Ключевая ссылка профиля конфигурации
[ ]
Профиль конфигурации является XML-файлом, позволяющим Вам распределять конфигурационную информацию. Если необходимо сконфигурировать большое количество устройств или обеспечить много пользовательских почтовых настроек, параметров сети или сертификатов большому количеству устройств, профили конфигурации являются простым способом сделать это.
Профиль конфигурации содержит много настроек, включая которые можно указать:
Ограничения на функции устройств
Настройки Wi-Fi
Настройки VPN
Настройки почтового сервера
Настройки Exchange
Настройки службы каталогов LDAP
Календарные настройки службы CalDAV
Веб-клипы
Учетные данные и ключи
Профили конфигурации находятся в формате списка свойств, с Data значения сохранены в кодировании Base64. .plist формат может быть считан и записан любой библиотекой XML.
Существует пять способов развернуть профили конфигурации:
Используя Конфигуратор Apple (только iOS)
В электронном письме
На веб-странице
Используя сверх воздушную конфигурацию, как описано в Сверхвоздушной Поставке Профиля и Конфигурации
По воздуху с помощью Сервера Управления мобильными устройствами
И iOS и поддержка OS X с помощью шифрования для защиты содержания профилей. Профили могут также быть подписаны для гарантии целостности данных. Для приобретения знаний о зашифрованной поставке профиля считайте Сверхвоздушную Поставку Профиля и Конфигурацию.
Устройства могут контролироваться при подготовке их к развертыванию с Конфигуратором Apple (iOS 5 или позже) или при помощи Программы Регистрации Устройства (iOS 7 или позже). Когда устройство контролируется, можно использовать профили для управления большим количеством его настроек. Для получения дополнительной информации о Программе Регистрации Устройства, посетите iPad Apple в Бизнесе или IT на страницах Classroom.
Этот документ описывает ключи в профиле конфигурации и обеспечивает примеры получающихся полезных нагрузок XML.
Ключи профиля конфигурации
На верхнем уровне список свойств профиля содержит следующие ключи:
Ключ | Ввести | Содержание |
|---|---|---|
| Массив | Дополнительный. Массив словарей полезной нагрузки. Если IsEncrypted, не представляют |
| Строка | Дополнительный. Описание профиля, показанного на Подробном экране для профиля. Это должно быть достаточно дескриптивным, чтобы помочь пользователю решить, установить ли профиль. |
| Строка | Дополнительный. Человекочитаемое имя для профиля. Это значение выведено на экран на Подробном экране. Это не должно быть уникально. |
| Дата | Дополнительный. Дата, на которую профиль, как полагают, истек и может быть обновлен по воздуху. Если профиль поставлен через По Воздушной поставке профиля, этот ключ только используется. |
| Строка | Обратный DNS разрабатывает идентификатор (com.example.myprofile, например), который идентифицирует профиль. Эта строка используется, чтобы определить, должен ли новый профиль заменить существующий или должен быть добавлен. |
| Строка | Дополнительный. Человекочитаемая строка, содержащая имя организации, обеспечившей профиль. |
| Строка | Глобально уникальный идентификатор для профиля. Фактическое содержание неважно, но это должно быть глобально уникально. В OS X можно использовать |
| Булевская переменная | Дополнительный. Если настоящее и набор к |
| Строка | Единственное поддерживаемое значение |
| Число | Номер версии формата профиля. Это описывает версию профиля конфигурации в целом, не отдельных профилей в нем. В настоящее время это значение должно быть |
| Строка | Дополнительный. Определяет, должен ли профиль быть установлен для системы или пользователя. Во многих случаях это определяет расположение элементов сертификата, таких как цепочки для ключей. Хотя не возможно объявить различные объемы полезной нагрузки, полезные нагрузки, как VPN, могут автоматически установить свои элементы в обоих объемах в случае необходимости. Юридические значения Доступность: Доступный в OS X 10.7 и позже. |
| дата | Дополнительный. Дата, на которую будет автоматически удален профиль. |
| плавание | Дополнительный. Число секунд до профиля автоматически удалено. Если |
| Словарь | Дополнительный. Ключи этого словаря должны быть строками языкового стандарта, содержащими канонический идентификатор IETF BCP 47 языка. Кроме того, ключ Система выбирает локализованную версию в порядке предпочтения, указанного пользователем (OS X) или на основе текущего языка пользователя, устанавливающего (iOS). Если никакое точное совпадение не найдено, локализация по умолчанию используется. Если нет никакой локализации по умолчанию, Необходимо обеспечить локализацию по умолчанию. Если локаль пользователя не будет соответствовать ни одной из локализаций в consentText словаре, никакое предупреждение не будет выведено на экран. |
Ключи в словаре полезной нагрузки описаны подробно в следующем разделе.
Ключи словаря полезной нагрузки, характерные для всех полезных нагрузок
Если a PayloadContent значение предоставлено в полезной нагрузке, каждая запись в массиве является словарем, представляющим полезную нагрузку конфигурации. Следующие ключи характерны для всех полезных нагрузок:
Ключ | Ввести | Содержание |
|---|---|---|
| Строка | Тип полезной нагрузки. Типы полезной нагрузки описаны в Специфичных для полезной нагрузки Ключах Свойства. |
| Число | Номер версии отдельной полезной нагрузки. Профиль может состоять из полезных нагрузок с различными номерами версий. Например, изменения в программном обеспечении VPN в iOS могли бы представить новую версию полезной нагрузки, чтобы поддерживать дополнительные функции, но Почтовые версии полезной нагрузки не обязательно изменятся в том же выпуске. |
| Строка | Идентификатор обратного стиля DNS для определенной полезной нагрузки. Это обычно - тот же идентификатор как корневой уровень |
| Строка | Глобально уникальный идентификатор для полезной нагрузки. Фактическое содержание неважно, но это должно быть глобально уникально. В OS X можно использовать |
| Строка | Дополнительный. Человекочитаемое имя для полезной нагрузки профиля. Это имя выведено на экран на Подробном экране. Это не должно быть уникально. |
| Строка | Дополнительный. Человекочитаемое описание этой полезной нагрузки. Это описание показано на Подробном экране. |
| Строка | Дополнительный. Человекочитаемая строка, содержащая имя организации, обеспечившей профиль. Организация полезной нагрузки по полезной нагрузке не должна соответствовать организацию полезной нагрузки в профиле включения. |
Специфичные для полезной нагрузки ключи свойства
В дополнение к стандартным ключам полезной нагрузки (описанный в Ключах Словаря Полезной нагрузки, Характерных для Всех Полезных нагрузок), каждый тип полезной нагрузки содержит ключи, которые являются определенными для того типа полезной нагрузки. Следующие разделы описывают те специфичные для полезной нагрузки ключи.
Полезная нагрузка профиля сертификата Active Directory
Можно запросить сертификат от Microsoft Certificate Authority с помощью DCE/RPC и ключей полезной нагрузки профиля Сертификата Active Directory, описанных в support.apple.com/kb/HT5357.
Полезная нагрузка AirPlay
Полезная нагрузка AirPlay определяется путем указания com.apple.airplay как PayloadType значение.
Эта полезная нагрузка поддерживается только на iOS 7.0 и позже.
Ключ | Ввести | Значение |
|---|---|---|
| Массив словарей | Дополнительный. Контролируемый только (проигнорированный иначе). Если существующий, только целевое настоящее AirPlay в этом списке доступно устройству. Формат словаря описан ниже. |
| Массив словарей | Дополнительный. Если настоящее, пароли наборов для известных мест назначения AirPlay. Формат словаря описан ниже. |
Каждая запись в Whitelist массив является словарем, который может содержать следующие поля:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Устройство ID места назначения AirPlay, в формате |
Каждая запись в Passwords массив является словарем, который может содержать следующие поля:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Имя места назначения AirPlay. |
| Строка | Пароль для места назначения AirPlay. |
Полезная нагрузка AirPrint
Полезная нагрузка AirPrint добавляет принтеры AirPrint к списку принтера AirPrint пользователя. Это упрощает поддерживать среды, где принтеры и устройства находятся на различных подсетях. Полезная нагрузка AirPrint определяется путем указания com.apple.airprint как PayloadType значение.
Эта полезная нагрузка поддерживается только на iOS 7.0 и позже.
Ключ | Ввести | Значение |
|---|---|---|
| Массив словарей | Массив принтеров AirPrint, которые должны всегда показываться. |
Каждый словарь в AirPrint массив должен содержать следующие ключи и значения:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | IP-адрес места назначения AirPrint. |
| Строка | Путь Ресурса связался с принтером. Это соответствует
|
Полезная нагрузка APN
APN (Имя Точки доступа) полезная нагрузка определяется путем указания com.apple.apn.managed как PayloadType значение.
В iOS 7 и позже, полезная нагрузка APN осуждается в пользу Сотовой полезной нагрузки.
Полезная нагрузка APN не поддерживается в OS X.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Словарь | Этот словарь содержит две пары ключ/значение. |
| Строка | Единственное позволенное значение |
| Массив | Этот массив содержит произвольное число словарей, каждый описывающий конфигурацию APN, с парами ключ/значение ниже. |
| Строка | Эта строка указывает Имя Точки доступа. |
| Строка | Эта строка указывает имя пользователя для этого APN. Если это отсутствует, устройство запрашивает его во время установки профиля. |
| Данные | Дополнительный. Эти данные представляют пароль для пользователя для этого APN. В целях путаницы кодируется пароль. Если это отсутствует в полезной нагрузке, устройство запрашивает пароль во время установки профиля. |
| Строка | Дополнительный. IP-адрес или URL прокси APN. |
| Число | Дополнительный. Номер порта прокси APN. |
Полезная нагрузка VPN на приложение
Полезная нагрузка VPN На приложение используется для конфигурирования дополнительного программного обеспечения VPN, и это работает только над службами VPN типа 'VPN'. Это не должно быть перепутано со стандартной полезной нагрузкой VPN, описал в Полезной нагрузке VPN.
