Protocoles et sécurité Jamf Unlock

Jamf Unlock utilise les infrastructures Apple's Mulitpeer Connectivity, CryptoTokenKit et Core Bluetooth pour effectuer une authentification par certificat sans fil entre l’appareil mobile d’un utilisateur et son Mac.

Multipeer Connectivity

Jamf Unlock utilise l’infrastructure Apple's Multipeer Connectivity pour communiquer avec les appareils à proximité.

  • Jamf Unlock et Jamf Connect utilisent le réseau Wi-Fi pour jumeler en toute sécurité un appareil et un ordinateur Mac dans le but d’échanger des informations. Toutes les communications sont chiffrées.

  • Lorsque l’un ou l’autre des appareils est déconnecté de votre réseau local mais que le Wi-Fi est toujours activé, une connexion Wi-Fi P2P est utilisée pour poursuivre la communication entre un appareil mobile jumelé et un ordinateur.

  • Jamf Unlock ne prend actuellement en charge que le jumelage 1:1 entre un appareil et un ordinateur.

CryptoTokenKit

Jamf Connect utilise l’infrastructure Apple's CryptoTokenKit pour permettre à un ordinateur Mac de créer des événements d’authentification sécurisés, tels que la signature, le déchiffrage et l’échange de clés au cours d’une demande d’authentification. Jamf Connect comprend un composant pilote qui réalise cet échange de données (similaire à une SmartCard physique) avec les appareils jumelés. Ce pilote est installé avec le PKG Jamf Connect. Toutes les communications entre Jamf Connect et Jamf Unlock sont chiffrées.

Core Bluetooth

Jamf Connect utilise l’infrastructure Apple's Core Bluetooth pour diffuser les demandes d’authentification aux appareils jumelés et envoyer des notifications.

Si l’app Jamf Unlock n’est pas ouverte ou que l’appareil mobile est verrouillé lors de l’envoi d’une demande d’authentification depuis un ordinateur jumelé, une notification beacon est transmise à l’appareil via Bluetooth pour inviter l’utilisateur à terminer la demande.