Réglages de l’entité de gestion des appareils Authentification unique extensible Kerberos pour appareils Apple

Servez-vous de l’entité Authentification unique extensible Kerberos pour définir les extensions de l’identification des utilisateurs à plusieurs facteurs pour les utilisateurs d’un iPhone, iPad, iPad partagé, Mac ou Apple Vision Pro inscrit à un service de gestion des appareils.

Cette extension est destinée aux organisations qui souhaitent offrir à leurs utilisateurs une façon fluide de se connecter aux apps et aux sites Web. Lorsque cette entité est correctement configurée par l’entremise d’un service de gestion des appareils, l’utilisateur s’identifie une fois, puis peut par la suite accéder automatiquement aux apps natives et aux sites Web. Voici certaines des fonctionnalités que vous pouvez utiliser avec l’entité Authentification unique extensible Kerberos :

  • Authentification par nom d’utilisateur et mot de passe, ou, par exemple, par cartes à puce

  • VPN par app

  • Notifications de l’expiration du mot de passe

  • Changements de mot de passe

Étant donné que vous pouvez utiliser cette entité sur le canal de l’utilisateur, les développeurs du service de gestion des appareils peuvent grouper des réglages par utilisateur destinés à l’authentification unique, comme des identités de certificat au niveau des utilisateurs qui peuvent être utilisées avec les protocoles Kerberos ou PKINIT basés sur les certificats.

  • Méthode d’approbation prise en charge : Nécessite l’approbation de l’utilisateur.

  • Méthode d’installation prise en charge : Un service de gestion des appareils pour l’installation est requis.

  • Identifiant de l’entité prise en charge : com.apple.extensiblesso(kerberos)

  • Systèmes d’exploitation et canaux pris en charge : iOS, iPadOS, utilisateur d’iPad partagé, appareil sous macOS, utilisateur de macOS et visionOS 1.1.

  • Méthodes d’inscription compatibles : L’inscription d’utilisateurs, l’inscription d’appareils et l’inscription automatisée des appareils.

  • Doublons autorisés : True : plus d’une entité Authentification unique extensible Kerberos peut être distribuée à un utilisateur ou à un appareil.

Vous pouvez utiliser les réglages du tableau ci-dessous avec l’entité Authentification unique extensible Kerberos.

Réglage

Description

Obligatoire

Identifiant d’extension

L’identifiant de paquet unique à l’app. Valeur attendue : com.apple.AppSSOKerberos. KerberosExtension.

Oui

Identifiant d’équipe

L’identifiant d’équipe unique de l’app. Valeur attendue : apple.

Oui

Type de connexion

Valeur attendue : Credential.

Oui

Domaine

Le domaine Kerberos complet, dans lequel le compte de l’utilisateur est situé.

Oui

Hôtes

Domaines approuvés qui peuvent être authentifiés avec l’extension de l’app.

Non

Données d’extension

Il s’agit du dictionnaire qu’utilise l’extension intégrée Apple Kerberos.

Non

Remarque : Chaque développeur de service de gestion des appareils met en œuvre ces réglages différemment. Pour découvrir comment les différents réglages d’Authentification unique extensible Kerberos sont appliqués à vos appareils et à vos utilisateurs, consultez la documentation relative au service de gestion des appareils de votre développeur.

Date de publication : 7 mars 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Ces renseignements étaient-ils utiles?
Limite de caractères : 250
La limite maximale de caractères est de 250.
Merci de vos commentaires.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.