User Guide
2 Creazione e gestione delle chiavi
Completare il provisioning di sicurezza in MIK prima di abilitare la modalità di autenticazione BIOS avanzata
(Enhanced BIOS Authentication Mode).
È necessario abilitare la modalità di autenticazione BIOS avanzata per creare ed esportare chiavi. Per abilitare
la modalità di autenticazione BIOS:
▲ Aprire il plug-in HP Sure Admin e selezionare Enhanced BIOS Authentication Mode (Modalità di
autenticazione BIOS avanzata) per creare ed esportare chiavi.
Creazione ed esportazione delle chiavi
Selezionare uno dei seguenti modelli per creare coppie di chiavi per l'accesso locale e consentire all'app HP
Sure Admin di accedere alla chiave:
● Create and Export Key — (Crea ed esporta chiave) Utilizzare questa opzione per esportare la chiave di
autorizzazione per l'accesso locale, quindi distribuirla manualmente all'app HP Sure Admin tramite e-
mail o altro metodo.
NOTA: Questa opzione non richiede l'accesso alla rete dell'app HP Sure Admin per ottenere un PIN
monouso.
● Create and Export Key with Azure AD Revocation — (Crea ed esporta chiave con revoca Azure AD)
Utilizzare questa opzione per connettere la chiave per l'accesso locale a un gruppo Azure Active
Directory specicato e imporre all'app HP Sure Admin sia di richiedere l'autenticazione utente ad Azure
Active Directory sia di vericare che l'utente sia un membro del gruppo specicato prima di fornire un
PIN per l'accesso locale. Questo metodo richiede anche la distribuzione manuale della chiave di
autorizzazione per l'accesso locale all'app tramite e-mail o altro metodo.
NOTA: Questa opzione richiede l'accesso alla rete dell'app HP Sure Admin per ottenere un PIN
monouso.
● Create and Send Key to Azure AD Group OneDrive — (Crea e invia chiave a OneDrive del gruppo Azure
AD; consigliata) Utilizzare questa opzione per evitare di archiviare la chiave di autorizzazione per
l'accesso locale sul telefono. Se si sceglie questa opzione, MIK memorizzerà la chiave di autorizzazione
per l'accesso locale nella cartella OneDrive specicata e accessibile solo al gruppo autorizzato. L'utente
dell'app HP Sure Admin dovrà eseguire l'autenticazione su Azure AD ogni volta che occorre un PIN.
NOTA: Questa opzione richiede l'accesso alla rete dell'app HP Sure Admin per ottenere un PIN
monouso.
Per creare ed esportare una chiave:
1. Assegnare un nome alla chiave nella casella Key Name (Nome chiave).
2. Immettere la passphrase nella casella Passphrase.
NOTA: La passphrase consente di proteggere la chiave esportata; per importare la chiave, l'utente
dell'app HP Sure Admin deve fornire la passphrase.
3. Selezionare Browse (Sfoglia) e scegliere dove esportare il percorso nel sistema.
4. Selezionare Create Key (Crea chiave).
2 Capitolo 2 Creazione e gestione delle chiavi