Эта полезная нагрузка поддерживается только в iOS 7.0 и позже и OS X v10.9 и позже.
Полезная нагрузка VPN определяется путем указания com.apple.vpn.managed.applayer как PayloadType значение. Полезная нагрузка VPN На приложение поддерживает все ключи, описанные в Полезной нагрузке VPN плюс следующие дополнительные ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Глобально уникальный идентификатор для этой конфигурации VPN. Этот идентификатор используется для конфигурирования приложений так, чтобы они использовали службу Per-App VPN для всей их сетевой связи. См. Приложение к на Приложение Отображение VPN. |
| Массив | Этот дополнительный ключ является особым случаем Приложения App-Per Отображение VPN. Это устанавливает приложение, отображающееся для Safari (WebKit) с определенным идентификатором и определяемым требованием. Массив содержит строки, каждая из которых является доменом, который должен инициировать это соединение VPN в Safari. Поведение при сравнении правила следующие:
|
| Булевская переменная | Этот ключ помещается в подсловарь полезной нагрузки VPN. Если Если Если этот ключ не присутствует, значение |
Приложение к на приложение отображение VPN
Приложение к на Приложение, отображающее полезную нагрузку, определяется путем указания com.apple.vpn.managed.appmapping как PayloadType значение.
Эта полезная нагрузка поддерживается только в OS X v10.9 и позже. Это не поддерживается в iOS.
Ключ | Ввести | Значение |
|---|---|---|
| Массив словарей | Массив отображающихся словарей. |
Каждый словарь в массиве может содержать следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Пакет приложения ID. |
| Строка | VPNUUID VPN На приложение определяется в полезной нагрузке VPN На приложение. |
Полезная нагрузка блокировки приложения
Полезная нагрузка Блокировки Приложения определяется путем указания com.apple.app.lock как PayloadType значение. В любое время может быть установлен только один из этого типа полезной нагрузки. Эта полезная нагрузка может быть установлена только на Контролируемом устройстве.
Путем установки полезной нагрузки блокировки приложения устройство заблокировано к отдельному приложению, пока не удалена полезная нагрузка. Кнопка «Домой» отключена, и устройство возвращается к указанному приложению автоматически на след или перезагрузку.
Эта полезная нагрузка поддерживается только в iOS 6.0 и позже.
Полезная нагрузка содержит следующий ключ:
Ключ | Ввести | Значение |
|---|---|---|
| Словарь | Словарь, содержащий информацию о приложении. |
App словарь, в свою очередь, содержит следующий ключ:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Идентификатор пакета приложения. |
| Словарь | Дополнительный. Описанный ниже. Доступность: Доступный только в iOS 7.0 и позже. |
| Словарь | Дополнительный. Описанный ниже. Доступность: Доступный только в iOS 7.0 и позже. |
Options словарь, если есть может содержать следующие ключи (в iOS 7.0 и позже):
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если Когда отключено, поведение вызывного устройства зависит, на какой позиции переключатель был в том, когда это было сначала отключено. |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
UserEnabledOptions словарь, если есть может содержать следующие ключи (в iOS 7.0 и позже):
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
| Строка | Дополнительный. Если |
Полезная нагрузка CalDAV
Эта полезная нагрузка конфигурирует учетную запись CalDAV.
Полезная нагрузка определяется путем указания com.apple.caldav.account как PayloadType
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Описание учетной записи. |
| Строка | Адрес сервера. В OS X требуется этот ключ. |
| Строка | Имя для входа в систему пользователя. В OS X требуется этот ключ. |
| Строка | Дополнительный. Пароль пользователя |
| Булевская переменная | Использовать ли SSL. В OS X этот ключ является дополнительным. |
| Число | Дополнительный. Порт, на котором можно соединиться с сервером. |
| Строка | Дополнительный. Базовый URL к календарю пользователя. В OS X требуется этот URL, если пользователь не обеспечивает пароль, потому что автооткрытие службы перестанет работать, и учетная запись не будет создаваться. |
Календарная полезная нагрузка подписки
Календарная полезная нагрузка подписки определяется путем указания com.apple.subscribedcalendar.account как PayloadType значение.
Календарная полезная нагрузка подписки добавляет подписанный календарь к календарному списку пользователя.
Календарная полезная нагрузка подписки не поддерживается в OS X.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Описание учетной записи. |
| Строка | Адрес сервера. |
| Строка | Имя для входа в систему пользователя |
| Строка | Пароль пользователя. |
| Булевская переменная | Использовать ли SSL. |
Полезная нагрузка CardDAV
Полезная нагрузка CardDAV определяется путем указания com.apple.carddav.account как PayloadType значение.
Эта полезная нагрузка только доступна в OS X v10.8 и позже. С OS X v10.8 и позже, этот тип полезной нагрузки поддержки, получая «CardDAVUsername» и «CardDAVPassword» от Идентификационной Полезной нагрузки, если существующий.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Описание учетной записи. |
| Строка | Адрес сервера. |
| Строка | Имя для входа в систему пользователя. |
| Строка | Дополнительный. Пароль пользователя |
| Булевская переменная | Дополнительный. Использовать ли SSL. |
| Число | Дополнительный. Порт, на котором можно соединиться с сервером. |
| Строка | Дополнительный. Базовый URL к календарю пользователя. |
Сотовая полезная нагрузка
Сотовая полезная нагрузка конфигурирует настройки сотовой сети на устройстве. В iOS 7 и позже, сотовая полезная нагрузка определяется путем указания com.apple.cellular как PayloadType значение. Сотовые полезные нагрузки имеют два важных требования к установке:
Не больше, чем одна сотовая полезная нагрузка может быть установлена в любое время.
Если полезная нагрузка APN уже установлена, сотовая полезная нагрузка не может быть установлена.
Эта полезная нагрузка заменяет com.apple.managedCarrier полезная нагрузка, поддерживающаяся, но осуждающаяся.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Словарь | Дополнительный. |
| Массив | Дополнительный. Массив словарей APN, описанных ниже. Только первая запись в настоящее время используется. |
AttachAPN словарь содержит следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Требуемый. Имя для этой конфигурации. |
| Строка | Дополнительный. Должен содержать также |
| Строка | Дополнительный. Имя пользователя используется для аутентификации. |
| Строка | Дополнительный. Пароль используется для аутентификации. |
Каждый APN словарь содержит следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Требуемый. Имя для этой конфигурации. |
| Строка | Дополнительный. Должен содержать также |
| Строка | Дополнительный. Имя пользователя используется для аутентификации. |
| Строка | Дополнительный. Пароль используется для аутентификации. |
| Строка | Дополнительный. Сетевой адрес прокси-сервера. |
| Число | Дополнительный. Порт прокси-сервера. |
Полезная нагрузка сертификата
PayloadType из сертификата полезная нагрузка должна быть одним из следующего:
Тип полезной нагрузки |
Формат контейнера |
Тип сертификата |
|---|---|---|
|
PKCS#1 (.cer) |
Псевдоним для |
|
PKCS#1 (.cer) |
Закодированный DER сертификат без закрытого ключа. Может содержать корневые сертификаты. |
|
PKCS#1 (.cer) |
PEM-закодированный сертификат без закрытого ключа. Может содержать корневые сертификаты. |
|
PKCS#12 (.p12) |
Защищенное паролем удостоверение личности. Только один сертификат может быть включен. |
В дополнение к настройкам, характерным для всех полезных нагрузок, все полезные нагрузки Сертификата определяют следующие ключи:
Ключ |
Ввести |
Значение |
|---|---|---|
|
Строка |
Дополнительный. Имя файла вложенного сертификата. |
|
Данные |
Обязательный. Двоичное представление полезной нагрузки. |
|
Строка |
Дополнительный. Для сертификатов PKCS#12, содержит пароль к идентификационным данным. |
Почтовая полезная нагрузка
Почтовая полезная нагрузка определяется путем указания com.apple.mail.managed как PayloadType значение.
Почтовая полезная нагрузка создает почтовый ящик на устройстве.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Видимое пользователем описание почтового ящика, показанного в Почте и приложениях Настроек. |
| Строка | Дополнительный. Имя полного пользователя для учетной записи. Это - имя пользователя в отправленных сообщениях и т.д. |
| Строка | Позволенные значения |
| Строка | Определяет полный адрес электронной почты для учетной записи. Если не существующий в полезной нагрузке, устройство запрашивает эту строку во время установки профиля. |
| Строка | Определяет схему аутентификации для входящей корреспонденции. Позволенные значения |
| Строка | Определяет имя хоста сервера входящей корреспонденции (или IP-адрес). |
| Число | Дополнительный. Определяет номер порта сервера входящей корреспонденции. Если никакой номер порта не указан, порт по умолчанию для данного протокола используется. |
| Булевская переменная | Дополнительный. Значение по умолчанию |
| Строка | Определяет имя пользователя для почтового ящика, обычно то же как адрес электронной почты до символ. Если не существующий в полезной нагрузке и учетной записи будет установлен для требования аутентификации для входящей электронной почты, то устройство запросит эту строку во время установки профиля. |
| Строка | Дополнительный. Пароль для Сервера Входящей корреспонденции. Используйте только с зашифрованными профилями. |
| Строка | Дополнительный. Пароль для Сервера Исходящей почты. Используйте только с зашифрованными профилями. |
| Булевская переменная | Дополнительный. Если установлено, пользователю предложат пароль только один раз, и он будет использоваться и для исходящей почты и для входящей корреспонденции. |
| Строка | Определяет схему аутентификации для исходящей почты. Позволенными значениями является EmailAuthPassword и EmailAuthNone. |
| Строка | Определяет имя хоста сервера исходящей почты (или IP-адрес). |
| Число | Дополнительный. Определяет номер порта сервера исходящей почты. Если никакой номер порта не указан, порты 25, 587 и 465 используются в этом порядке. |
| Булевская переменная | Дополнительный. Значение по умолчанию Да. Определяет, использует ли сервер исходящей почты SSL для аутентификации. |
| Строка | Определяет имя пользователя для почтового ящика, обычно то же как адрес электронной почты до символ. Если не существующий в полезной нагрузке и учетной записи устанавливается для требования аутентификации для исходящей почты, подсказок устройства для этой строки во время установки профиля. |
| Булевская переменная | Дополнительный. Значение по умолчанию Если Доступность: Доступный только в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Значение по умолчанию Если Доступность: Доступный только в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Значение по умолчанию Если Доступность: Доступный только в iOS 5.0 и позже. |
| Строка | Дополнительный. Доступность: Доступный только в iOS 5.0 и позже. |
| Строка | Дополнительный. Доступность: Доступный только в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Если установлено в |
| Булевская переменная | Если Доступность: Доступный только в iOS 6.0 и позже. |
Полезная нагрузка Exchange
В iOS полезная нагрузка Exchange определяется путем указания com.apple.eas.account как PayloadType значение. Эта полезная нагрузка конфигурирует Exchange Активная Синхронизирующая учетная запись на устройстве.
