Réglages de l’entité de gestion des appareils Authentification unique extensible pour appareils Apple

Servez-vous de l’entité Authentification unique extensible pour définir les extensions de l’identification des utilisateurs à plusieurs facteurs pour les utilisateurs d’un iPhone, iPad, iPad partagé, Mac ou Apple Vision Pro inscrit à un service de gestion des appareils.

Cette extension est destinée aux fournisseurs d’identité qui souhaitent offrir à leurs utilisateurs une façon fluide de se connecter aux apps et aux sites Web. Lorsque l’extension est correctement configurée par l’entremise d’un service de gestion des appareils, l’utilisateur s’identifie une fois, puis peut par la suite accéder automatiquement aux apps natives et aux sites Web. Une fois l’implémentation effectuée par un développeur, vous pouvez utiliser les fonctionnalités supplémentaires suivantes avec l’entité Authentification unique extensible :

  • Trousseau iCloud

  • Identification à plusieurs facteurs

  • VPN par app

  • Notification de l’utilisateur

En plus de fournir des extensions d’authentification unique pour développeurs tiers, iOS 13, iPadOS 13.1 et macOS 10.15 intègrent une extension Kerberos qui sert à connecter les utilisateurs aux apps natives ainsi qu’aux sites Web compatibles avec l’authentification Kerberos.

L’entité Authentification unique extensible prend en charge les éléments ci-après. Pour plus d’informations, consultez Informations sur l’entité.

  • Méthode d’approbation prise en charge : Nécessite l’approbation de l’utilisateur.

  • Méthode d’installation prise en charge : Un service de gestion des appareils pour l’installation est requis.

  • Identifiant de l’entité prise en charge : com.apple.extensiblesso

  • Systèmes d’exploitation et canaux pris en charge : iOS, iPadOS, utilisateur d’iPad partagé, appareil sous macOS, utilisateur de macOS et visionOS 1.1.

  • Méthodes d’inscription compatibles : L’inscription d’utilisateurs, l’inscription d’appareils et l’inscription automatisée des appareils.

  • Doublons autorisés : True : une seule entité Authentification unique extensible peut être distribuée à un utilisateur ou à un appareil.

Vous pouvez utiliser les réglages du tableau ci-dessous avec l’entité Authentification unique extensible.

Réglage

Description

Obligatoire

CDC préférés

La liste ordonnée des centres de distribution de clés à utiliser pour le trafic Kerberos. Cette clé doit être utilisée lorsque les serveurs ne sont pas détectables à l’aide de DNS. Si les serveurs sont indiqués, ceux-ci sont utilisés pour les vérifications de connectivité, et le trafic Kerberos les essaie en premier. La découverte DNS est utilisée lorsque les serveurs ne répondent pas. Chaque entrée est formatée comme dans un fichier krb5.conf.

Non

Identifiant d’extension

L’identifiant de paquet unique à l’app.

Oui

Identifiant d’équipe

L’identifiant d’équipe unique de l’app.

Oui

Type de connexion

  • Informations d’identification

  • Redirection

Oui

Méthode d’authentification

macOS 13 ou version ultérieure

La méthode par laquelle l’extension utilise la plateforme d’authentification unique. L’extension d’authentification unique doit également prendre en charge cette méthode.

  • Authentification avec une clé renforcée par Secure Enclave

  • Authentification par mot de passe

Non

Jeton d’enregistrement

macOS 13 ou version ultérieure

Le jeton que cet appareil utilise pour l’enregistrement avec la plateforme d’authentification unique. Utilisez-le pour un enregistrement silencieux auprès du fournisseur d’identité. Nécessite que la méthode d’authentification ne soit pas vide.

Non

Domaine

Le domaine Kerberos complet, dans lequel le compte de l’utilisateur est situé.

Cette clé est ignorée pour les entités de redirection.

Non

Hôtes

Domaines approuvés qui peuvent être authentifiés avec l’extension de l’app.

Non

URL

Obligatoire pour les entités de redirection. Ignorée pour les entités Données d’identification.

L’URL doit commencer par https:// ou par http://, le schéma et le nom d’hôte ne sont pas sensibles à la casse, les paramètres de requête et les fragments d’URL ne sont pas autorisés, et les URL de toutes les entités Authentification unique extensible doivent être uniques.

Non

Remarque : Chaque développeur de service de gestion des appareils met en œuvre ces réglages différemment. Pour découvrir comment les différents réglages d’Authentification unique extensible sont appliqués à vos appareils et à vos utilisateurs, consultez la documentation relative au service de gestion des appareils de votre développeur.

Date de publication : 30 octobre 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Ces renseignements étaient-ils utiles?
Limite de caractères : 250
La limite maximale de caractères est de 250.
Merci de vos commentaires.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.