User Manual

2 Stvaranje ključeva i upravljanje ključevima
Prije omogućivanja načina rada Enhanced BIOS Authentication Mode dovršite sigurnosnu dodjelu unutar MIK-
a.
Za stvaranje i izvoz ključeva mora biti omogućen način rada Enhanced BIOS Authentication Mode. Da biste
omogućili BIOS Authentication Mode:
Otvorite dodatak HP Sure Admin pa odaberite Enhanced BIOS Authentication Mode da biste stvorili i
izvezli ključeve.
Stvaranje i izvoz ključeva
Odaberite jedan od sljedećih modela da biste stvorili parove ključeva za lokalni pristup i aplikaciji
HP Sure Admin za mobitel omogućili pristup ključu:
Create and Export Key (Stvaranje i izvoz ključa) – pomoću te mogućnosti izvezite ključ za autorizaciju za
lokalni pristup, a zatim ga ručno pošaljite u aplikaciju HP Sure Admin za mobitel e-poštom ili na neki
drugi način.
NAPOMENA: za tu mogućnost aplikacije HP Sure Admin za mobitel ne mora imati pristup mreži radi
dohvaćanja jednokratnog PIN-a.
Create and Export Key with Azure AD Revocation (Stvaranje i izvoz ključa uz Azure AD Revocation)
pomoću te mogućnosti povežite ključ za lokalni pristup s navedenom grupom servisa
Azure Active Directory i naredite aplikaciji HP Sure Admin za mobitel da zatraži provjeru autentičnosti
korisnika za Azure Active Directory i provjeri je li korisnik član navedene grupe prije davanja PIN-a za
lokalni pristup. Za tu je metodu potrebno i ručno slanje ključa za autorizaciju za lokalni pristup u
aplikaciju za mobitel e-poštom ili na neki drugi način.
NAPOMENA: za tu mogućnost aplikacija HP Sure Admin za mobitel mora imati pristup mreži radi
dohvaćanja jednokratnog PIN-a.
Create and Send Key to Azure AD Group OneDrive (Stvaranje ključa i njegovo slanje na OneDrive grupe
servisa Azure AD) – (preporučeno) tu mogućnost koristite da biste izbjegli pohranu ključa za autorizaciju
za lokalni pristup na mobitel. Kada odaberete tu mogućnost, MIK će ključ za autorizaciju za lokalni
pristup pohraniti u navedenu mapu na servisu OneDrive koja je dostupna samo autoriziranoj grupi.
Korisnik aplikacije HP Sure Admin za mobitel morat će provjeriti autentičnost za Azure AD svaki put kada
je potreban PIN.
NAPOMENA: za tu mogućnost aplikacija HP Sure Admin za mobitel mora imati pristup mreži radi
dohvaćanja jednokratnog PIN-a.
Da biste stvorili i izvezi ključ:
1. Unesite naziv ključa u okvir za unos Key Name (Naziv ključa).
2. Unesite pristupni izraz u okvir za unos Passphrase (Pristupni izraz).
NAPOMENA: pristupni izraz služi za zaštitu izvezenog ključa potrebno ga je navesti da bi korisnik
aplikacije HP Sure Admin za mobitel mogao uvesti ključ.
3. Odaberite Browse (Pregledaj), a zatim mjesto na koje želite izvesti put u sustavu.
2 Poglavlje 2 Stvaranje ključeva i upravljanje ključevima