В OS X полезная нагрузка Exchange определяется путем указания com.apple.ews.account как PayloadType значение. Эта полезная нагрузка сконфигурирует счет Веб-сервисов Exchange на Контакты, Почту, Примечания, Напоминания и Календарь.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
Доступный и в iOS и в OS X | ||
| Строка | Указывает полный адрес электронной почты для учетной записи. Если не существующий в полезной нагрузке, устройство запрашивает эту строку во время установки профиля. В OS X требуется этот ключ. |
| Строка | Указывает имя хоста Exchange Server (или IP-адрес). В OS X требуется этот ключ. |
| Булевская переменная | Дополнительный. YES по умолчанию. Указывает, использует ли Exchange Server SSL для аутентификации. |
| Строка | Эта строка указывает имя пользователя для этой учетной записи Exchange. При без вести пропавших устройства запрашивают его во время установки профиля. В OS X требуется этот ключ. |
| Строка | Дополнительный. Пароль учетной записи. Используйте только с зашифрованными профилями. |
Доступный в iOS только | ||
| Блоб NSData | Дополнительный. Для учетных записей, позволяющих аутентификацию через сертификат, .p12 удостоверение личности в формате блоба NSData. |
| Строка | Дополнительный. Указывает имя или описание сертификата. |
| данные | Дополнительный. Пароль, необходимый для p12 удостоверения личности. Используемый с обязательным шифрованием профилей. |
| Булевская переменная | Дополнительный. Значение по умолчанию Если установлено в Доступность: Доступный в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Значение по умолчанию Доступность: Доступный в iOS 5.0 и позже. |
| Строка | UUID полезной нагрузки сертификата для использования для учетных данных идентификационных данных. Если это поле присутствует, Доступность: Доступный в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Значение по умолчанию Доступность: Доступный в iOS 5.0 и позже. |
| Строка | Дополнительный. Доступность: Доступный в iOS 5.0 и позже. |
| Строка | Дополнительный. Доступность: Доступный в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Если установлено в |
| Булевская переменная | Если Доступность: Доступный только в iOS 6.0 и позже. |
| Целое число | Число дней начиная с синхронизации. |
| Строка | Дополнительный. Волшебная строка. Если это поле предоставлено, строка отправляется как значение Доступность: Доступный только в iOS 7.0 и позже. |
Доступный в OS X только | ||
| Строка | Дополнительный. |
| Число | Дополнительный. |
| Строка | Дополнительный. |
| Булевская переменная | Дополнительный. |
| Строка | Дополнительный. |
| Число | Дополнительный. |
FileVault 2
В OS X 10.9, можно использовать FileVault 2 для выполнения полного XTS-AES 128 шифрования на содержании объема. Полезные нагрузки FileVault 2 определяются путем указания com.apple.MCX.FileVault2 как PayloadType значение. Удаление полезной нагрузки FileVault не отключает FileVault.
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
Набор к 'На' включить FileVault. Набор к 'Прочь' для отключения FileVault. Это значение требуется. |
|
Булевская переменная |
Набор к истине для задержки включения FileVault, пока назначенный пользователь не выходит из системы. |
|
Булевская переменная |
Набор к истине для ручных установок профиля для запроса без вести пропавших полей имени пользователя или пароля. |
|
Булевская переменная |
Набор к истине для создания персонального ключа восстановления. |
|
Булевская переменная |
Набор к истине для отображения персонального ключа восстановления пользователю после FileVault включен. |
|
Строка |
Путь к расположению, где будут сохранены ключ восстановления и информация о компьютере plist. |
|
Данные |
Закодированные DER данные сертификата, если будет добавлен институциональный ключ восстановления. |
|
Строка |
UUID полезной нагрузки, содержащей асимметричную ключевую полезную нагрузку сертификата восстановления. |
|
Строка |
Имя пользователя Открыть пользователя Directory, который будет добавлен к FileVault. |
|
Строка |
Пароль пользователя Открыть пользователя Directory, который будет добавлен к FileVault. Используйте |
|
Булевская переменная |
Если установлено в истину и никакой сертификат информация не предоставлена в этой полезной нагрузке, цепочка для ключей, уже созданная в/Library/Keychains/FileVaultMaster.keychain, будет использоваться, когда будет добавлен институциональный ключ восстановления. |
Персональный пользователь восстановления будет обычно создаваться если UseRecoveryKey значение ключа является ложью. Институциональный ключ восстановления будет создаваться, только если любой там - доступные данные сертификата в Certificate значение ключа, на определенную полезную нагрузку сертификата ссылаются, или UseKeychain значение ключа установлено в истину и допустимое FileVaultMaster.keychain файл создавался. Во всех случаях информация о сертификате должна быть установлена должным образом для FileVault, или это будет проигнорировано, и никакой институциональный ключ восстановления не будет установлен.
Ключевая полезная нагрузка перенаправления восстановления FileVault
Шифрование полного объема FileVault (FDE), который ключи восстановления, по умолчанию, отправляются Apple, если пользователь запрашивает его. С этим ключом можно перенаправить те ключи восстановления к корпоративному серверу. Ключевые полезные нагрузки Перенаправления Восстановления FileVault определяются путем указания com.apple.security.FDERecoveryRedirect как PayloadType значение. Только одна полезная нагрузка этого типа позволяется на систему.
Поддержка оказания сайта для архивации ключа восстановления должна реализовать свой собственный сервер HTTPS. Клиент выпускает запрос POST к серверу с данными XML в организации запроса, содержащей восстановление ключевой и порядковый номер клиентского компьютера. Сервер должен ответить данными XML, повторяющими порядковый номер устройства, и предоставить RecordNumber, который может быть любыми данными, определяющими местоположение ключа восстановления.
Цепочка сертификата SSL сервера оценена клиентом, который должен доверять ему. В случае необходимости профиль конфигурации может включать дополнительный сертификат для установки цепочки доверия.
Ключ | Ввести | Значение |
|---|---|---|
| Строка | URL, в который ключи восстановления FDE должны быть отправлены вместо Apple. Должен начаться |
| Строка | UUID полезной нагрузки в том же профиле, содержащем сертификат, открытый ключ которого используется для шифрования ключа восстановления, когда это отправляется в перенаправленный URL. Полезная нагрузка, на которую ссылаются, должна иметь тип |
После того, как установленный, эта полезная нагрузка заставляет любые ключи восстановления FileVault быть перенаправленными к указанному URL вместо того, чтобы быть отправленной Apple. Это потребует, чтобы сайты реализовали свой собственный сервер HTTPS, который получит ключи восстановления через запрос POST.
Эта полезная нагрузка допустима только в ограниченных по объему системой профилях (где PayloadScope System). Установка больше чем одной полезной нагрузки этого типа на машину вызывает ошибку. Цепочка сертификата SSL сервера оценена клиентом, который должен доверять ему. В случае необходимости профиль конфигурации может содержать другую полезную нагрузку с корневым сертификатом сервера, который будет отмечен, как доверяется, когда установлен профиль.
Клиентский запрос FileVault
Клиент выпускает HTTPS, который POST запрашивает к серверу с данными XML, содержащими следующее:
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
В настоящее время набор к '1,0'. |
|
Строка |
Порядковый номер клиентского компьютера. Сервер должен включать это значение в свой ответ назад клиенту (см. ниже). |
|
Строка |
Ключ восстановления зашифровал использование сертификата шифрования, предоставленного в профиле конфигурации (ссылаемый |
Эти теги включаются в родителе FDECaptureRequest тег. Пример организации сообщения XML:
[<]FDECaptureRequest[>] |
[<]VersionNumber[>]1.0[<]/VersionNumber[>] |
[<]SerialNumber[>]A02FE08UCC8X[<]/SerialNumber[>] |
[<]RecoveryKeyCMS64>MIAGCSqGSIb3DQEHA ... AAAAAAAAA==[<]/RecoveryKeyCMS64[>] |
[<]/FDECaptureRequest[>] |
Ответ сервера FileVault
После получения запроса клиента сервер должен реагировать на клиент с данными XML, содержащими:
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
Порядковый номер клиентского компьютера. Это значение должно совпасть с тем, отправленным в запросе. |
|
Короткая строка |
Это значение должно быть непустым, но иначе до сайта для определения его. Когда пользователя попросят ввести ключ восстановления, это значение будет выведено на экран пользователю вместе с порядковым номером на экране входа в систему EFI. Как пример, это могло быть значением для помощи администратору сайта в определении местоположения или проверке, что восстановление пользователя вводит базу данных. |
Полезная нагрузка шрифта
Полезная нагрузка Шрифта позволяет Вам добавить дополнительный шрифт к устройству на iOS. Полезные нагрузки шрифта определяются путем указания com.apple.font как PayloadType значение. Можно включать многократные полезные нагрузки Шрифта по мере необходимости.
