In qualità di amministratore, puoi controllare l'accesso degli utenti a reti e app con certificati digitali. Ad esempio, per gestire l'accesso alla rete da dispositivi mobili, configura un profilo SCEP con un certificato, assegnalo agli utenti e infine richiedi il profilo SCEP per l'accesso alla rete. Come altro esempio, per gestire l'accesso alle app da parte dei computer, puoi assegnare un certificato ai computer con verifica endpoint, quindi configurare l'accesso sensibile al contesto in modo da richiedere il certificato per l'accesso alle app.
I certificati possono essere configurati per i seguenti dispositivi e app:
- Dispositivi Android ( richiede la gestione avanzata dei dispositivi mobili)
- iPhone e iPad ( richiede la gestione avanzata dei dispositivi mobili)
- Dispositivi ChromeOS
- App Imprivata sui dispositivi ChromeOS
- Computer con verifica degli endpoint
Considerazioni importanti sui certificati:
- Su Chrome OS versioni 61-72, i certificati aggiunti a un'unità organizzativa sono disponibili sia per le impostazioni di rete sia per le app kiosk sui dispositivi. Nelle versioni precedenti, i certificati sono disponibili solo per le impostazioni di rete su un dispositivo.
- Su Chrome OS versione 73 e successive, i certificati aggiunti a un'unità organizzativa sono disponibili per le impostazioni di rete, le app kiosk e le sessioni Ospite gestite sui dispositivi.
- Alcune configurazioni che utilizzano i protocolli PEAP, TLS e TTLS necessitano di certificati lato server per garantire l'accessibilità.
- Per utilizzare i certificati per la rete Wi-Fi EAP, il dispositivo deve essere protetto con una password, un PIN o una sequenza di verifica.
- Non caricare certificati che contengono chiavi private.
- Puoi aggiungere fino a 50 certificati in ogni unità organizzativa.
Aggiungere un certificato digitale
Prima di iniziare:se devi configurare un reparto o un team per questa impostazione, vedi Aggiungere un'unità organizzativa.
-
Nella Console di amministrazione Google, vai a Menu
Dispositivi
Reti.
È necessario disporre del privilegio di amministratore Impostazioni dispositivi condivisi.
- Fai clic su Certificati.
- (Facoltativo) Per applicare l'impostazione a un reparto o a un team, seleziona un'unità organizzativa a lato.
- Fai clic su Aggiungi certificato.
- Inserisci un nome per il certificato.
- Fai clic su Carica, seleziona il file PEM e fai clic su Apri.
- Seleziona le piattaforme per le quali il certificato è un'autorità di certificazione.
- Fai clic su Aggiungi.
Rimuovere un certificato digitale
-
Nella Console di amministrazione Google, vai a Menu
Dispositivi
Reti.
È necessario disporre del privilegio di amministratore Impostazioni dispositivi condivisi.
- Fai clic su Certificati.
- Seleziona l'unità organizzativa per cui vuoi rimuovere il certificato. Se rimuovi un certificato dall'unità organizzativa di primo livello, il certificato viene rimosso per l'intera organizzazione.
- Posiziona il cursore sulla riga e fai clic su Elimina.
Argomenti correlati
- Configurare i certificati per i dispositivi mobili e i dispositivi ChromeOS gestiti
- Configurare le reti per i dispositivi gestiti (Wi-Fi, Ethernet, VPN, mobile)
- Esempi di accesso sensibile al contesto per la modalità avanzata
Google, Google Workspace e i marchi e i loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.