Einstellungen der Geräteverwaltungs-Payload „Erweiterbare Einmalanmeldung mit Kerberos“ für Apple-Geräte

Mit der Payload „Erweiterbare Einmalanmeldung mit Kerberos“ kannst du für die Benutzer:innen eines iPhone, eines iPad, eines geteilten iPad, eines Mac oder einer Apple Vision Pro, das bzw. der oder die bei einem Geräteverwaltungsdienst registriert ist, Erweiterungen für die Mehr-Faktor-Authentifizierung definieren.

Diese Erweiterung ist für die Verwendung durch Organisationen gedacht, damit sie Benutzern bei der Anmeldung an Apps und Websites ein konsistentes Benutzererlebnis bieten können. Sofern die Konfiguration dieser Payload mithilfe des Geräteverwaltungsdienstes richtig vorgenommen wird, müssen sich Benutzer:innen nur einmal authentifizieren, um danach automatisch Zugriff auf native Apps und Websites zu erhalten, die nach der Authentifizierung aufgerufen werden. Zu den Funktionen, die du mit der Payload „Erweiterbare Einmalanmeldung mit Kerberos“ verwenden kannst, gehören:

  • Authentifizierung mit Benutzername und zugehörigem Passwort oder z. B. Smart Cards

  • VPN pro App

  • Benachrichtigungen über abgelaufenes Passwort

  • Passwortänderungen

Da du diese Payload im Benutzerkanal verwenden kannst, können Entwicklungsteams von Geräteverwaltungsdiensten benutzerbasierte Einstellungen für SSO bündeln, etwa Zertifikatsidentitäten auf Benutzerebene zur Verwendung mit zertifikatbasiertem Kerberos oder PKINIT.

  • Unterstützte Bestätigungsmethode: Erfordert Benutzerzustimmung.

  • Unterstützte Installationsmethode: Für die Installation ist ein Geräteverwaltungsdienst erforderlich.

  • Nicht unterstützte Payload-ID: com.apple.extensiblesso(kerberos)

  • Unterstützte Betriebssysteme und Kanäle: iOS, iPadOS, Geteiltes iPad-Benutzer, macOS-Gerät, macOS-Benutzer, visionOS 1.1.

  • Unterstützte Registrierungsmethoden: Benutzerregistrierung, Geräteregistrierung, automatische Geräteregistrierung.

  • Duplikate erlaubt: Wahr – mehr als eine Payload „Erweiterbare Einmalanmeldung mit Kerberos“ kann an einen Benutzer oder ein Gerät gesendet werden.

Du kannst die Einstellungen in der folgenden Tabelle mit der Payload „Erweiterbare Einmalanmeldung mit Kerberos“ verwenden.

Einstellung

Beschreibung

Erforderlich

Erweiterungskennung

Dies ist die eindeutige Paket-ID der App. Dies muss „com.apple.AppSSOKerberos“ sein. KerberosExtension.

Ja

Teamkennung

Dies ist die eindeutige Team-ID der App. Dies muss „apple“ sein.

Ja

Anmeldetyp

Dieser Wert muss „Credential“ lauten.

Ja

Realm

Die ist der vollständige Name des Kerberos-Realm, in dem der Account des Benutzers sich befindet.

Ja

Hosts

Dies sind die zugelassenen Domains, die mit der App-Erweiterung authentifiziert werden können.

Nein

Erweiterungsdaten

Hierbei handelt es sich um das in der Kerberos-Erweiterung integrierte Wörterbuch von Apple.

Nein

Hinweis: Jedes Entwicklungsteam eines Geräteverwaltungsdienstes implementiert diese Einstellungen auf unterschiedliche Weise. Wie verschiedene Einstellungen für die erweiterbare Einmalanmeldung (SSO) mit Kerberos auf Geräte und Benutzer:innen angewendet werden, die deiner Verantwortung unterstehen, findest du in der Dokumentation des Geräteverwaltungsdienstes des Entwicklungsteams.

Veröffentlicht am: 7. März 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Hilfreich?
Zeichenbeschränkung: 250
Die maximal zulässige Anzahl von Zeichen beträgt 250.
Vielen Dank für Ihre Rückmeldung.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.