Полезная нагрузка Шрифта содержит следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Видимое пользователем имя для шрифта. Это поле заменяется подлинным именем шрифта после установки. |
| Данные | Содержание файла шрифтов. |
Каждая полезная нагрузка должна содержать точно один файл шрифтов в TrueType (.ttf) или OpenType (.otf) формат. Форматы набора (.ttc или .otc) не поддерживаются.
Глобальная полезная нагрузка прокси HTTP
Глобальная полезная нагрузка Прокси HTTP определяется путем указания com.apple.proxy.http.global как PayloadType.
Эта полезная нагрузка позволяет Вам указывать глобальные настройки Прокси HTTP.
Может только быть одна из этой полезной нагрузки в любое время. Эта полезная нагрузка может только быть установлена на контролируемом устройстве.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | При выборе ручного типа прокси Вам нужен адрес прокси-сервера включая его порт и дополнительно имя пользователя и пароль в прокси-сервер. При выборе автоматического типа прокси можно ввести автоматическую конфигурацию прокси (PAC) URL. |
| Строка | Сетевой адрес прокси-сервера. |
| Число | Порт прокси-сервера |
| Строка | Дополнительный. Имя пользователя раньше аутентифицировало к прокси-серверу. |
| Строка | Дополнительный. Пароль раньше аутентифицировал к прокси-серверу. |
| Строка | Дополнительный. URL файла PAC, определяющего конфигурацию прокси. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный в iOS 7 и позже. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный в iOS 7 и позже. |
Если ProxyType поле установлено в Auto и нет ProxyPACURL значение указано, устройство использует веб-автопротокол обнаружения прокси (WPAD) для обнаружения прокси.
Идентификационная полезная нагрузка
Идентификационная полезная нагрузка определяется путем указания com.apple.configurationprofile.identification оцените как PayloadType значение.
Эта полезная нагрузка позволяет Вам сохранять имена пользовательского текста учетной записи и текста запроса. Если оставлено незаполненный, пользователь должен предоставить эту информацию, когда он или она устанавливает профиль.
Идентификационная полезная нагрузка не поддерживается в iOS.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Полное имя назначенных счетов. |
| Строка | Адрес для учетных записей. |
| Строка | Имя пользователя UNIX для учетных записей. |
| Строка | Можно обеспечить пароль или принять решение сделать, чтобы пользователь обеспечил его, когда он или она устанавливает профиль. |
| Строка | Пользовательская инструкция для пользователя, в случае необходимости. |
Полезная нагрузка LDAP
Полезная нагрузка LDAP определяется путем указания com.apple.ldap.account как PayloadType значение.
Полезная нагрузка LDAP предоставляет информацию о сервере LDAP для использования, включая сведения об аккаунте при необходимости и ряд политик поиска LDAP использовать при запросах этого сервер LDAP.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Описание учетной записи. |
| Строка | Узел. |
| Булевская переменная | Использовать ли SSL. |
| Строка | Дополнительный. Имя пользователя. |
| Строка | Дополнительный. Используйте только с зашифрованными профилями. |
| Словарь | Высокоуровневый контейнерный объект. Может иметь многие из них для одной учетной записи. Должен иметь по крайней мере один для учетной записи, чтобы быть полезным. Каждый |
| Строка | Дополнительный. Описание этой поисковой установки. |
| Строка | Концептуально, путь к узлу, где должен запуститься поиск. Например:
|
| Строка | Определяет что рекурсию использовать в поиске. Может быть одно из следующих 3 значений: LDAPSearchSettingScopeBase: Просто на непосредственный узел указывает SearchBase LDAPSearchSettingScopeOneLevel: узел плюс его непосредственные дочерние элементы. LDAPSearchSettingScopeSubtree: узел плюс все дочерние элементы, независимо от глубины. |
Полезная нагрузка политики кода доступа
Полезная нагрузка Политики Кода доступа определяется путем указания com.apple.mobiledevice.passwordpolicy как PayloadType значение.
Присутствие этого типа полезной нагрузки запрашивает устройство дарить пользователю алфавитно-цифровой механизм записи кода доступа, позволяющий запись произвольно долго и сложные коды доступа.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Булевская переменная | Дополнительный. Значение по умолчанию |
| Булевская переменная | Дополнительный. Значение по умолчанию НЕТ. Определяет, вынужден ли пользователь установить PIN. Просто установка этого значения (и не другие) вынуждает пользователя ввести код доступа, не налагая длину или качество. |
| Число | Дополнительный. Значение по умолчанию 10 (только iOS). Позволенный диапазон [1... 10]. Указывает число позволенных неудачных попыток ввести код доступа в экране блокировки устройства. Как только это число превышено, устройство заблокировано и должно быть подключено к его определяемому iTunes, чтобы быть разблокированным. |
| Число | Дополнительный. Бесконечность по умолчанию. Указывает число минут, в течение которых устройство может быть неактивным (не будучи разблокированным пользователем), прежде чем это будет заблокировано системой. Как только этот предел достигнут, устройство заблокировано, и код доступа должен быть введен. В OS X это будет переведено в настройки экранной заставки. |
| Число | Дополнительный. Бесконечность по умолчанию. Указывает число дней, в течение которых код доступа может остаться неизменным. После этого числа дней пользователь вынужден изменить код доступа, прежде чем будет разблокировано устройство. |
| Число | Дополнительный. Значение по умолчанию 0. Указывает минимальное число сложных символов, которые должен содержать код доступа. «Сложный» символ является символом кроме числа или буквы, такой как $ &% #. |
| Число | Дополнительный. Значение по умолчанию 0. Указывает минимальную полную длину кода доступа. Этот параметр независим от также дополнительного minComplexChars параметра. |
| Булевская переменная | Дополнительный. Значение по умолчанию НЕТ. Указывает, должен ли пользователь ввести буквенные символы («abcd»), или если числа достаточны. |
| Число | Дополнительный. Когда пользователь изменяет код доступа, это должно быть уникально в последних записях N в истории. Минимальное значение равняется 1, максимальное значение равняется 50. |
| Число | Дополнительный. Максимальный льготный период, в минутах, для разблокирования телефона, не вводя код доступа. Значение по умолчанию 0, который не является никаким льготным периодом, сразу требующим кода доступа. В OS X это будет переведено в настройки экранной заставки. |
Полезная нагрузка пароля удаления профиля
Полезная нагрузка Пароля Удаления определяется путем указания com.apple.profileRemovalPassword оцените как PayloadType значение.
Полезная нагрузка политики удаления пароля обеспечивает пароль, чтобы позволить пользователям удалять закрывший профиль конфигурации из устройства. Если эта полезная нагрузка присутствует и имеет набор значений пароля, устройство просит пароль, когда пользователь касается кнопки Remove профиля. Эта полезная нагрузка шифруется с остальной частью профиля.
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Указывает пароль удаления для профиля. |
Полезная нагрузка ограничений
Полезная нагрузка Ограничений определяется путем указания com.apple.applicationaccess как PayloadType значение.
Полезная нагрузка Ограничений позволяет администратору ограничивать пользователя в выполнении определенных вещей с устройством, таких как использование камеры.
Полезная нагрузка Ограничений не поддерживается в OS X.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Булевская переменная | Дополнительный. Контролируемый только. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
|
Булевская переменная |
Дополнительный. Когда |
| Булевская переменная | Дополнительный. Контролируемый только. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Контролируемый только. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Когда |
|
Булевская переменная |
Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Контролируемый только. Когда Доступность: Доступный в iOS 7 и позже. |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный только в iOS 5.1 и позже. |
| Булевская переменная | Дополнительный. Контролируемый только. Если установлено в Доступность: Доступный в iOS 6.0 и позже. |
| Булевская переменная | Дополнительный. Контролируемый только до iOS 6.1. Если установлено в Доступность: Доступный в iOS 6.0 и позже. |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный в iOS 6.0 и позже. |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный только в iOS 6.0 и позже. |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Контролируемый только. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный в iOS 7 и позже. |
| Булевская переменная | Дополнительный. Контролируемый только. Когда Доступность: Доступный только в iOS 6.0 и позже. |
|
Булевская переменная |
Дополнительный. Когда |
|
Булевская переменная |
Дополнительный. Когда |
| Булевская переменная | Дополнительный. Если Доступность: Доступный в iOS 7 и позже. |
| Булевская переменная | Контролируемый только. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
|
Булевская переменная |
Дополнительный. Когда |
| Булевская переменная | Дополнительный. Если Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если установлено в Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если установлено в Доступность: Доступный в iOS 6.0 и позже. |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда |
| Целое число | Дополнительный. Определяет условия, при которых устройство примет cookie. Следующему позволяют значения:
Значения по умолчанию к 2. |
| Булевская переменная | Дополнительный. Когда |
| Булевская переменная | Дополнительный. Если установлено в Доступность: Доступный в iOS 6.0 и позже. |
| Булевская переменная | Дополнительный. Контролируемый только. Если установлено в Доступность: Доступный в iOS 6.0 и позже. |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный в iOS 5.0 и позже. |
|
Булевская переменная |
Дополнительный. Когда |
|
Булевская переменная |
Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда Этот ключ проигнорирован в iOS 6 и позже потому что не предоставлено приложение YouTube. |
| Булевская переменная | Дополнительный. Когда |
| Массив строк | Дополнительный. Контролируемый только. Если настоящее, позволяет приложениям, идентифицированным пакетом IDs, перечисленный в массиве автономно переходить к Режиму Отдельного приложения. Доступность: Доступный только в iOS 7.0 и позже. |
|
Булевская переменная |
Дополнительный. Когда |
|
Булевская переменная |
Дополнительный. Когда |
| Булевская переменная | Дополнительный. Когда Доступность: Доступный в iOS 5.0 и позже. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный только в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если установлено в Доступность: Доступный только в iOS 7.1 и позже. |
| Булевская переменная | Дополнительный. Если установлено в Доступность: Доступный только в Apple [ ] TV [ ] 6.1 и позже. |
|
Булевская переменная |
Дополнительный. Если установлено в |
|
Булевская переменная |
Контролируемый только. Если установлено в |
|
Булевская переменная |
Контролируемый только. Если установлено в |
|
Булевская переменная |
Контролируемый только. Если установлено в |
|
Булевская переменная |
Если установлено в |
|
Булевская переменная |
Если установлено в |
|
Булевская переменная |
Если установлено в |
|
Булевская переменная |
Контролируемый только. Если установлено в Доступность: Доступный в iOS 8.0 и позже. |
|
Булевская переменная |
Контролируемый только. Если установлено в Доступность: Доступный в iOS 8.1.3 и позже. |
|
Булевская переменная |
Контролируемый только. Если установлено в Доступность: Доступный в iOS 8.1.3 и позже. |
|
Булевская переменная |
Контролируемый только. Если установлено в Доступность: Доступный в iOS 8.1.3 и позже. |
|
Булевская переменная |
Контролируемый только. Если установлено в Доступность: Доступный в iOS 8.1.3 и позже. |
Полезная нагрузка SCEP
SCEP (Простой Протокол Регистрации Сертификата) полезная нагрузка определяется путем указания com.apple.security.scep как PayloadType значение.
