User guide

2 Crearea şi gestionarea cheilor
Finalizaţi asigurarea accesului la setările de securitate în MIK înainte de a activa Modul îmbunătăţit de
autentificare pe BIOS.
Modul îmbunătăţit de autentificare pe BIOS trebuiefie activat pentru a crea şi a exporta chei. Pentru a
activa Modul de autentificare pe BIOS:
Deschideţi plug-in-ul HP Sure Admin şi selectaţi Mod îmbunătăţit de autentificare pe BIOS pentru a
crea şi a exporta chei.
Crearea şi exportul cheilor
Selectaţi unul dintre următoarele modele pentru a crea perechi de chei pentru acces local şi pentru a permite
aplicaţiei pentru telefon HP Sure Admin să acceseze cheia:
Creaţi şi exportaţi o cheieutilizaţi această opţiune pentru a exporta cheia de autorizare pentru acces
local, apoi distribuiţi-o manual către aplicaţia pentru telefon HP Sure Admin prin e-mail sau printr-o al
metodă.
NOTĂ: Această opţiune nu necesită accesul la reţea al aplicaţiei pentru telefon HP Sure Admin pentru a
obţine un cod PIN unic.
Creaţi şi exportaţi o cheie folosind Revocarea Azure ADutilizaţi această opţiune pentru a conecta
cheia pentru acces local la un anumit grup Azure Active Directory şi setaţi aplicaţia pentru telefon HP
Sure Adminsolicite atât autentificarea utilizatorului în Azure Active Directory, cât şi confirmarea
faptuluiutilizatorul este membru al grupului indicat înainte de a introduce un cod PIN pentru acces
local. Această metodă necesită, de asemenea, distribuirea manuală a cheii de autorizare pentru acces
local către aplicaţia pentru telefon, prin e-mail sau printr-o altă metodă.
NOTĂ: Această opţiune necesită accesul la reţea al aplicaţiei pentru telefon HP Sure Admin pentru a
obţine un cod PIN unic.
Creaţi şi trimiteţi cheia la Azure AD Group OneDrive – (recomandat) utilizaţi această opţiune pentru a
evita stocarea cheii de autorizare pentru acces local pe telefon. Când alegeţi această opţiune, MIK va
stoca cheia de autorizare pentru acces local în folderul OneDrive specificat, care este accesibil numai
grupului autorizat. Va trebui ca utilizatorul aplicaţiei pentru telefon HP Sure Admin să se autentifice în
Azure AD de fiecare dată când este necesar un cod PIN.
NOTĂ: Această opţiune necesită accesul la reţea al aplicaţiei pentru telefon HP Sure Admin pentru a
obţine un cod PIN unic.
Pentru a crea şi a exporta o cheie:
1. Denumiţi cheia în caseta de introducere Nume cheie.
2. Introduceţi fraza de acces în caseta de introducere Frază de acces.
NOTĂ: Fraza de acces este utilizată pentru a proteja cheia exportată şi trebuie introdusă astfel încât
utilizatorul aplicaţiei pentru telefon HP Sure Admin să poată importa cheia.
3. Selectaţi Răsfoire şi alegeţi locaţia în care să exportaţi cheia pe sistem.
4. Selectaţi Creare cheie.
2 Capitolul 2 Crearea şi gestionarea cheilor