Réglages des données utiles « Authentification unique » de la gestion des appareils pour les appareils Apple

Vous pouvez configurer les réglages d’authentification unique pour les utilisateurs d’un iPhone ou iPad inscrit à un service de gestion des appareils. Utilisez les données utiles « Authentification unique » pour définir des informations de compte Kerberos pour l’accès à des serveurs ou à des apps précises.

L’authentification unique est un concept basé sur Kerberos, où l’authentification à des services exécutés sur divers serveurs est accordée par un centre de distribution de clés Kerberos (KDC). Ce concept est fondé sur une relation de confiance entre les serveurs et le compte. Active Directory utilise l’authentification unique pour s’authentifier auprès d’autres serveurs de confiance. Pour en savoir plus, consultez la rubrique Introduction à l’authentification par signature unique avec des appareils Apple.

Les données utiles « Authentification unique » prennent en charge ce qui suit. Pour plus d’informations, consultez la section Informations relatives aux données utiles.

  • Identifiant des données utiles pris en charge : com.apple.sso

  • Systèmes d’exploitation et canaux pris en charge : iOS, iPadOS.

  • Méthodes d’inscription prises en charge : Inscription d’utilisateurs, Inscription d’appareils, Inscription automatisée d’appareils.

  • Doublons autorisés : Faux, un seul ensemble de données utiles « Authentification unique » peut être fourni à un appareil.

Vous pouvez utiliser les réglages du tableau ci-dessous avec les données utiles « Authentification unique ».

Réglage

Description

Requis

Nom du compte

Nom du compte utilisateur, par exemple Gilles Allain.

Oui

Nom principal

Nom principal Kerberos du compte utilisateur, par exemple (elana.landot@SERVER.MELARDCLOTHING.COM

Oui

Royaume

Royaume Kerberos complet dans lequel se trouve le compte de l’utilisateur.

Oui

Données utiles « Certificat de renouvellement »

Les données utiles Certificats utilisées pour renouveler silencieusement un ticket Kerberos.

Non

Motifs URL

URL à utiliser avec ce compte. Toutes les URL ne correspondant pas à ce motif ne seront pas contactées.

Non

Apps spécifiques

Les apps autorisées à exploiter l’authentification unique peuvent être répertoriées ici à l’aide de leur identifiant.

Non

Remarque : chaque développeur de service de gestion des appareils applique ces réglages différemment. Pour découvrir comment les différents réglages « Authentification unique » sont appliqués à vos appareils, consultez la documentation du service de gestion des appareils de votre développeur.

Date de publication : 24 octobre 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Avez-vous trouvé cet article utile ?
Limite de caractères : 250
La limite maximale des caractères est 250.
Merci de votre feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.