Полезная нагрузка SCEP автоматизирует запрос клиентского сертификата от сервера SCEP, как описано в Сверхвоздушной Поставке Профиля и Конфигурации.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | SCEP URL. Посмотрите Сверхвоздушную Поставку Профиля и Конфигурацию для получения дополнительной информации о SCEP. |
| Строка | Дополнительный. Любая строка, понятая под сервером SCEP. Например, это могло быть доменное имя как |
| Массив | Дополнительный. Представление имени X.500, представленного как массив OID и значения. Например,
OIDs может быть представлен как отмеченные точкой числа с ярлыками для страны ( |
| Строка | Дополнительный. Предсовместно используемый секрет. |
| Число | Дополнительный. Размер ключа в битах, или 1024 или 2048. |
| Строка | Дополнительный. В настоящее время всегда «RSA». |
| Число | Дополнительный. Битовая маска, указывающая использование ключа. 1 подписывается, 4 шифрование, 5 и подписывается и шифрование. Некоторые центры сертификации, такие как Windows CA, поддерживают только шифрование или подписание, но не обоих одновременно. Доступность: Доступный только в iOS 4 и позже. |
Ключи словаря SubjectAltName
Полезная нагрузка SCEP может указать дополнительное SubjectAltName словарь, обеспечивающий значения, требуемые CA для выпуска сертификата. Можно указать единственную строку или массив строк для каждого ключа.
Значения, которые Вы указываете, зависят от CA, который Вы используете, но могли бы включать имя DNS, URL или почтовые значения. Для примера посмотрите Демонстрационный Профиль Конфигурации или считайте Сверхвоздушную Поставку Профиля и Конфигурацию.
Ключи словаря GetCACaps
Если Вы добавляете словарь с ключом GetCACaps, устройство использует строки, которые Вы обеспечиваете как авторитетный источник информации о возможностях Вашего Приблизительно Иначе, устройство запрашивает CA для GetCACaps и использует ответ, который это получает в ответ. Если CA не отвечает, значения по умолчанию устройства к GET 3DES и SHA-1 запросы. Для получения дополнительной информации читайте Сверхвоздушную Поставку Профиля и Конфигурацию. Эта функция не поддерживается в OS X.
Полезная нагрузка учетной записи единой точки входа
Полезная нагрузка Учетной записи Единой точки входа определяется путем указания com.apple.sso как PayloadType.
Эта полезная нагрузка поддерживается только в iOS 7.0 и позже.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Человекочитаемое имя для учетной записи. |
| Словарь | Связанная с Kerberos информация, описанная ниже. |
Kerberos dictionary может содержать следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Имя принципала Kerberos. Не если, если, пользователю предлагают одного во время установки профиля. Это поле должно быть предоставлено для установки MDM. |
| Строка | Дополнительный. PayloadUUID полезной нагрузки удостоверения личности, которая может использоваться для возобновления учетных данных Kerberos без взаимодействия с пользователем. Полезная нагрузка сертификата должна иметь любого |
| Строка | Имя области Kerberos. Это значение должно должным образом капитализироваться. |
| Массив строк | Список префиксов URLs, которые должны быть соответствующими для использования этого счета на аутентификацию Kerberos по HTTP. Обратите внимание на то, что постфиксы URL должны соответствовать также. |
| Массив строк | Дополнительный. Список идентификаторов приложения, которым позволяют использовать этот вход в систему. Если это полевое отсутствие, этот вход в систему соответствует все идентификаторы приложения. Этот массив, если есть может не быть пустым. |
Каждая запись в URLPrefixMatches массив должен содержать префикс URL. Только URLs, начинающемуся с одной из строк в этой учетной записи, позволяют получить доступ к билету Kerberos. Образцы соответствия URL должны включать схему — например, http://www.example.com/. Если соответствующий образец не заканчивается в /, a / добавляется к нему.
Образцы соответствия URL должны начаться также http:// или https://. Соответствие простой строки выполняется, таким образом, префикс URL http://www.example.com/ не соответствует http://www.example.com:80/.
Образец http:// и https:// соответствия весь HTTP и HTTPS URLs, соответственно.
AppIdentifierMatches массив должен содержать строки тот комплект приложений соответствия IDs. Эти строки могут быть точными совпадениями (com.mycompany.myapp, например), или может указать префиксное соответствие на пакете ID при помощи * подстановочный символ. Подстановочный символ должен появиться после символа точки (.), и может появиться только в конце строки (com.mycompany.*, например). Когда подстановочный знак дан, любое приложение, пакет которого ID начинается с префикса, является предоставленным доступом в учетную запись.
Системная полезная нагрузка управления политикой
Системная полезная нагрузка Управления Политикой определяется путем указания com.apple.systempolicy.control как PayloadType.
Эта полезная нагрузка позволяет управление конфигурированием “Позволенных приложений, загруженных от”: опция на вкладке «General» “Безопасности и Конфиденциальности” в Установках системы.
Эта полезная нагрузка должна только существовать в профиле устройства. Если полезная нагрузка будет присутствовать в профиле пользователя, то ошибка будет сгенерирована во время установки, и профиль не установит.
Эта полезная нагрузка поддерживается только на OS X v10.8 и позже.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Булевская переменная | Дополнительный. Если ключ присутствует и имеет значение |
| Булевская переменная | Дополнительный. Если ключ присутствует и имеет значение Если |
Системная полезная нагрузка правила политики
Системная полезная нагрузка Правила Политики определяется путем указания com.apple.systempolicy.rule как PayloadType. Это - одна из трех полезных нагрузок, позволяющая управление различных настроек GateKeeper.
Эта полезная нагрузка позволяет управление системными правилами политики Привратника. Ключи и функциональность плотно связаны с spctl инструмент командной строки. Вы должны быть прочитаны страница руководства для spctl.
Эта полезная нагрузка должна только существовать в профиле устройства. Если полезная нагрузка будет присутствовать в профиле пользователя, то ошибка будет сгенерирована во время установки, и профиль не установит.
Эта полезная нагрузка поддерживается только на OS X v10.8 и позже.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Требование политики. Этот ключ должен следовать за синтаксисом, описанным на Языке Требования Подписывания кода. |
| Строка | Дополнительный. Эта строка появится в Системной Политике UI. Если это будет отсутствовать, то «PayloadDisplayName» или «PayloadDescription» будут помещены в это поле, прежде чем правило будет добавлено к Системной Базе данных правил управления. |
| Дата | Дополнительный. Дата истечения срока обрабатываемого правила (). |
| Строка | Дополнительный. Один из |
У клиента нет способа вывести на экран информацию о том, какой сертификат принимается требованием подписания, если ключи требования указаны как:
certificate leaf = H"7696f2cbf7f7d43fceb879f52f3cdc8fadfccbd4" |
Можно встроить сертификат в самой полезной нагрузке, позволение предпочтительной области Профилей и Системного Профиля сообщает для отображения информации об используемом сертификате (ах). Для этого укажите Requirement ключ с помощью переменной полезной нагрузки $HASHCERT_xx$ формы, где «xx» является именем дополнительного ключа в той же полезной нагрузке, содержащей данные сертификата в формате DER.
Например, если Вы указываете:
<key>Requirement</key> |
<string>certificate leaf = $HASHCERT_Cert1Data$</string> |
и затем обеспечьте:
<key>Cert1Data</key> |
<data> |
MIIFTDCCBDSgAwIBAgIHBHXzxGzq8DANBgkqhkiG9w0BAQUFADCByjELMAkGA1UEBhMC |
... |
z1I6yBET5qaGhpWexEp3baLbXLcrtgufmDSUtUnImavGyw== |
</data> |
Клиент получит значение Cert1Data ключ, выполните хеш SHA1 на нем и используйте получающуюся строку требования:
certificate leaf = H"7696f2cbf7f7d43fceb879f52f3cdc8fadfccbd4" |
Если Вы хотите, можно сослаться на многократный $HASHCERT_xx$ в строке требования.
Системная политика управляемая полезная нагрузка
Системная Политика Управляемая полезная нагрузка определяется путем указания com.apple.systempolicy.managed как PayloadType. Это - одна из трех полезных нагрузок, позволяющая управление различных настроек GateKeeper.
Эта полезная нагрузка позволяет управлению отключать контекстное меню Средства поиска, позволяющее обход Системных ограничений Политики.
Эта полезная нагрузка поддерживается только на OS X v10.8 и позже.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Булевская переменная | Дополнительный. Если ДА, будет отключен элемент контекстного меню Средства поиска. |
Полезная нагрузка VPN
Полезная нагрузка VPN используется для традиционного VPNs в масштабе всей системы на основе L2TP, PPTP и IPSec. Эта полезная нагрузка не должна быть перепутана с VPN На приложение, описал в Полезной нагрузке VPN На приложение.
