User manual

2 Sleutels maken en beheren
Voltooi de beveiligingsinrichting in MIK voordat u de Enhanced BIOS-vericatiemodus inschakelt.
De Enhanced BIOS-vericatiemodus moet worden ingeschakeld voor het maken en exporteren van sleutels.
BIOS-vericatiemodus inschakelen:
Open de HP Sure Admin-plug-in en selecteer Enhanced BIOS-vericatiemodus voor het maken en
exporteren van sleutels.
Sleutels maken en exporteren
Selecteer een van de volgende modellen voor het maken van lokale toegangssleutelparen en activeer de
telefoon-app HP Sure Admin om toegang te krijgen tot de sleutel:
Sleutel maken en exporteren: Gebruik deze optie om de lokale toegangsvericatiesleutel te exporteren
en deze vervolgens handmatig te distribueren naar de HP Sure Admin telefoon-app via e-mail of een
andere methode.
OPMERKING: Voor deze optie is geen netwerktoegang voor de HP Sure Admin telefoon-app vereist om
een eenmalige pincode te verkrijgen.
Sleutel maken en exporteren met Azure AD-intrekking: Gebruik deze optie om de lokale
toegangssleutel aan een bepaalde Azure Active Directory-groep te verbinden en om de HP Sure Admin
telefoon-app te vragen om zowel gebruikersvericatie voor Azure Active Directory te vereisen als om te
bevestigen dat de gebruiker deel uitmaakt van de opgegeven groep voordat een lokale toegangspincode
wordt verstrekt. Deze methode vereist ook dat de lokale toegangsvericatiesleutel wordt
gedistribueerd naar de smartphone-app via e-mail of een andere methode.
OPMERKING: Deze optie vereist dat de HP Sure Admin telefoon-app netwerktoegang heeft om een
eenmalige pincode te verkrijgen.
Sleutel maken en verzenden naar OneDrive van Azure AD-groep (Aanbevolen) Gebruik deze optie om
te voorkomen dat de sleutel voor lokale toegangsvericatie op de telefoon wordt opgeslagen. Wanneer
u deze optie kiest, slaat MIK de lokale toegangsvericatiesleutel in de opgegeven OneDrive-map op die
alleen toegankelijk is voor de geautoriseerde groep. De gebruiker van de HP Sure Admin telefoon-app
moet elke keer dat een pincode nodig is, worden geverieerd bij Azure AD.
OPMERKING: Deze optie vereist dat de HP Sure Admin telefoon-app netwerktoegang heeft om een
eenmalige pincode te verkrijgen.
Een sleutel maken en exporteren:
1. Geef uw sleutel een naam in het invoerveld Sleutelnaam.
2. Voer de wachtwoordzin in in het invoerveld Wachtwoordzin.
OPMERKING: De wachtwoordzin wordt gebruikt om de geëxporteerde sleutel te beschermen en moet
worden verstrekt voordat de gebruiker van de HP Sure Admin telefoon-app de sleutel kan importeren.
3. Selecteer Bladeren en kies waar u het pad in het systeem wilt exporteren.
4. Selecteer Sleutel maken.
2 Hoofdstuk 2 Sleutels maken en beheren