1

MDM ペイロードと Wifi ペイロードを含む構成プロファイルがあります。いくつか質問があります

  1. 識別ペイロードとプロファイル削除パスワード ペイロードの違いは何ですか。ユーザーがプロファイルを削除したい場合は、2 番目のプロンプトが表示されることを知っています。
  2. MDM ペイロードを使用するプロファイルに、プロファイル削除パスワード ペイロードを使用できますか?
  3. .mobileconfig ファイルを暗号化するには? プロファイルの暗号化に CA 証明書を使用する必要がありますか?
4

1 に答える 1

2

1) アイデンティティ プロファイル (vs アイデンティティ プロファイル) について話していると思います。

このプロファイルは、サーバーに対して自身を認証するために使用する ID (証明書と秘密鍵) をデバイスに与えるためのものです。

PKCS12 (証明書とキーの両方を組み合わせた形式) または SCEP (証明書を取得するためのプロトコル) の可能性があります。

2) MDM プロファイルは常に削除可能です (デバイスが監視されている場合を除く)。

3) ID ペイロードが使用されるのはまさにここです。このデバイスの証明書を使用してプロファイルを暗号化する必要があります。したがって、プロファイルを暗号化して 5 つの異なるデバイスに送信する必要がある場合、実際にはこれら 5 つのデバイスのそれぞれに ID (証明書) が必要であり、このプロファイルのコピーを 5 つ作成し、各証明書を使用して暗号化する必要があります。

于 2014-04-21T22:24:02.247 に答える