User manual

1 Komma igång
Med HP Sure Admin kan IT-administratörer hantera känsliga enhetsinställningar för inbyggd programvara på
ett säkert sätt med hjälp av certikat och kryptogra för oentlig nyckel, vid både fjärrhantering och lokal
hantering, istället för att använda lösenord.
HP Sure Admin består av följande delar:
Måldator: De plattformar som har stöd för förbättrat BIOS-autentiseringsläge som hanteras.
HP Manageability Integration Kit (MIK): Plugin-programmet för System Center Conguration Manager
(SCCM) eller HP BIOS Conguration Utility (BCU) för fjärrhantering av BIOS-inställningarna.
HP Sure Admin Local Access Authenticator: En telefonapp som ersätter lösenordet för lokal åtkomst
till BIOS-inställningarna genom att istället skanna en QR-kod med vilken en OneTime-PIN-kod erhålls.
Använda HP Sure Admin
HP Sure Admin används på följande sätt:
1. Öppna plugin-programmet för HP Sure Admin inuti plugin-programmet för HP Managed integration Kit
(MIK) för System Conguration Manager (SCCM) eller Enhanced BIOS Conguration Utility (BCU).
2. Hämta telefonappen HP Sure Admin från antingen Google Play
TM
Store eller Apple App Store
®
.
3. Skapa ett nyckelpar som används av målenheten och telefonappen HP Sure Admin för att erhålla en
engångs-PIN-kod för upplåsning av BIOS.
Inaktivera HP Sure Admin
Här följer några alternativ för inaktivering av HP Sure Admin:
I BIOS F10-inställningen väljer du Restore Security settings to Factory Defaults (Återställ
säkerhetsinställningar till fabriksinställningar).
OBS! Det kräver fysisk närvaro då PIN-koden för autentisering för åtkomst till F10-inställningarna
tillhandahålls via telefonappen HP Sure Admin.
Använd BCU-kommandot för att fjärranropa WMI för återställning av säkerhetsinställningarna till
fabriksinställningar.
OBS! Mer information nns i användarhandboken för HP BIOS Conguration Utility (BCU).
På sidan MIK Security Provisioning (Säkerhetsprovisionering i MIK) väljer du Deprovision
(Avprovisionera).
Använda HP Sure Admin 1