل از شروع: اگر نیاز به ایجاد یک دپارتمان یا تیم برای این تنظیمات دارید، به بخش افزودن واحد سازمانی بروید.
در کنسول مدیریت گوگل، به منو بروید
دستگاهها
شبکهها .
نیاز به داشتن امتیاز مدیر تنظیمات دستگاه مشترک دارد.
- روی گواهینامهها کلیک کنید.
- (اختیاری) برای اعمال تنظیمات به یک بخش یا تیم، در کنار آن، یک واحد سازمانی را انتخاب کنید.
- روی افزودن گواهی کلیک کنید.
- یک نام برای گواهی وارد کنید.
- روی «بارگذاری» کلیک کنید، فایل PEM را انتخاب کنید و روی «باز کردن» کلیک کنید.
- پلتفرمهایی را که گواهی، مرجع صدور گواهی برای آنهاست، انتخاب کنید.
- روی افزودن کلیک کنید.
حذف گواهی دیجیتال
در کنسول مدیریت گوگل، به منو بروید
دستگاهها
شبکهها .
نیاز به داشتن امتیاز مدیر تنظیمات دستگاه مشترک دارد.
- روی گواهینامهها کلیک کنید.
- واحد سازمانی که میخواهید گواهی آن را حذف کنید، انتخاب کنید. اگر گواهی را از بالاترین واحد سازمانی حذف کنید، گواهی برای کل سازمان شما حذف میشود.
- به ردیف اشاره کنید و روی «حذف» کلیک کنید.
مباحث مرتبط
- تنظیم گواهیها برای دستگاههای تلفن همراه مدیریتشده و ChromeOS
- راهاندازی شبکه برای دستگاههای مدیریتشده (وایفای، اترنت، VPN، تلفن همراه)
- مثالهای دسترسی آگاه از متن برای حالت پیشرفته
گوگل، گوگل ورکاسپیس و علامتها و لوگوهای مرتبط، علائم تجاری شرکت گوگل هستند. سایر نامهای شرکتها و محصولات، علائم تجاری شرکتهایی هستند که با آنها مرتبط هستند.