Настройка устройства iOS или iPadOS с помощью Корпоративный портал и entrust
Зарегистрируйте устройство в приложении Корпоративный портал Intune, чтобы получить безопасный мобильный доступ к электронной почте, файлам и приложениям вашей организации. После регистрации устройства оно становится управляемым. Теперь ваша организация может назначать этому устройству политики и приложения с помощью своего поставщика управления мобильными устройствами (MDM), например Intune.
Во время регистрации вы также установите производные учетные данные на устройстве. Вашей организации может потребоваться использовать производные учетные данные в качестве метода проверки подлинности при доступе к ресурсам или для подписывания и шифрования сообщений электронной почты.
Скорее всего, вам потребуется настроить производные учетные данные, если вы используете смарт-карта для:
- Вход в учебные или рабочие приложения, Wi-Fi и виртуальные частные сети (VPN)
- Подписывая и шифруя учебные или рабочие электронные письма с помощью сертификатов S/MIME
В этой статье описаны следующие действия:
- Регистрация мобильного устройства iOS или iPadOS с помощью Корпоративный портал Intune.
- Получите производные учетные данные от поставщика производных учетных данных вашей организации , Entrust.
Что такое производные учетные данные?
Производные учетные данные — это сертификат, производный от учетных данных смарт-карта, установленных на устройстве. Он предоставляет удаленный доступ к рабочим ресурсам, предотвращая доступ несанкционированных пользователей к конфиденциальной информации.
Производные учетные данные используются для:
- Проверка подлинности учащихся и сотрудников, которые входят в учебные или рабочие приложения, Wi-Fi и VPN
- Подписывая и шифруя учебные или рабочие электронные письма с помощью сертификатов S/MIME
Производные учетные данные являются реализацией рекомендаций национального института стандартов и технологий (NIST) для производных учетных данных проверки личности (PIV) в составе специальной публикации (SP) 800-157.
Предварительные условия
Для завершения регистрации необходимо:
- Интеллектуальные карта учебного заведения или работы
- Доступ к компьютеру или киоску, где можно войти с помощью смарт-карта
- Ваше мобильное устройство
- Приложение Корпоративный портал Intune для iOS и iPadOS, установленное на вашем устройстве
Регистрация устройства
Откройте приложение Корпоративный портал для iOS/iPadOS на мобильном устройстве и выберите вариант входа с другого устройства.
Запишите код на экране.
Перейдите на устройство с поддержкой смарт-карта и перейдите к https://microsoft.com/devicelogin.
Введите ранее записанный код.
Вставьте смарт-карта для входа.
Вернитесь в приложение Корпоративный портал на мобильном устройстве и следуйте инструкциям на экране, чтобы зарегистрировать устройство.
После завершения регистрации Корпоративный портал уведомит вас о настройке смарт-карта. Коснитесь уведомления. Если вы не получите уведомление, проверка свой адрес электронной почты.
На экране "Настройка смарт-карта для мобильных устройств":
А. Перейдите по ссылке на инструкции по настройке вашей организации. Если ваша организация не предоставляет дополнительные инструкции, вы будете отправлены в эту статью.
Б. Нажмите Кнопку Начать.Переключитесь на устройство с поддержкой смарт-карта и откройте IdentityGuard.
Найдите область входа в систему с интеллектуальными учетными данными и нажмите кнопку входа.
При появлении запроса на выбор сертификата выберите учетные данные смарт-карта. После этого нажмите кнопку ОК.
Введите ПИН-код смарт-карта.
Вам будет предложено выбрать из списка действий. Выберите тот, который позволяет зарегистрироваться для получения производных мобильных смарт-учетных данных. Ссылка или кнопка может сказать, что я хотел бы зарегистрироваться для получения производных мобильных смарт-карта учетных данных.
Выберите, успешно ли вы скачали и установили приложение с поддержкой смарт-учетных данных. Затем перейдите к следующему экрану.
Введите сведения о производных учетных данных смарт-карта.
А. В качестве имени удостоверения введите любое имя, например Entrust Derived Cred.
Б. В раскрывающемся меню выберите Доверенные учетные данные IdentityGudard Mobile Smart Credential.
c. Перейдите к следующему экрану. Вы увидите QR-код с числовым паролем под ним.Вернитесь на мобильное устройство. На экране Корпоративный портал >Получить QR-код нажмите кнопку Продолжить.
Нажмите Использовать камеру>ОК.
Проверьте изображение QR-кода на устройстве с поддержкой смарт-карта.
Введите числовой пароль, который отображается под QR-кодом.
Подождите, пока Корпоративный портал завершит настройку устройства.
Дальнейшие действия
После завершения регистрации вы получите доступ к рабочим ресурсам, таким как электронная почта, Wi-Fi и любые приложения, предоставляемые вашей организацией. Дополнительные сведения о получении, поиске, установке и удалении приложений в Корпоративный портал см. в следующих разделах:
- Управление приложениями с веб-сайта Корпоративный портал
- Использование управляемых приложений на устройстве
Требуется дополнительная помощь? Обратитесь в службу поддержки вашей компании. Его контактные данные доступны на веб-сайте Корпоративного портала.