Полезная нагрузка VPN определяется путем указания com.apple.vpn.managed как PayloadType значение. В дополнение к настройкам, характерным для всех типов полезной нагрузки, полезная нагрузка VPN определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Описание соединения VPN выведено на экран на устройстве. |
| Булевская переменная | Указывает, отправить ли весь трафик через интерфейс VPN. Если |
|
Строка |
Определяет настройки, доступные в полезной нагрузке для этого типа соединения VPN. Это может иметь одно из следующих значений:
Этим ключом может также быть «VPN» для поддержки дополнительных служб через его ключ VPNSubType. |
| Целое число |
|
| Массив строк | Осуждаемый. Список доменных имен. В версиях iOS до iOS 7, если концы имени хоста с одним из этих доменных имен, VPN запускается автоматически. В iOS 7 и позже, если этот ключ присутствует, обрабатываются связанные доменные имена, как будто они были связаны с Это поведение может быть переопределено |
| Массив строк | Осуждаемый. Список доменных имен. Если концы имени хоста с одним из этих доменных имен, VPN не запускается автоматически. Это могло бы использоваться для исключения подобласти во включенном домене. Это поведение может быть переопределено В iOS 7 и позже, этот ключ осуждается (но все еще поддерживается) в пользу |
| Массив строк | Осуждаемый. Список доменных имен. Если имя хоста заканчивается одним из этих доменных имен, если запрос DNS для того доменного имени перестал работать, VPN запускается автоматически. Это поведение может быть переопределено В iOS 7 и позже, этот ключ осуждается (но все еще поддерживается) в пользу |
| Массив словарей | Определяет, когда и как по требованию должен использоваться VPN. Посмотрите По требованию Ключи Словаря Правил для подробных данных. |
| Словарь | Словарь для конфигурационной информации, определенной для данного стороннего решения VPN. |
Существует два возможных настоящих словарей на верхнем уровне под ключами "PPP" и "IPSec". Ключи в этих двух словарях описаны ниже, вместе со значением VPNType, под которым используются ключи.
Ключи словаря PPP
Следующими элементами является для полезных нагрузок VPN типа PPP.
Ключ | Ввести | Значение |
|---|---|---|
| Строка | VPN считает имя пользователя. Используемый для L2TP и PPTP. |
| Строка | Дополнительный. Только видимый, если TokenCard |
| Булевская переменная | Использовать ли маркерную карту, такую как карта RSA SecurID для соединения. Используемый для L2TP. |
| Строка | IP-адрес или имя хоста сервера VPN. Используемый для L2TP и PPTP. |
| Массив | Только представьте, если RSA SecurID используется, когда он имеет одну запись, строку со значением «EAP-RSA». Используемый для L2TP и PPTP. |
| Массив | Только представьте, если RSA SecurID используется, когда он имеет одну запись, строку со значением «EAP». Используемый для L2TP и PPTP. |
| Булевская переменная | Посмотрите обсуждение под |
| Булевская переменная | Посмотрите обсуждение под |
| Булевская переменная | Включает шифрование на соединении. Если этот ключ и |
Ключи словаря IPSec
Следующими элементами является для полезных нагрузок VPN типа IPSec.
Ключ | Ввести | Значение |
|---|---|---|
| Строка | IP-адрес или имя хоста сервера VPN. Используемый для Cisco IPSec. |
| Строка | Также |
| Строка | Имя пользователя для учетной записи VPN. Используемый для Cisco IPSec. |
| Целое число |
|
| Строка | Настоящее, только если |
| Строка | Настоящее, только если |
| Данные | Совместно используемый секрет для этой учетной записи VPN. Только настоящее, если |
| Строка | UUID сертификата для использования для учетных данных учетной записи. Только настоящее, если |
| Булевская переменная | Говорит, запросить ли PIN при соединении. Используемый для Cisco IPSec. |
По требованию ключи словаря правил
OnDemandRules введите полезную нагрузку VPN, связан с массивом словарей, определяющих сетевые критерии соответствия, идентифицирующие определенное сетевое расположение.
В типичном использовании VPN По требованию соответствует словари в OnDemandRules массив против свойств Вашего текущего сетевого соединения, чтобы определить, должны ли основанные на домене правила использоваться в определении, соединиться ли, затем обрабатывает соединение следующим образом:
Если основанное на домене соответствие включено для соответствия
OnDemandRulesсловарь, затем для каждого словаря в том словареEvaluateConnectionмассив, VPN По требованию сравнивает требуемый домен с доменами, перечисленными вDomainsмассив.Если основанное на домене соответствие не включено, указанное поведение (обычно
Connect,Disconnect, илиIgnore) если словарь иначе соответствует, используется.
Каждый раз, когда изменение сети обнаруживается, служба VPN On Demand сравнивает недавно подключенную сеть с критериями сети соответствия, указанными в каждом словаре (в порядке), чтобы определить, должен ли VPN По требованию быть позволен или не в сети, к которой недавно присоединяются. Соответствующие критерии могут включать любое следующее:
Домен DNS или настройки сервера DNS (с подстановочным знаком, соответствующим)
SSID
Интерфейсный тип
достижимое обнаружение сервера
Словари проверяются последовательно, начинаясь с первого словаря в массиве. Словарь соответствует текущую сеть, только если соответствуют все указанные политики в том словаре. Необходимо всегда устанавливать поведение по умолчанию для неизвестных сетей путем указания действия без соответствия критериев как последний словарь в массиве.
Если словарь соответствует текущую сеть, зонд сервера отправляется, если URL указан в профиле. VPN тогда действует согласно политике, определенной в словаре (например, разрешите VPNOnDemand, проигнорируйте VPNOnDemand, подключение или разъединение).
OnDemandRules словари могут содержать один или больше следующих ключей:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Действие, чтобы взять, если этот словарь соответствует текущую сеть. Возможные значения:
|
| Массив словарей | Словарь, обеспечивающий правила, подобные Ключи, позволенные в каждом словаре, описаны в Таблице 1-1. Примечание: Этот массив используется только для словарей в который |
| Массив строк | Массив доменных имен. Если какое-либо из доменных имен в указанном списке соответствует какой-либо домен в списке областей поиска устройства, это правило соответствует. Подстановочный знак '*' префикс поддерживается. Например, |
| Массив строк | Массив IP-адресов. Если какой-либо из указанных серверов DNS сети соответствует какую-либо запись в массиве, это правило соответствует. Соответствие единственному подстановочному знаку поддерживается. Например, |
| Строка | Интерфейсный тип. Если указано, это правило соответствует, только если аппаратные средства первичного сетевого интерфейса соответствуют указанный тип. Поддерживаемые значения |
| Строка | Массив SSIDs для соответствия против текущей сети. Если SSID не появляется в этом массиве, сбоях соответствия, если сеть не является сетью Wi-Fi или. Опустите этот ключ и соответствующий массив для соответствия против любого SSID. |
| Строка | URL для зондирования. Если этот URL успешно выбирается (возвращающийся a |
Ключи позволяются в каждом ActionParameters словарь описан в Таблице 1-1.
Ключ | Ввести | Значение |
|---|---|---|
| Массив строк | Требуемый. Домены, для которых применяется эта оценка. |
| Строка | Требуемый. Определяет поведение VPN для указанных доменов. Позволенные значения:
|
| Массив строк | Дополнительный. Массив IP-адресов серверов DNS, которые будут использоваться для разрешения указанных доменов. Эти серверы не должны быть частью текущей конфигурации сети устройства. Если эти серверы DNS не достижимы, соединение VPN установлено в ответ. Эти серверы DNS должны быть или внутренними серверами DNS или доверяли внешним серверам DNS. Примечание: Этот ключ допустим только если значение |
| Строка | Дополнительный. Примечание: Этот ключ допустим только если значение |
Ключи словаря IKEv2
Если VPNType IKEv2, следующие ключи могут быть предоставлены в словаре:
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
Требуемый. IP-адрес или имя хоста сервера VPN. |
|
Строка |
Требуемый. Идентификатор клиента IKEv2 в одном из следующих форматов:
|
|
Строка |
Требуемый. Удаленный идентификатор в одном из следующих форматов:
|
|
Строка |
Требуемый. Одно из следующего:
|
|
Строка |
Дополнительный. UUID удостоверения личности как учетные данные учетной записи. Если |
|
Строка |
Дополнительный. Если |
|
Целое число |
Дополнительный. Набор к 1 для включения расширенной аутентификации (EAP). Значение по умолчанию к 0. |
|
Строка |
Дополнительный. Имя пользователя используется для аутентификации. |
|
Строка |
Дополнительный. Пароль используется для аутентификации. |
|
Строка |
Дополнительный. Одно из следующего:
Значения по умолчанию к носителю. |
|
Строка |
Дополнительный. Общее название эмитента сертификата сервера. Если установлено, это поле заставит IKE отправлять запрос сертификата на основе этого эмитента сертификата к серверу. |
|
Строка |
Дополнительный. Общее название сертификата сервера. Это имя используется для проверки сертификата, отправленного сервером IKE. Если не набор, Удаленный Идентификатор будет использоваться для проверки сертификата. |
|
Словарь |
Дополнительный. Посмотрите таблицу ниже. Применяется к дочерней Ассоциации по безопасности если |
|
Словарь |
Дополнительный. Посмотрите таблицу ниже. |
IKESecurityAssociationParameters и ChildSecurityAssociationParameters словари могут содержать следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
Дополнительный. Один из:
|
|
Строка |
Дополнительный. Один из:
|
|
Целое число |
Дополнительный. Один из: 0, 1, 2 (значение по умолчанию), 5, 14, 15, 16, 17, или 18. |
|
Целое число |
Время жизни Optional SA (повторно вводят интервал) в минутах. Допустимые значения 10 - 1 440. Значения по умолчанию к 1 440 минутам. |
Ключи словаря Алвейсона
Если VPNType AlwaysOn, следующие ключи могут быть предоставлены в словаре:
Ключ | Ввести | Значение |
|---|---|---|
|
Целое число |
Дополнительный. Если установлено в 1, позволяет пользователю отключать эту конфигурацию VPN. Значения по умолчанию к 0. |
|
Массив словарей |
Требуемый. Посмотрите ниже. |
|
Массив словарей |
Дополнительный. Посмотрите ниже. |
|
Целое число |
Дополнительный. Набор к 1 для разрешения трафика от Присоединенного веб-Листа вне туннеля VPN. Значения по умолчанию к 0. |
|
Целое число |
Дополнительный. Набор к 1 для разрешения трафика от всех Присоединенных Сетевых приложений вне VPN туннелирует для выполнения обработки сети Captive. Значения по умолчанию к 0. |
|
Массив словарей |
Дополнительный. Массив Присоединенных Сетевых приложений, трафик которых будет позволен вне туннеля VPN выполнить обработку сети Captive. Используемый только, когда Каждый словарь в Присоединенные Сетевые приложения могут потребовать, чтобы дополнительные права работали в неволе. |
Каждый словарь в a TunnelConfigurations массив может содержать следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
Должен быть IKEv2. |
|
Массив строк |
Дополнительный. Укажите интерфейсы, к которым применяется эта конфигурация. Допустимые значения |
Кроме того, все ключи, определенные для словаря IKEv2, такой как RemoteAddress и LocalIdentifier может присутствовать в a TunnelConfigurations словарь.
