Réglages de l’entité de gestion des appareils Authentification unique pour appareils Apple

Vous pouvez configurer les réglages d’authentification unique pour les utilisateurs d’un iPhone ou iPad inscrit à un service de gestion des appareils. Servez-vous de l’entité Authentification unique pour définir les informations de compte Kerberos utilisées lors de l’accès à certains serveurs et certaines apps.

L’authentification unique est un concept fondé sur Kerberos, où l’authentification auprès des services en cours d’exécution sur plusieurs serveurs est accordée par un centre de distribution de clés (CDC) Kerberos. Ceci est basé sur une relation de confiance entre les serveurs et le compte. Active Directory utilise l’authentification unique pour s’authentifier auprès de serveurs de confiance supplémentaires. Pour en savoir plus, consultez la rubrique Introduction à l’authentification unique sur les appareils Apple.

L’entité Authentification unique prend en charge les éléments ci-après. Pour plus d’informations, consultez Informations sur l’entité.

  • Identifiant de l’entité prise en charge : com.apple.sso

  • Systèmes d’exploitation et canaux pris en charge : iOS, iPadOS.

  • Méthodes d’inscription compatibles : L’inscription d’utilisateurs, l’inscription d’appareils et l’inscription automatisée des appareils.

  • Doublons autorisés : False : une seule entité Authentification unique peut être distribuée à un appareil.

Vous pouvez utiliser les réglages du tableau ci-dessous avec l’entité Authentification unique.

Réglage

Description

Obligatoire

Nom du compte

Le nom du compte utilisateur, par exemple : Alex Hunter.

Oui

Nom principal

Le nom principal Kerberos pour le compte utilisateur, par exemple : (elana.landot@SERVEUR.MELARDCLOTHING.COM

Oui

Domaine

Le domaine Kerberos complet, dans lequel le compte de l’utilisateur est situé.

Oui

Entité Renouvellement de certificat

L’entité Certificats utilisée pour renouveler silencieusement un ticket Kerberos.

Non

Modèles d’URL

Les URL devant être utilisées avec ce compte. Toute URL ne correspondant pas au modèle ne sera pas contactée.

Non

Apps particulières

Les apps qui peuvent profiter de l’authentification unique peuvent être répertoriées ici à l’aide de leur identifiant d’app.

Non

Remarque : Chaque développeur de service de gestion des appareils met en œuvre ces réglages différemment. Pour découvrir comment les réglages d’Authentification unique sont appliqués à vos appareils, consultez la documentation relative au service de gestion des appareils de votre développeur.

Date de publication : 24 octobre 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Ces renseignements étaient-ils utiles?
Limite de caractères : 250
La limite maximale de caractères est de 250.
Merci de vos commentaires.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.