Configurările sarcinii „Autentificare unică extensibilă Kerberos” de gestionare a dispozitivelor Apple

Utilizați sarcina Autentificare unică extensibilă Kerberos pentru a defini extensiile pentru autentificarea cu mai mulți factori pentru utilizatorii unui iPhone, iPad, iPad partajat, Mac sau Apple Vision Pro înscris într‑un serviciu de gestionare a dispozitivelor.

Această extensie este pentru utilizarea de către organizații pentru a oferi o experiență unitară la autentificarea utilizatorilor în aplicații și pe site-uri web. Atunci când această sarcină este configurată corespunzător cu un serviciu de gestionare a dispozitivelor, utilizatorul se autentifică o dată, apoi primește acces automat la următoarele aplicații și site-uri web native. O parte dintre funcționalitățile pe care le puteți utiliza cu sarcina Autentificare unică extensibilă Kerberos sunt:

  • Autentificarea cu numele de utilizator și parolă sau, de exemplu, carduri inteligente

  • VPN per aplicație

  • Notificări de expirare a parolei

  • Modificări parolă

Deoarece puteți utiliza această sarcină pe canalul utilizator, dezvoltatorii serviciului de gestionare a dispozitivelor pot crea un pachet de configurări pentru fiecare utilizator pentru SSO (de exemplu, identități certificate la nivel de utilizator pentru folosirea cu Kerberos bazat pe certificate sau PKINIT).

  • Metodă de aprobare acceptată: necesită aprobarea utilizatorului.

  • Metodă de instalare acceptată: necesită un serviciu de gestionare a dispozitivelor pentru instalare.

  • Identificator acceptat pentru sarcină: com.apple.extensiblesso(kerberos)

  • Sisteme de operare și canale compatibile: iOS, iPadOS, utilizator iPad partajat, dispozitiv macOS, utilizator macOS, visionOS 1.1.

  • Metode de înscriere acceptate: înscrierea utilizatorilor, înscrierea dispozitivelor, înscrierea automată a dispozitivelor.

  • Duplicate permise: True - mai multe sarcini Autentificare unică extensibilă Kerberos pot fi aplicate unui utilizator sau dispozitiv.

Puteți utiliza configurările din tabelul de mai jos cu sarcina Autentificare unică extensibilă Kerberos.

Configurare

Descriere

Obligatoriu

Extension identifier

ID-ul de pachet unic pentru aplicație. Acesta trebuie să fie com.apple.AppSSOKerberos. KerberosExtension.

Da

Team identifier

ID-ul unic de echipă pentru aplicație. Acesta trebuie să fie apple.

Da

Sign-on type

Această valoare trebuie să fie Credential.

Da

Realm

Domeniul Kerberos complet în care se află contul utilizatorului.

Da

Hosts

Domeniile aprobate care pot fi autentificate cu extensia de aplicație.

Nu

Extension data

Acesta este dicționarul utilizat de extensia Kerberos integrată Apple.

Nu

Notă: dezvoltatorul fiecărui serviciu de gestionare a dispozitivelor implementează aceste configurări în mod diferit. Pentru a afla cum sunt aplicate diferitele configurări Autentificare unică extensibilă Kerberos pentru dispozitivele și utilizatorii dvs., consultați documentația oferită de dezvoltatorul serviciului dvs. de gestionare a dispozitivelor.

Data publicării: 7 martie 2024
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
Util?
Limită de caractere: 250
Limita maximă de caractere este de 250.
Îți mulțumim pentru feedback.
Morty Proxy This is a proxified and sanitized view of the page, visit original site.