Каждый словарь в массиве ServiceExceptions может содержать следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
Требуемый. Имя системной службы, которая освобождена от Всегда На VPN. Должен быть один из:
|
|
Строка |
Требуемый. Одно из следующего:
|
Веб-полезная нагрузка клипа
Веб-полезная нагрузка Клипа определяется путем указания com.apple.webClip.managed как PayloadType значение.
Веб-полезная нагрузка Клипа обеспечивает веб-клиппинг на домашнем экране пользователя, как будто пользователь сохранил закладку к домашнему экрану.
В дополнение к настройкам, характерным для всех полезных нагрузок, эта полезная нагрузка определяет следующие ключи:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | URL, который веб-Клип должен открыть, когда щелкнувшийся. URL должен начаться с HTTP или HTTPS, или это не будет работать. |
| Строка | Имя веб-Клипа, как выведено на экран на домашнем экране. |
| Данные | Дополнительный. Значок PNG, который будет показан на домашнем экране. Должны быть 59 x 60 пикселей в размере. Если не указанный, будет показан белый квадрат. |
| Булевская переменная | Дополнительный. Если нет, пользователь не может удалить веб-Клип, но он будет удален, если будет удален профиль. Не доступный в OS X. |
Полезная нагрузка фильтра веб-контента
Полезная нагрузка Фильтра веб-контента позволяет Вам whitelist, и поместите в черный список определенный веб-URLs. Эта полезная нагрузка поддерживается только на контролируемых устройствах.
Фильтрация веб-контента определяется путем указания com.apple.webcontent-filter как PayloadType значение и добавляющий a FilterType строка с одним из этих значений:
BuiltIn(Значение по умолчанию)PlugIn
На OS X, FilterType должен быть PlugIn.
Если FilterType BuiltIn, эта полезная нагрузка определяет следующие ключи в дополнение к настройкам, характерным для всех полезных нагрузок:
Ключ | Ввести | Значение |
|---|---|---|
| Булевская переменная | Дополнительный. Если |
| Массив строк | Дополнительный. Используемый только, когда Каждая запись содержит URL, который доступен, предоставляет ли автоматический фильтр доступ или нет. |
| Массив словарей | Дополнительный. Если настоящее, этот URLs добавляется к закладкам браузера, и пользователю не разрешают посетить сайты кроме них. |
| Массив строк | Дополнительный. Доступ к указанному URLs блокирован. |
Каждая запись в WhitelistedBookmarks поле содержит словарь со следующими ключами:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | URL закладки whitelisted. |
| Строка | Дополнительный. Папка, в которую закладка должна быть добавлена в Safari — Если отсутствующий, закладка добавляется к каталогу закладок по умолчанию. |
| Строка | Заголовок закладки. |
Когда присутствуют многократные полезные нагрузки фильтра контента:
Черный список является объединением всех черных списков — т.е. любой URL, появляющийся в любом черном списке, недоступен.
Разрешенный список является пересечением всех разрешенных списков — т.е. только URLs, появляющийся в каждом разрешенном списке, доступен, когда они были бы иначе блокированы автоматическим фильтром.
Список whitelist является пересечением всего whitelists — т.е. только URLs, появляющийся в каждом whitelist, доступен.
URLs является соответствующим с помощью основанного на операция со строками префикса, соответствующего — т.е. URL соответствует whitelist, черный список или разрешенный образец списка, если точные символы образца появляются в начале URL. Никакая попытка не предпринята, чтобы соответствовать псевдонимы (IP-адрес по сравнению с именами DNS, например) или обработать запросы с явными номерами портов. URLs должен начаться http:// или https://. Если необходимо, отдельные записи должны быть внесены для http:// и https:// версии того же URL.
Если профиль не содержит массив для PermittedURLs или WhitelistedBookmarks, тот профиль пропускается при оценке недостающего массива или массивов. Как исключение, если полезная нагрузка содержит AutoFilterEnabled ключ, но не содержит a PermittedURLs массив, тот профиль обрабатывается как содержащий пустой массив — т.е. все веб-сайты блокируются.
Все опции фильтрации активны одновременно. Только URLs и сайты, передающие все правила, разрешены.
Если FilterType PlugIn, эта полезная нагрузка определяет следующие ключи в дополнение к настройкам, характерным для всех полезных нагрузок:
Ключ | Ввести | Значение |
|---|---|---|
|
Строка |
Строка, которая будет выведена на экран для этой конфигурации фильтрации. |
|
Строка |
ID Пакета плагина, предоставляющего услугу фильтрации. |
|
Строка |
Дополнительный. Адрес сервера (может быть IP-адрес, имя хоста или URL). |
|
Строка |
Дополнительный. Имя пользователя для службы. |
|
Строка |
Дополнительный. Пароль для службы. |
|
Строка |
Дополнительный. UUID, указывающий на полезную нагрузку удостоверения личности. Эти идентификационные данные будут использоваться для аутентификации пользователя к службе. |
|
Строка |
Дополнительный. Организационная строка, которая будет передана стороннему плагину. |
|
Словарь |
Дополнительный. Пользовательский словарь необходим плагину службы фильтрации. |
|
Целое число |
Дополнительный. Если установлено в 1, отфильтруйте трафик WebKit. Значения по умолчанию к 0. |
|
Целое число |
Дополнительный. Если установлено в 1, отфильтруйте трафик сокета. Значения по умолчанию к 0. |
По крайней мере один из FilterBrowsers или FilterSockets должен быть true для фильтра, чтобы иметь любой эффект.
Полезная нагрузка Wi-Fi
Полезная нагрузка Wi-Fi определяется путем указания com.apple.wifi.managed как PayloadType значение.
В дополнение к настройкам, характерным для всех типов полезной нагрузки, полезная нагрузка определяет следующие ключи.
Ключ | Ввести | Значение |
|---|---|---|
| Строка | SSID сети Wi-Fi, которая будет использоваться. В iOS 7.0 и позже, это является дополнительным если a |
| Булевская переменная | Помимо SSID, устройство использует информацию, такую как широковещательный тип и тип шифрования для дифференциации сети. По умолчанию ( |
| Булевская переменная | Дополнительный. Значение по умолчанию Доступность: Доступный в iOS 5.0 и позже. |
| Строка | Возможные значения Удостоверьтесь, что эти значения точно соответствуют возможности точки доступа к сети. Если бы Вы не уверены о типе шифрования или предпочли бы, чтобы он применился ко всем типам шифрования, используйте значение Доступность: Доступный в iOS 4.0 и позже; |
| Булевская переменная | Дополнительный. Значение по умолчанию Доступность: Доступный в iOS 7.0 и позже. |
| Строка | Дополнительный. Доменное имя использовало для Горячей точки Wi-Fi 2,0 согласования. Вместо этого поля можно быть предоставлены Доступность: Доступный в iOS 7.0 и позже. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный в iOS 7.0 и позже. |
| Массив строк | Дополнительный. Массив Бродящих Консорциальных Организационных Идентификаторов использовал для Горячей точки Wi-Fi 2,0 согласования. Доступность: Доступный в iOS 7.0 и позже. |
| Массив строк | Дополнительный. Массив строк. Список имен Области Идентификатора Доступа к сети использовал для Горячей точки Wi-Fi 2,0 согласования. Доступность: Доступный в iOS 7.0 и позже. |
| Массив строк | Дополнительный. Массив строк. Список Mobile Country Code (MCC) / Код сети мобильной связи (MNC) пары использовал для Горячей точки Wi-Fi 2,0 согласования. Каждая строка должна содержать точно шесть цифр. Доступность: Доступный в iOS 7.0 и позже. Эта функция не поддерживается в OS X. |
| Строка | Доступность: Доступный в iOS 7.0 и позже. |
| Строка | Дополнительный. Допустимые значения Доступность: Доступный в iOS 5.0 и позже. |
Если EncryptionType поле установлено в WEP, WPA, или ANY, следующие поля могут также быть предоставлены:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. |
| Словарь | Описанный в словаре EAPClientConfiguration. |
| Строка | Описанный в сертификатах. |
[ ]
Если ProxyType поле установлено в Manual, следующие поля должны также быть предоставлены:
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Сетевой адрес прокси-сервера. |
| Целое число | Порт прокси-сервера. |
| Строка | Дополнительный. Имя пользователя раньше аутентифицировало к прокси-серверу. |
| Строка | Дополнительный. Пароль раньше аутентифицировал к прокси-серверу. |
| Строка | Дополнительный. URL файла PAC, определяющего конфигурацию прокси. |
| Булевская переменная | Дополнительный. Если Доступность: Доступный в iOS 7 и позже. |
Если ProxyType поле установлено в Auto и нет ProxyPACURL значение указано, устройство использует веб-автопротокол обнаружения прокси (WPAD) для обнаружения прокси.
