User manual
2 Sleutels maken en beheren
Voltooi de beveiligingsinrichting in MIK voordat u de Enhanced BIOS-vericatiemodus inschakelt.
De Enhanced BIOS-vericatiemodus moet worden ingeschakeld voor het maken en exporteren van sleutels.
BIOS-vericatiemodus inschakelen:
▲ Open de HP Sure Admin-plug-in en selecteer Enhanced BIOS-vericatiemodus voor het maken en
exporteren van sleutels.
Sleutels maken en exporteren
Selecteer een van de volgende modellen voor het maken van lokale toegangssleutelparen en activeer de
telefoon-app HP Sure Admin om toegang te krijgen tot de sleutel:
● Sleutel maken en exporteren: Gebruik deze optie om de lokale toegangsvericatiesleutel te exporteren
en deze vervolgens handmatig te distribueren naar de HP Sure Admin telefoon-app via e-mail of een
andere methode.
OPMERKING: Voor deze optie is geen netwerktoegang voor de HP Sure Admin telefoon-app vereist om
een eenmalige pincode te verkrijgen.
● Sleutel maken en exporteren met Azure AD-intrekking: Gebruik deze optie om de lokale
toegangssleutel aan een bepaalde Azure Active Directory-groep te verbinden en om de HP Sure Admin
telefoon-app te vragen om zowel gebruikersvericatie voor Azure Active Directory te vereisen als om te
bevestigen dat de gebruiker deel uitmaakt van de opgegeven groep voordat een lokale toegangspincode
wordt verstrekt. Deze methode vereist ook dat de lokale toegangsvericatiesleutel wordt
gedistribueerd naar de smartphone-app via e-mail of een andere methode.
OPMERKING: Deze optie vereist dat de HP Sure Admin telefoon-app netwerktoegang heeft om een
eenmalige pincode te verkrijgen.
● Sleutel maken en verzenden naar OneDrive van Azure AD-groep (Aanbevolen) Gebruik deze optie om
te voorkomen dat de sleutel voor lokale toegangsvericatie op de telefoon wordt opgeslagen. Wanneer
u deze optie kiest, slaat MIK de lokale toegangsvericatiesleutel in de opgegeven OneDrive-map op die
alleen toegankelijk is voor de geautoriseerde groep. De gebruiker van de HP Sure Admin telefoon-app
moet elke keer dat een pincode nodig is, worden geverieerd bij Azure AD.
OPMERKING: Deze optie vereist dat de HP Sure Admin telefoon-app netwerktoegang heeft om een
eenmalige pincode te verkrijgen.
Een sleutel maken en exporteren:
1. Geef uw sleutel een naam in het invoerveld Sleutelnaam.
2. Voer de wachtwoordzin in in het invoerveld Wachtwoordzin.
OPMERKING: De wachtwoordzin wordt gebruikt om de geëxporteerde sleutel te beschermen en moet
worden verstrekt voordat de gebruiker van de HP Sure Admin telefoon-app de sleutel kan importeren.
3. Selecteer Bladeren en kies waar u het pad in het systeem wilt exporteren.
4. Selecteer Sleutel maken.
2 Hoofdstuk 2 Sleutels maken en beheren










