User manual

2 Skapa och hantera nycklar
Slutför säkerhetsprovisioneringen i MIK innan du aktiverar förbättrat BIOS-autentiseringsläge.
Förbättrat BIOS-autentiseringsläge måste vara aktiverat för att du ska kunna skapa och exportera nycklar. Så
här aktiverar du BIOS-autentiseringläge:
Öppna pluginprogrammet HP Sure Admin och välj Enhanced BIOS Authentication Mode (Förbättrat
BIOS-autentiseringsläge) för att skapa och exportera nycklar.
Skapa och exportera nycklar
Välj en av följande modeller för att skapa lokala åtkomstnyckelpar och aktivera telefonappen HP Sure Admin
för att komma åt nyckeln:
Create and Export Key (Skapa och exportera nyckel) – Använd det här alternativet för att exportera
behörighetsnyckeln för lokal åtkomst och sedan distribuera den manuellt till telefonappen HP Sure
Admin via e-post eller någon annan metod.
OBS! Med det här alternativet krävs inte att telefonappen HP Sure Admin är nätverksansluten för att
erhålla en engångs-PIN-kod.
Create and Export Key with Azure AD Revocation (Skapa och exportera nyckel med Azure AD-
återkallning) – Använd det här alternativet för att ansluta nyckeln för lokal åtkomst till en specik
Azure Active Directory-grupp och kräva att telefonappen HP Sure Admin kräver både
användarautentisering till Azure Active Directory och bekräftelse på att användaren är medlem i den
specika gruppen innan en PIN-kod för lokal åtkomst tillhandahålls. För den här metoden krävs även
manuell distribution av behörighetsnyckeln för lokal åtkomst till telefonappen via e-post eller någon
annan metod.
OBS! För det här alternativet krävs att telefonappen HP Sure Admin har nätverksanslutning för att
erhålla en engångs-PIN-kod.
Create and Send Key to Azure AD Group OneDrive (Skapa och skicka nyckel till OneDrive i Azure AD-
gruppen) – (Rekommenderas) Använd det här alternativet för att undvika att lagra den
behörighetsnyckeln för lokal åtkomst på telefonen. När du väljer det här alternativet lagras
behörighetsnyckeln för lokal åtkomst i den specicerade OneDrive-mappen som endast är tillgänglig för
den behöriga gruppen. Användaren av telefonappen HP Sure Admin måste verieras i Azure AD varje
gång en PIN-kod behövs.
OBS! För det här alternativet krävs att telefonappen HP Sure Admin har nätverksanslutning för att
erhålla en engångs-PIN-kod.
Så här skapar och exporterar du en nyckel:
1. Ange ett namn på nyckeln i inmatningsrutan Key Name (Nyckelnamn).
2. Ange lösenordsfrasen i inmatningsrutan Passphrase (Lösenordsfras).
OBS! Lösenordsfrasen används för att skydda den exporterade nyckeln och måste tillhandahållas så
att användaren av telefonappen HP Sure Admin kan importera nyckeln.
3. Välj Browse (Bläddra) och välj sedan vart du vill exportera sökvägen i systemet.
2 Kapitel 2 Skapa och hantera nycklar