לדלג לתוכן

שיעור 02: ניהול משתמשים ואבטחת נתונים

מעבדה מעשית (תרגול לתלמיד)

מטרה

היכרות מעשית עם יצירת סוגי משתמשים שונים ב-macOS, קבוצות מקומיות, התנסות ביצירת מפתח גישה (Passkey) מול שרת מרוחק, וניהול הרשאות פרטיות בסיסי (TCC).

תרחיש

בתור איש IT בארגון, נתבקשת להכין את המחשב לעבודה משותפת לקראת שיעורים עתידיים. עליך ליצור חשבון סטנדרטי למשתמש, חשבון שיתוף בלבד לשירותי רשת, ולאגד אותם בקבוצה. לאחר מכן, תדריך משתמש כיצד לייצר Passkey לאימות מאובטח ללא סיסמה.

דרישות קדם

  • Mac הפועל על macOS 26 (Tahoe) ומעלה.
  • קורא טביעות אצבע (Touch ID) מוגדר, או שימוש בסיסמת המחשב.
  • הרשאות מנהל מערכת (Admin) לביצוע שינויים.

תרגיל 1: ניהול משתמשים וקבוצות (הכנת סביבה)

כדי להתכונן לתרגולי שיתוף והצפנה בהמשך הקורס, ניצור משתמשים ייעודיים.

  1. פתח את System Settings ונווט ל-Users & Groups.
  2. לחץ על Add Account והזן את סיסמת מנהל המערכת שלך (או השתמש ב-Touch ID).
  3. צור משתמש רגיל:
  4. New Account: בחר Standard.
  5. Full Name: הקלד Student.
  6. Account Name: יושלם אוטומטית ל-student.
  7. Password: הגדר סיסמה פשוטה (למשל 1234) לצורך המעבדה, ולחץ Create User.
  8. לחץ שוב על Add Account.
  9. צור משתמש שיתוף:
  10. New Account: בחר Sharing Only.
  11. Full Name: הקלד GuestShare.
  12. Account Name: יושלם ל-guestshare.
  13. Password: הגדר סיסמה פשוטה ולחץ Create User.
  14. כעת ניצור קבוצה: גלול לתחתית חלון ה-Users & Groups ולחץ על Add Group.
  15. הגדר את שם הקבוצה (Group Name) כ-LabUsers ולחץ Create Group.
  16. לחץ על כפתור המידע (i) ליד הקבוצה LabUsers שיצרת.
  17. ברשימת המשתמשים, סמן V ליד Student ו-GuestShare כדי להוסיף אותם לקבוצה. לחץ Done.

הערה: משתמש מסוג Sharing Only אינו מקבל תיקיית בית (Home Folder) ב-/Users ולא יכול להתחבר למסך הראשי. מטרתו היא אך ורק גישה מרחוק לשירותים כמו שיתוף קבצים.


תרגיל 2: אבטחה חסרת סיסמה (Passkeys) ואפליקציית Passwords

נתנסה ביצירת מפתח מבוסס חומרה (Secure Enclave).

  1. פתח את דפדפן Safari במחשבך.
  2. נווט אל אתר ההדגמה: https://webauthn.io/.
  3. בתיבת ה-Username, בחר שם משתמש ייחודי (למשל OmerAppleClass123).
  4. ודא שסוג ה-Attestation מכוון ל-None ולחץ על Register.
  5. macOS תזהה את בקשת הרישום ותקפיץ חלונית פופ-אפ.
  6. אמת את זהותך בעזרת מגע ב-Touch ID (או הזנת סיסמת המחשב).
  7. לאחר האימות, ה-Secure Enclave מייצר זוג מפתחות ושומר את המפתח הפרטי.
  8. כעת, באותו עמוד, לחץ על Authenticate.
  9. כש-Safari ישאל "האם להשתמש ב-Passkey שלך?", גע שוב ב-Touch ID. התחברת בהצלחה ללא הקלדת סיסמה!
  10. פתח את אפליקציית ה-Passwords (דרך Spotlight).
  11. בסרגל הצד, בחר Passkeys ומצא את הרשומה עבור webauthn.io. שים לב שלא קיימת סיסמה טקסטואלית המוצגת למשתמש.

תרגיל בונוס לאנשי IT: אבטחת פרטיות עם TCC

נראה את מנגנון ה-Transparency, Consent, and Control בפעולה משורת הפקודה.

  1. פתח את אפליקציית ה-Terminal.
  2. הקלד את הפקודה ls ~/Desktop ולחץ Enter.
  3. סביר להניח שתקפוץ חלונית של מערכת ההפעלה המבקשת לאשר ל-Terminal לגשת לקבצים בתיקיית שולחן העבודה שלך.
  4. אם תלחץ על Don't Allow, תראה ב-Terminal שגיאת Operation not permitted - למרות שמבחינת הרשאות POSIX אתה הבעלים של התיקיה!
  5. כדי לתקן זאת, היכנס ל-System Settings -> Privacy & Security -> Files and Folders והענק ל-Terminal את ההרשאה הנדרשת, ואז נסה שוב.