Operation Manual
Hoofdstuk 6 Beveiliging 60
•
Minimale lengte toegangscode
•
Minimale aantal complexe tekens
•
Maximale gebruiksduur toegangscode
•
Tijd voor automatische vergrendeling
•
Geschiedenis toegangscodes
•
Geldigheid toegangscode bij vergrendeling
•
Maximaal aantal mislukte pogingen voordat het iOS-apparaat wordt gewist
Afdwingen van beleid
U kunt beleidsinstellingen distribueren via een conguratiebestand dat gebruikers installeren.
U kunt een proel ook zo deniëren dat het alleen met een beheerderswachtwoord kan worden
verwijderd of dat het permanent aan het iOS-apparaat wordt gekoppeld en alleen kan worden
verwijderd door de volledige inhoud van het apparaat te wissen. Met MDM kunnen instellingen
voor toegangscodes die op afstand zijn gecongureerd, rechtstreeks naar het apparaat worden
verstuurd. Op deze manier kunnen beleidsinstellingen zonder tussenkomst van de gebruiker
worden afgedwongen en bijgewerkt.
Als een apparaat is geconfigureerd voor gebruik van een Microsoft Exchange-account,
worden de Exchange ActiveSync-beleidsinstellingen draadloos naar het apparaat verstuurd.
Welke beleidsinstellingen beschikbaar zijn, is afhankelijk van de versie van Exchange ActiveSync
en Exchange Server waarmee wordt gewerkt. Als er sprake is van zowel Exchange- als
MDM-beleidsinstellingen, wordt de strengste instelling gebruikt.
Beveiligde apparaatconguratie
Een conguratieproel is een XML-bestand met beveiligings- en beperkingsinstellingen,
VPN-conguratiegegevens, Wi-Fi-instellingen, e-mail- en agenda-accounts en gegevens
voor identiteitscontroles die het mogelijk maken dat iOS-apparaten samen met uw
IT-systemen kunnen worden gebruikt. De mogelijkheid om in een conguratieproel zowel
beleidsinstellingen voor toegangscodes als apparaatinstellingen vast te leggen, zorgt ervoor dat
apparaten correct worden gecongureerd en voldoen aan de beveiligingsstandaarden van uw
IT-afdeling. Omdat conguratieproelen kunnen worden gecodeerd en vergrendeld, kunnen de
instellingen niet worden verwijderd, gewijzigd of met andere personen worden gedeeld.
Conguratieproelen kunnen worden ondertekend én gecodeerd. Door een conguratieproel
te ondertekenen, wordt gewaarborgd dat de instellingen in het proel op geen enkele manier
kunnen worden gewijzigd. Door een conguratieproel te coderen, wordt de inhoud van het
proel beschermd en kan het proel alleen worden geïnstalleerd op het apparaat waarvoor
het is aangemaakt. Conguratieproelen worden gecodeerd met CMS (Cryptographic Message
Syntax, RFC 3852) en ondersteunen 3DES en AES 128.
Als u een gecodeerd conguratieproel voor de eerste keer distribueert, kunt u het via een
USB-verbinding installeren met behulp van Apple Congurator, draadloos installeren volgens het
protocol "Over-The-Air Prole Delivery and Conguration" of via een MDM-oplossing installeren.
Daarna kunt u gecodeerde conguratieproelen distribueren als e-mailbijlage, via een website
die toegankelijk is voor uw gebruikers of door ze met de MDM-oplossing naar het apparaat
te pushen.
Zie Over-the-Air Prole Delivery and Conguration voor meer informatie.