User guide

2 Създаване и управление на ключове
Завършете осигуряването на защитата в рамките на MIK, преди да активирате Enhanced BIOS
Authentication Mode (Разширен режим за удостоверяване на BIOS).
Enhanced BIOS Authentication Mode (Разширен режим за удостоверяване на BIOS) трябва да бъде
активиран, за да можете да създавате и експортирате ключове. За да активирате BIOS Authentication
Mode (
Режим за удостоверяване на BIOS):
Отворете добавката HP Sure Admin и изберете Enhanced BIOS Authentication Modeазширен
режим за удостоверяване на BIOS), за да създадете и експортирате ключове.
Създаване и експортиране на ключове
Изберете един от следните модели, за да създадете двойки ключове за локален достъп, и активирайте
приложението за телефон HP Sure Admin, за да осъществите достъп до ключа:
Създаване и експортиране на ключ – използвайте тази опция, за да експортирате ключ за
удостоверяване за локален достъп, след което ръчно го предоставете на приложението за
телефон HP Sure Admin чрез имейл или друг метод.
ЗАБЕЛЕЖКА: Тази опция не изисква мрежов достъп за приложението за телефон HP Sure Admin
за получаване на еднократен ПИН код.
Създаване и експортиране на ключ с Azure AD анулиране – използвайте тази опция, за да
свържете ключа за локален достъп към указана група на Azure Active Directory и да изискате
приложението за телефон HP Sure Admin да изисква както удостоверяване на потребителя за
Azure Active Directory, така и потвърждение, че потребителят е член на указаната група, преди да
се предостави ПИН код за локален достъп. Този метод също така изисква ръчно предоставяне на
ключа за удостоверяване за локален достъп до приложението за телефон чрез имейл или друг
метод.
ЗАБЕЛЕЖКА: Тази опция изисква приложението за телефон HP Sure Admin да има мрежов достъп
с цел получаване на еднократен ПИН код.
Създаване и изпращане на ключ до групов OneDrive на Azure AD – (препоръчително)
използвайте тази опция, за да избегнете съхраняване на ключа за удостоверяване за локален
достъп на телефона. Когато изберете тази опция, MIK ще съхрани ключа за удостоверяване за
локален достъп в указаната папка на OneDrive, която е достъпна само за упълномощената група.
От потребителя на приложението за телефон HP Sure Admin ще се изисква удостоверяване в Azure
AD всеки път, когато е необходим ПИН код.
ЗАБЕЛЕЖКА: Тази опция изисква приложението за телефон HP Sure Admin да има мрежов достъп
с цел получаване на еднократен ПИН код.
За да създадете и експортирате ключ:
1. Наименувайте ключа в полето за въвеждане Key Name (Наименование на ключ).
2. Въведете фразата за достъп в полето за въвеждане Passphrase (Фраза за достъп).
ЗАБЕЛЕЖКА: Фразата за достъп се използва за защита на експортирания ключ и трябва да се
предостави, за да може потребителят на приложението за телефон HP Sure Admin да импортира
ключа.
2 Глава 2 Създаване и управление на ключове