步驟 10:連線行動裝置

延伸所有 | 折疊所有

如果您先前在精靈設定中選取啟用行動裝置防護範圍,請指定受管理組織中企業行動裝置的連線設定。如果您不啟用行動裝置防護範圍,系統會略過該步驟。

在精靈的此步驟中,您可以進行以下操作:

要設定行動裝置連線連接埠:

  1. 點擊行動裝置連線欄位右方的設定按鈕。
  2. 在下拉清單中,選取配置連接埠

    管理伺服器內容視窗隨即開啟,顯示附加連接埠區域。

  3. 附加連接埠區域中,您可以指定行動裝置連線設定:
  4. 點擊確定以儲存變更並返回到快速啟動精靈。

您將必須設定管理伺服器的行動裝置身分驗證和行動裝置的管理伺服器身分驗證。如有需要,您可以稍後設定身分驗證,不需透過快速設定精靈設定。

要設定管理伺服器的行動裝置身分驗證:

  1. 點擊行動裝置連線欄位右方的設定按鈕。
  2. 在下拉式清單中,選取配置身分驗證

    管理伺服器內容視窗隨即開啟,顯示憑證區段。

  3. 在設定的管理伺服器的行動裝置身分驗證群組選取行動裝置驗證選項,並在管理伺服器的 UEFI 防護裝置身分驗證設定群組選取 UEFI 防護裝置的驗證選項。

    當管理伺服器與用戶端裝置交換資料時,它透過使用憑證來驗證。

    預設下,管理伺服器使用管理伺服器安裝過程中建立的憑證。如果您想,您可以新增新憑證。

要新增新憑證(可選):

  1. 選取其他憑證

    瀏覽按鈕隨即顯示。

  2. 點擊瀏覽按鈕。
  3. 在開啟的視窗,指定憑證設定:
    • 憑證類型
    • 啟動時間:
      • 立即
      • 該時間段到期後,天數
  4. 點擊內容按鈕以檢視選取的管理伺服器憑證設定。

要透過管理伺服器重新發佈憑證:

  1. 選擇透過管理伺服器發佈的憑證
  2. 點擊重新發佈按鈕。
  3. 在開啟的視窗,指定以下設定:
    • 連線位址:
      • 使用舊連線位址
      • 變更連線位址到
    • 啟動時間:
      • 立即
      • 該時間段到期後,天數
  4. 點擊確定以儲存變更並返回憑證視窗。
  5. 點擊確定以儲存變更並返回到快速啟動精靈。

要設定用於由管理伺服器識別行動裝置的一般類型憑證的發佈、自動更新和加密:

  1. 點擊行動裝置身分驗證欄位右方的設定按鈕。

    開啟的憑證發佈規則視窗中顯示行動憑證發佈區域。

  2. 如果必要,在發佈設定區域指定以下設定:
    • 憑證生命週期,天
    • 憑證來源

      如果與公共金鑰基礎架構 (PKI) 的整合已在與 PKI 整合區域設定,則您可以修改憑證範本。此種情況下,以下範本分類欄位可用:

    • 預設範本
    • 其他範本
  3. 如果必要,在自動更新設定區域為憑證的自動發佈指定以下設定:
    • 當憑證剩餘此天數時續約
    • 如果可能,自動重新發佈憑證

    憑證由認證中心自動重新發佈。

  4. 如有必要,請在密碼防護設定區域,指定在安裝過程中解密憑證的設定。

    選取在憑證安裝過程中提示密碼選項,以在憑證被安裝到行動裝置上時提示使用者輸入密碼。密碼僅用一次 — 在安裝憑證到行動裝置時。

    憑證將透過管理伺服器自動產生並傳送到您指定的電子郵件信箱。您可以指定使用者的電子郵件信箱,或您自己的電子郵件信箱,如果您要使用其他方法轉發密碼到使用者。

    您可以使用捲軸在憑證解密密碼中指定字元數。

    需要密碼提示選項,例如,以在獨立 Kaspersky Endpoint Security for Android 安裝套件中防護共用憑證。密碼防護將防止入侵者透過從卡巴斯基安全管理中心網頁伺服器竊取獨立安裝套件獲取到共用憑證的存取。

    如果該選項被停用,憑證在安裝過程中被自動解密,且使用者不被提示密碼。預設情況下已停用該選項。

  5. 點擊確定以儲存變更並返回快速啟動精靈視窗。

    點擊取消按鈕以返回快速啟動精靈而不儲存任何變更。

要啟用移動行動裝置到您選取的管理群組的功能,

行動裝置自動移動欄位中,選取為行動裝置建立移動規則選項。

如果選取了為行動裝置建立移動規則選項,應用程式自動建立移動規則以移動執行 Android 和 iOS 的裝置到受管理裝置群組:

如果此規則已經存在,應用程式不再建立它。

預設情況下已停用該選項。

Kaspersky 不再支援 Kaspersky Safe Browser。

頁頂