Réglages des données utiles Authentification unique extensible Kerberos de la gestion des appareils pour les appareils Apple

Utilisez les données utiles Kerberos « Authentification unique extensible » afin de définir des extensions pour l’authentification multifacteur de l’utilisateur pour les utilisateurs d’un iPhone, iPad, iPad partagé, Mac ou Apple Vision Pro inscrits à un service de gestion des appareils.

Cette extension est destinée aux organisations qui cherchent à offrir aux utilisateurs une expérience de connexion aux apps et sites web fluide. Si ces données utiles sont correctement configurées avec un service de gestion des appareils, une seule authentification de l’utilisateur est requise. Ce dernier pourra par la suite accéder automatiquement aux apps natives et aux sites web. Voici quelques-unes des fonctionnalités pouvant être utilisées par les données utiles Kerberos « Authentification unique extensible » :

  • Authentification avec un nom d’utilisateur et un mot de passe ou, par exemple, avec des cartes à puce

  • VPN via l’app

  • Notifications d’expiration du mot de passe

  • Changements de mot de passe

Étant donné que ces données utiles peuvent être utilisées sur le canal de l’utilisateur, les développeurs de service de gestion des appareils peuvent regrouper des réglages par utilisateur pour l’authentification unique, tels que des identités de certificat au niveau de l’utilisateur à utiliser avec des protocoles Kerberos basés sur des certificats ou des extensions PKINIT.

  • Méthode d’autorisation prise en charge : Nécessite l’approbation de l’utilisateur.

  • Méthode d’installation prise en charge : L’installation requiert un service de gestion des appareils.

  • Identifiant des données utiles pris en charge : com.apple.extensiblesso(kerberos)

  • Systèmes d’exploitation et canaux pris en charge : iOS, iPadOS, utilisateur iPad partagé, appareil macOS, utilisateur macOS, visionOS 1.1.

  • Méthodes d’inscription prises en charge : Inscription d’utilisateurs, Inscription d’appareils, Inscription automatisée d’appareils.

  • Doublons autorisés : Vrai, plusieurs ensembles de données utiles Kerberos « Authentification unique extensible » peuvent être fournis à un utilisateur ou appareil.

Vous pouvez utiliser les réglages du tableau ci-dessous avec les données utiles Kerberos « Authentification unique extensible ».

Réglage

Description

Requis

Identifiant d’extension

L’identifiant de paquet unique pour l’app. Il doit s’agir de com.apple.AppSSOKerberos. KerberosExtension.

Oui

Identifiant d’équipe

L’identifiant d’équipe unique pour l’app. Il doit s’agir de apple.

Oui

Type de connexion

Cette valeur doit être Référence.

Oui

Royaume

Royaume Kerberos complet dans lequel se trouve le compte de l’utilisateur.

Oui

Hôtes

Les domaines approuvés authentifiés avec l’extension d’app.

Non

Données d’extension

Il s’agit du dictionnaire utilisé par l’extension Kerberos intégrée à Apple.

Non

Remarque : chaque développeur de service de gestion des appareils applique ces réglages différemment. Pour découvrir comment les différents réglages Kerberos « Authentification unique extensible » sont appliqués à vos appareils et utilisateurs, consultez la documentation du service de gestion des appareils de votre développeur.

Date de publication : 7 mars 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Avez-vous trouvé cet article utile ?
Limite de caractères : 250
La limite maximale des caractères est 250.
Merci de votre feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.