Для 802.1X корпоративные сети, должен быть предоставлен Клиентский Словарь Конфигурации EAP.
Словарь EAPClientConfiguration
В дополнение к стандартным типам шифрования возможно указать профиль предприятия для данной сети через ключ «EAPClientConfiguration». Если настоящее, его значение является словарем со следующими ключами.
Ключ | Ввести | Значение |
|---|---|---|
| Строка | Дополнительный. Если Вы не будете знать точного имени пользователя, это свойство не появится в импортированной конфигурации. Пользователи могут ввести эту информацию, когда они аутентифицируют. |
| Массив целых чисел. | Следующие типы EAP приняты: 13 = TLS 17 = ПРЫЖОК 18 = ИП-СИМ 21 = TTLS 23 = EAP-ИНАЧЕ 25 = PEAP 43 = EAP-FAST |
|
Строка |
Дополнительный. Пароль пользователя. Не если, если, пользователю можно предложить во время входа в систему. |
|
Булевская переменная |
Дополнительный. Если |
| Массив строк | Дополнительный. Идентифицирует сертификаты, которым будут доверять для этой аутентификации. Каждая запись должна содержать UUID полезной нагрузки сертификата. Используйте этот ключ, чтобы препятствовать тому, чтобы устройство спросило пользователя, если доверяют перечисленным сертификатам. Динамическое доверие (диалог сертификата) отключено, если это свойство указано, если TLSAllowTrustExceptions также не указан со значением |
| Массив строк | Дополнительный. Это - список общих названий сертификата сервера, которые будут приняты. Можно использовать подстановочные знаки для указания имени, такого как wpa.*.example.com. Если сервер представит сертификат, который не находится в этом списке, то ему не будут доверять. Используемый один или в сочетании с TLSTrustedCertificates, свойство позволяет кому-то тщательно судну который сертификаты доверять для данной сети и избежать сертификатов, которым динамично доверяют. Динамическое доверие (диалог сертификата) отключено, если это свойство указано, если TLSAllowTrustExceptions также не указан со значением |
| Булевская переменная | Дополнительный. Позволяет/запрещает динамическое доверительное решение пользователя. Динамическое доверие является диалогом сертификата, появляющимся, когда не доверяют сертификату. Если это Значение по умолчанию этого свойства |
|
| Дополнительный. Если Доступность: Доступный в iOS 7.0 и позже. |
| Строка | Дополнительный. Это - внутренняя аутентификация, используемая модулем TTLS. Значение по умолчанию является «MSCHAPv2». Возможными значениями является «PAP», «CHAP», «MSCHAP» и «MSCHAPv2». |
|
| Дополнительный. Этот ключ только относится к TTLS, PEAP и EAP-FAST. Это позволяет пользователю скрывать его или ее идентификационные данные. Подлинное имя пользователя появляется только в зашифрованном туннеле. Например, это могло быть установлено в «анонимный» или «скоро», или «anon@mycompany .net». Это может увеличить безопасность, потому что атакующий не видит имя пользователя аутентификации в ясном. |
EAP-быстрая поддержка
Модуль EAP-FAST использует следующие свойства в словаре EAPClientConfiguration.
Ключ | Ввести | Значение |
|---|---|---|
| Булевская переменная | Дополнительный. Если |
| Булевская переменная | Дополнительный. Используемый, только если |
| Булевская переменная | Дополнительный. Если |
|
Целое число |
Дополнительный. Число ожидаемого RANDs для EAPSIM. Допустимые значения равняются 2 и 3. Значения по умолчанию к 3. |
Эти ключи являются иерархическими в природе: если EAPFASTUsePAC false, с другими двумя свойствами не консультируются. Точно так же, если EAPFASTProvisionPAC false, С EAPFASTProvisionPACAnonymously не консультируются.
Если EAPFASTUsePAC false, аутентификация продолжается во многом как PEAP или TTLS: сервер удостоверяет свою личность с помощью сертификата каждый раз.
Если EAPFASTUsePAC true, тогда существующий PAC используется если настоящее. Единственный способ получить PAC на устройстве в настоящее время состоит в том, чтобы позволять настройку PAC. Так, необходимо включить EAPFASTProvisionPAC, и при желании, EAPFASTProvisionPACAnonymously. EAPFASTProvisionPACAnonymously имеет слабость безопасности: это не аутентифицирует сервер, таким образом, соединения уязвимы для атаки «человек посередине».
Сертификаты
Как с конфигурациями VPN, возможно связать конфигурацию идентификационных данных сертификата с конфигурацией Wi-Fi. Это полезно при определении учетных данных для безопасной корпоративной сети. Для соединения идентификационных данных укажите его полезную нагрузку UUID через ключ «PayloadCertificateUUID».
Ключ | Ввести | Значение |
|---|---|---|
| Строка | UUID полезной нагрузки сертификата для использования для учетных данных идентификационных данных. |
Полезная нагрузка доменов
Эта полезная нагрузка определяет веб-домены, находящиеся под управлением предприятия. Эта полезная нагрузка определяется com.apple.domains PayloadType значение.
Неотмеченные почтовые домены
Любой адрес электронной почты, не имеющий суффикса, соответствующего один из неотмеченных почтовых доменов, указанных ключом EmailDomains будет считаться вне основной области и будет выделен как таковой в Почтовом приложении.
Ключ | Ввести | Значение |
|---|---|---|
|
Массив |
Дополнительный. Массив строк. Адрес электронной почты, испытывающий недостаток в суффиксе, соответствующем любую из этих строк, будут считать вне основной области. |
Управляемые веб-домены Safari
При открытии документа, происходящего из управляемых веб-причин домена Safari, iOS для обработки документа, как управляется в целях Управляемого Открывает In.
Ключ | Ввести | Значение |
|---|---|---|
|
Массив |
Дополнительный. Массив строк. URLs, соответствующий образцы, перечисленные здесь, будут считать управляемым. |
WebDomains массив может содержать строки с помощью любого из следующих образцов соответствия:
Формат | Описание |
|---|---|
|
Обработайте любой путь под |
|
Обработайте любой путь под |
|
Обработайте любой путь под |
|
Обработка |
|
Обработайте любой путь под |
|
Обработайте любой путь под |
URL, начинающийся с префикса www. будет обработан, как будто это не содержало тот префикс во время соответствия. Например, http://www.example.com/store будет соответствующим как http://example.com/store. Будут проигнорированы запаздывающие наклонные черты.
Если строковая запись ManagedWebDomain содержит номер порта, только адреса, указывающие, что номер порта будут считать управляемым. Иначе, только стандартные порты будут считать управляемыми (порт 80 для http и 443 для https). Например, образец *.example.com:8080 будет соответствовать http://site.example.com:8080/page.html, но нет http://site.example.com/page.html, в то время как образец *.example.com будет соответствовать http://site.example.com/page.html и https://site.example.com/page.html но нет http://site.example.com:8080/page.html.
Управляемая сеть Safari Доменные определения кумулятивна. Образцы, определенные всей управляемой сетью Safari доменные полезные нагрузки, будут использоваться для соответствия URL-запроса.
Зашифрованные профили
Профиль может быть зашифрован так, чтобы он мог только быть дешифрован с помощью закрытого ключа, ранее установленного на устройстве.
Для шифрования профиля делают следующее:
Удалите
PayloadContentвыстройте и сериализируйте его как надлежащий plist. Обратите внимание на то, что объект верхнего уровня в этом plist является массивом, не словарем.CMS - зашифруйте сериализированный plist как окутанные данные.
Сериализируйте зашифрованные данные в формате DER.
Установите сериализированные данные как значение как Данные plist элемент в профиле, с помощью ключа
EncryptedPayloadContent.
Подписание профиля
Для подписания профиля поместите XML plist в закодированный DER CMS структура данных Данных Со знаком.
Демонстрационный профиль конфигурации
Следующее является демонстрационным профилем конфигурации, содержащим полезную нагрузку SCEP.
<?xml version="1.0" encoding="UTF-8"?> |
<!DOCTYPE plist PUBLIC "-//Apple Inc//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> |
<plist version="1.0"> |
<dict> |
<key>PayloadVersion</key> |
<integer>1</integer> |
<key>PayloadUUID</key> |
<string>Ignored</string> |
<key>PayloadType</key> |
<string>Configuration</string> |
<key>PayloadIdentifier</key> |
<string>Ignored</string> |
<key>PayloadContent</key> |
<array> |
<dict> |
<key>PayloadContent</key> |
<dict> |
<key>URL</key> |
<string>https://scep.example.com/scep</string> |
<key>Name</key> |
<string>EnrollmentCAInstance</string> |
<key>Subject</key> |
<array> |
<array> |
<array> |
<string>O</string> |
<string>Example, Inc.</string> |
</array> |
</array> |
<array> |
<array> |
<string>CN</string> |
<string>User Device Cert</string> |
</array> |
</array> |
</array> |
<key>Challenge</key> |
<string>...</string> |
<key>Keysize</key> |
<integer>1024</integer> |
<key>Key Type</key> |
<string>RSA</string> |
<key>Key Usage</key> |
<integer>5</integer> |
</dict> |
<key>PayloadDescription</key> |
<string>Provides device encryption identity</string> |
<key>PayloadUUID</key> |
<string>fd8a6b9e-0fed-406f-9571-8ec98722b713</string> |
<key>PayloadType</key> |
<string>com.apple.security.scep</string> |
<key>PayloadDisplayName</key> |
<string>Encryption Identity</string> |
<key>PayloadVersion</key> |
<integer>1</integer> |
<key>PayloadOrganization</key> |
<string>Example, Inc.</string> |
<key>PayloadIdentifier</key> |
<string>com.example.profileservice.scep</string> |
</dict> |
</array> |
</dict> |
</plist> |