User Guide

1 Informazioni introduttive
HP Sure Admin consente agli amministratori IT di gestire in modo sicuro le impostazioni sensibili del rmware
del dispositivo mediante certicati e crittograa a chiave pubblica per la gestione remota e locale delle
impostazioni invece di una password.
HP Sure Admin è composto dai seguenti elementi:
PC target: le piattaforme da gestire che supportano la modalità di autenticazione BIOS avanzata
(Enhanced BIOS Authentication Mode).
HP Manageability Integration Kit (MIK): il plug-in per System Center Conguration Manager (SCCM) o
HP BIOS Conguration Utility (BCU) per la gestione remota delle impostazioni del BIOS.
HP Sure Admin Local Access Authenticator: un'app che sostituisce la password per abilitare l'accesso
locale alla congurazione del BIOS eseguendo la scansione di un codice QR per ottenere un PIN
monouso.
Utilizzo di HP Sure Admin
La procedura per utilizzare HP Sure Admin è la seguente:
1. Aprire il plug-in HP Sure Admin nel plug-in HP Manageability Integration Kit (MIK) per System
Conguration Manager (SCCM) o Enhanced BIOS Conguration Utility (BCU).
2. Scaricare l'app HP Sure Admin dal Google Play
TM
Store o dall'App Store
®
di Apple.
3. Creare una coppia di chiavi utilizzata dal dispositivo target e l'app HP Sure Admin per ottenere il PIN
monouso per sbloccare il BIOS.
Disabilitazione di HP Sure Admin
Di seguito sono riportate le opzioni per disabilitare HP Sure Admin:
Nell'impostazione F10 del BIOS, selezionare Restore Security settings to Factory Defaults (Ripristina
impostazioni di sicurezza a impostazioni predenite).
NOTA: È richiesta la presenza sica dell'utente, che dovrà fornire il PIN di autenticazione tramite l'app
HP Sure Admin per accedere alle impostazioni F10.
Utilizzare il comando di BCU per chiamare da remoto il WMI di Restore Security settings to Factory
Defaults (Ripristina impostazioni di sicurezza a impostazioni predenite).
NOTA: Per maggiori informazioni, consultare la guida di HP BIOS Conguration Utility (BCU).
Nella pagina del provisioning di sicurezza in MIK, selezionare Deprovision (Deprovisioning).
Utilizzo di HP Sure Admin 1