Ustawienia obsługiwanego przez usługę zarządzania urządzeniami pakietu danych Extensible Single Sign-on Kerberos na urządzeniach Apple

Przy użyciu pakietu danych Extensible Single Sign-on Kerberos możesz zdefiniować rozszerzenia do obsługi uwierzytelniania wielopoziomowego użytkowników iPhone’ów, iPadów, wspólnych iPadów, Maców lub Apple Vision Pro zarejestrowanych w usłudze zarządzania urządzeniami.

To rozszerzenie jest przeznaczone do użytku przez organizacje w celu zapewnienia łatwego logowania użytkowników w aplikacjach i witrynach internetowych. Gdy ten pakiet danych jest odpowiednio skonfigurowany przy użyciu usługi zarządzania urządzeniami, użytkownik uwierzytelnia się raz, a następnie uzyskuje automatyczny dostęp do kolejnych natywnych aplikacji i witryn internetowych. Oto niektóre funkcje, które mogą być używane z pakietem danych Extensible Single Sign-on Kerberos:

  • Uwierzytelnianie przy użyciu nazwy i hasła lub (na przykład) kart inteligentnych

  • VPN dla aplikacji

  • Powiadomienia o wygaśnięciu hasła

  • Zmiany haseł

Ze względu na to, że ten pakiet danych może być używany w kanale użytkownika, deweloperzy usług zarządzania urządzeniami mogą dołączać do logowania jednokrotnego ustawienia przeznaczone dla poszczególnych użytkowników, na przykład tożsamości certyfikatów na poziomie użytkownika, przeznaczone do obsługi uwierzytelniania Kerberos opartego na certyfikatach lub funkcji PKINIT.

  • Obsługiwana metoda zatwierdzania: Wymaga zatwierdzenia przez użytkownika.

  • Obsługiwana metoda instalacji: Instalacja wymaga usługi zarządzania urządzeniami.

  • Obsługiwany identyfikator pakietu: com.apple.extensiblesso(kerberos)

  • Obsługiwane systemy operacyjne i kanały: iOS, iPadOS, wspólny iPad (użytkownik), macOS (urządzenie), macOS (użytkownik), visionOS 1.1.

  • Obsługiwane metody rejestracji: rejestracja użytkownika, rejestracja urządzenia, automatyczna rejestracja urządzenia.

  • Dozwolone duplikaty: Prawda — do użytkownika lub urządzenia może zostać dostarczony więcej niż jeden pakiet danych Extensible Single Sign-on Kerberos.

Z pakietem danych Extensible Single Sign-on Kerberos możesz użyć ustawień przedstawionych w poniższej tabeli.

Ustawienie

Opis

Wymagane

Extension identifier (Identyfikator rozszerzenia)

Niepowtarzalny identyfikator pakietu aplikacji. Musi mieć wartość com.apple.AppSSOKerberos. KerberosExtension.

Tak

Team identifier (Identyfikator zespołu)

Niepowtarzalny identyfikator zespołu dla aplikacji. Musi mieć wartość apple.

Tak

Sign-on type (Rodzaj logowania)

Musi mieć wartość Credential.

Tak

Realm (Dziedzina)

Pełna nazwa dziedziny Kerberos, w której znajduje się konto użytkownika.

Tak

Hosts (Hosty)

Zatwierdzone domeny, które mogą być uwierzytelniane przy użyciu rozszerzenia aplikacji.

Nie

Extension data (Dane rozszerzenia)

Słownik używany przez wbudowane rozszerzenie Kerberos firmy Apple.

Nie

Uwaga: Każdy deweloper usługi zarządzania urządzeniami wdraża te ustawienia w inny sposób. Aby dowiedzieć się, jak różne ustawienia rozszerzalnego logowania jednokrotnego przy użyciu protokołu Kerberos są stosowane do Twoich urządzeń i użytkowników, zapoznaj się z dokumentacją dewelopera usługi zarządzania urządzeniami.

Data wydania: 7 marca 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Był pomocny?
Ograniczenie liczby znaków: 250
Maksymalna liczba znaków to 250.
Dziękujemy za komentarz.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.