User Guide
1 Informazioni introduttive
HP Sure Admin consente agli amministratori IT di gestire in modo sicuro le impostazioni sensibili del rmware
del dispositivo mediante certicati e crittograa a chiave pubblica per la gestione remota e locale delle
impostazioni invece di una password.
HP Sure Admin è composto dai seguenti elementi:
● PC target: le piattaforme da gestire che supportano la modalità di autenticazione BIOS avanzata
(Enhanced BIOS Authentication Mode).
● HP Manageability Integration Kit (MIK): il plug-in per System Center Conguration Manager (SCCM) o
HP BIOS Conguration Utility (BCU) per la gestione remota delle impostazioni del BIOS.
● HP Sure Admin Local Access Authenticator: un'app che sostituisce la password per abilitare l'accesso
locale alla congurazione del BIOS eseguendo la scansione di un codice QR per ottenere un PIN
monouso.
Utilizzo di HP Sure Admin
La procedura per utilizzare HP Sure Admin è la seguente:
1. Aprire il plug-in HP Sure Admin nel plug-in HP Manageability Integration Kit (MIK) per System
Conguration Manager (SCCM) o Enhanced BIOS Conguration Utility (BCU).
2. Scaricare l'app HP Sure Admin dal Google Play
TM
Store o dall'App Store
®
di Apple.
3. Creare una coppia di chiavi utilizzata dal dispositivo target e l'app HP Sure Admin per ottenere il PIN
monouso per sbloccare il BIOS.
Disabilitazione di HP Sure Admin
Di seguito sono riportate le opzioni per disabilitare HP Sure Admin:
● Nell'impostazione F10 del BIOS, selezionare Restore Security settings to Factory Defaults (Ripristina
impostazioni di sicurezza a impostazioni predenite).
NOTA: È richiesta la presenza sica dell'utente, che dovrà fornire il PIN di autenticazione tramite l'app
HP Sure Admin per accedere alle impostazioni F10.
● Utilizzare il comando di BCU per chiamare da remoto il WMI di Restore Security settings to Factory
Defaults (Ripristina impostazioni di sicurezza a impostazioni predenite).
NOTA: Per maggiori informazioni, consultare la guida di HP BIOS Conguration Utility (BCU).
● Nella pagina del provisioning di sicurezza in MIK, selezionare Deprovision (Deprovisioning).
Utilizzo di HP Sure Admin 1










