Impostazioni del payload di gestione dei dispositivi “Single Sign-on” per i dispositivi Apple

Puoi configurare le impostazioni SSO per gli utenti di iPhone o iPad registrati a un servizio di gestione dei dispositivi. Utilizza il payload “Single Sign-on” per definire le informazioni account Kerberos durante l’accesso a server o app specifiche.

Il concetto Single sign-on si basa sul protocollo Kerberos, tramite il quale viene concessa l’autenticazione per i servizi che utilizzano vari server da un KDC (Kerberos Key Distribution Center). L’autenticazione è basata su una relazione di fiducia tra i server e l’account. Active Directory utilizza il protocollo SSO per l’autenticazione su server aggiuntivi affidabili. Per ulteriori informazioni, consulta Introduzione a Single Sign-on con i dispositivi Apple.

Il payload “Single Sign-on” supporta quanto segue. Per ulteriori informazioni, consulta Informazioni payload.

  • Identificatore payload supportato: com.apple.sso

  • Sistemi operativi supportati e canali: iOS, iPadOS.

  • Metodi di registrazione supportati: registrazione utente, registrazione dispositivo, registrazione automatica del dispositivo.

  • Duplicati consentiti: falso: è possibile fornire un solo payload “Single Sign-on” a un dispositivo.

Puoi utilizzare le impostazioni nella tabella di seguito con il payload “Single Sign-on”.

Impostazione

Descrizione

Richiesta

Nome account

Nume dell’account utente (ad esempio, Paolo Rossi).

Nome principale

Nome principale Kerberos per l’account utente, ad esempio, elana.landot@SERVER.MELARDCLOTHING.COM

Settore

Il settore Kerberos completo dove si trova l’account dell’utente.

Payload certificato di rinnovo

Il payload Certificati utilizzato per rinnovare un ticket Kerberos senza avvisare.

No

Modelli URL

Gli URL che vengono usati con questo account. Gli URL che non corrispondono al modello non verranno contattati.

No

App specifiche

Le app che possono trarre vantaggio da Single Sign-on possono essere elencate qui in base al relativo identificatore app.

No

Nota: ogni azienda di sviluppo di servizi di gestione dei dispositivi implementa queste impostazioni in modo diverso. Per sapere in che modo le impostazioni “Single Sign-On” vengono applicate ai dispositivi, consulta la documentazione fornita da chi sviluppa il servizio di gestione dei dispositivi.

Data di pubblicazione: 24 ottobre 2022
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Utile?
Limite di caratteri: 250
Il limite massimo di caratteri è 250.
Grazie per il tuo feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.