Configuración de la carga útil de administración de dispositivos Inicio de sesión único ampliable basado en Kerberos para dispositivos Apple

Usa la carga útil Inicio de sesión único ampliable basado en Kerberos para definir las extensiones de la autenticación de varios factores para los usuarios de dispositivos iPhone, iPad, iPad compartido, Mac o Apple Vision Pro inscritos en un servicio de administración de dispositivos.

Las organizaciones utilizan esta extensión para proporcionar una experiencia ininterrumpida a medida que los usuarios inician sesión en apps y sitios web. Cuando esta carga útil se configura correctamente utilizando un servicio de administración de dispositivos, el usuario se autentica una sola vez y obtiene acceso de forma automática a las apps y sitios web nativos subsecuentes. Las siguientes son algunas funciones que se pueden usar con la carga Inicio de sesión único ampliable basado en Kerberos:

  • Autenticación con nombre de usuario y contraseña o, por ejemplo, tarjetas inteligentes

  • VPN individual por app

  • Notificaciones de expiración de contraseña

  • Cambios de contraseña

Dado que esta carga útil puede usarse en el canal de usuario, los desarrolladores de servicios de administración de dispositivos pueden agrupar configuraciones individuales para el inicio de sesión único (SSO), como las identidades de certificado a nivel de usuario para su uso con Kerberos o PKINIT basados en certificados.

  • Método de aprobación compatible: requiere la aprobación del usuario.

  • Método de instalación compatible: Requiere un servicio de administración de dispositivos para instalarse.

  • Identificador de carga útil compatible: com.apple.extensiblesso

  • Sistemas operativos y canales compatibles: iOS, iPadOS, usuario de iPad compartido, dispositivo macOS, usuario de macOS, visionOS 1.1.

  • Métodos de inscripción compatibles: inscripción de usuarios, inscripción de dispositivos e inscripción de dispositivos automatizada.

  • Duplicados permitidos: verdadero; se pueden enviar varias cargas útiles Kerberos de inicio de sesión único ampliable a un usuario o dispositivo.

Puedes usar las configuraciones de la siguiente tabla con la carga útil Inicio de sesión único ampliable basado en Kerberos.

Configuración

Descripción

Necesario

Identificador de extensión

El ID de paquete único de la app. Debe ser com.apple.AppSSOKerberos. KerberosExtension.

Identificador de equipo

El ID de equipo único de la app. Debe ser apple.

Tipo de inicio de sesión

Este valor debe ser Credential.

Reino

Todo el reino de Kerberos en el que se encuentra la cuenta del usuario.

Hosts

Dominios aprobados que se pueden autenticar con la extensión de la app.

No

Datos de extensión

Este es el diccionario que usa la extensión integrada Kerberos de Apple.

No

Nota: Cada desarrollador de servicios de administración de dispositivos implementa esta configuración de manera diferente. Para obtener información sobre cómo se aplican las diversas configuraciones de Inicio de sesión único ampliable basado en Kerberos a tus dispositivos y usuarios, consulta la documentación del servicio de administración de dispositivos de tu desarrollador.

Fecha de publicación: 7 de marzo de 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
¿Te ha resultado útil?
Límite de caracteres: 250
El límite máximo de caracteres es 250.
Gracias por tus comentarios.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.