إعدادات حمولة إدارة الأجهزة الخاصة بتسجيل الدخول الموحد القابل للتجديد على أجهزة Apple

يمكنك استخدام حمولة تسجيل الدخول الموحد القابل للتجديد لتحديد ملحقات مصادقة المستخدم متعددة الخطوات لمستخدمي iPhone أو iPad أو iPad مشترك أو Mac أو Apple Vision Pro مسجل في إحدى خدمات إدارة الأجهزة.

هذا الملحق مخصص للاستخدام من قِبل موفري خدمات الهوية لتقديم تجربة سلسلة عندما يسجل المستخدمون الدخول إلى التطبيقات ومواقع الويب. وعند تكوين على النحو الصحيح باستخدام إحدى خدمات إدارة الأجهزة، يقوم المستخدم بالمصادقة مرة، ثم يحصل على حق الوصول إلى مواقع الويب والتطبيقات الأصلية اللاحقة تلقائيًا. بعد التنفيذ من قِبل المطور، يمكنك استخدام الميزات الإضافية التالية مع حمولة تسجيل الدخول الموحد القابل للتجديد:

  • سلسلة مفاتيح iCloud

  • المصادقة بخطوات متعددة

  • ‏VPN لكل تطبيق

  • إعلام المستخدم

بالإضافة إلى توفير ملحقات تسجيل الدخول الموحد لمطوري الجهات الخارجية، يتضمن iOS 13 و iPadOS 13.1 و macOS 10.15 ملحق Kerberos متضمن يمكن استخدامه لتسجيل دخول المستخدمين إلى التطبيقات الأصلية والمواقع الإلكترونية التي تدعم مصادقة Kerberos.

تدعم حمولة تسجيل الدخول الموحد القابل للتجديد الآتي. لمزيد من المعلومات، انظر معلومات الحمولة.

  • طريقة الموافقة المدعومة: تتطلب موافقة المستخدم.

  • طريقة التثبيت المدعومة: يتطلب التثبيت خدمة إدارة الأجهزة.

  • معرِّف الحمولة المدعوم: com.apple.extensiblesso

  • أنظمة التشغيل والقنوات المدعومة: ‏iOS و iPadOS ومستخدم iPad المشترك وجهاز macOS ومستخدم macOS و visionOS 1.1.

  • طرق التسجيل المدعومة: تسجيل المستخدم، تسجيل الجهاز، تسجيل الجهاز التلقائي.

  • التكرارات المسموح بها: ‏True—يمكن تسليم حمولة واحدة فقط خاصة بتسجيل الدخول الموحد القابل للتجديد إلى مستخدم أو جهاز.

يمكنك استخدام الإعدادات الموجودة في الجدول أدناه مع حمولة تسجيل الدخول الموحد القابل للتجديد.

الإعداد

الوصف

مطلوب

Preferred KDCs

القائمة المُرتّبة لمراكز توزيع المفاتيح (KDC) المفضلة التي تُستخدم لحركة مرور Kerberos. يجب استخدام هذا المفتاح إذا كانت الخوادم لا يمكن اكتشافها باستخدام DNS. إذا تم تحديد الخوادم، يتم استخدامها في عمليات فحص الاتصال وتتم تجربة الاتصال بها أولًا بالنسبة إلى حركة مرور Kerberos. إذا لم تستجب الخوادم، فسيتم استخدام اكتشاف DNS. يتم تنسيق كل إدخال بنفس الطريقة المستخدمة في ملف krb5.conf.

لا

Extension identifier

معرّف الحزمة الفريد للتطبيق.

نعم

Team identifier

معرّف الفريق الفريد للتطبيق.

نعم

Sign-on type

  • بيانات الاعتماد

  • إعادة التوجيه

نعم

Authentication method

macOS 13 أو أحدث

أسلوب مصادقة SSO للنظام الأساسي الذي يستخدمه الملحق. يتطلب أن يدعم ملحق SSO أيضًا الطريقة.

  • المصادقة باستخدام مفتاح مدعوم بـ Secure Enclave

  • مصادقة كلمة السر

لا

رمز التسجيل

macOS 13 أو أحدث

الرمز الذي يستخدمه هذا الجهاز للتسجيل باستخدام SSO للنظام الأساسي. استخدمه للتسجيل الصامت من خلال مزوّد الهوية. يتطلب ألا تكون طريقة المصادقة فارغة.

لا

Realm

نطاق Kerberos الكامل حيث يوجد حساب المستخدم.

يتم تجاهل هذا المفتاح لحمولات Redirect.

لا

مضيفون

النطاقات المعتمدة التي يمكن مصادقتها مع ملحق التطبيق.

لا

URLs

مطلوب لحمولات إعادة التوجيه. يمكن تجاهله لحمولات بيانات الاعتماد.

يجب أن تبدأ الروابط بالمقطع https://‎ أو http://‎، وتتم مطابقة النظام واسم المضيف مع عدم تحسُّس حالة الأحرف، ولا يُسمح بمعلمات الاستعلام وأجزاء الرابط، ويجب أن تكون روابط كل حمولات SSO القابل للتوسعة المُثبَّتة فريدة.

لا

ملاحظة: يطبِّق كل مطور خدمة إدارة الأجهزة هذه الإعدادات بشكل مختلف. لمعرفة كيفية تطبيق إعدادات متعددة لتسجيل الدخول الموحد القابل للتجديد على الأجهزة والمستخدمين، راجع وثائق خدمة إدارة الأجهزة الخاصة بالمطور.

تاريخ النشر: 30 أكتوبر 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
هل كان هذا مفيدًا؟
الحد الأقصى للأحرف: 250
الحد الأقصى للأحرف 250.
شكرًا على ملاحظاتك.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.