Apple 裝置的「單一登入」裝置管理承載資料設定

你可以替在裝置管理服務中註冊的 iPhone 或 iPad 使用者配置「單一登入」設定。使用「單一登入」承載資料來定義在連接伺服器或指定之 App 的 Kerberos 帳號資訊。

「單一登入」是以 Kerberos 為基礎的概念,在各伺服器上執行服務的認證會由 Kerberos 密鑰發布中心(KDC)授予。這是以伺服器和帳號之間的信任關係為基礎。Active Directory 會使用「單一登入」來對其信任的其他伺服器進行認證。如需更多資訊,請參閱:搭配 Apple 裝置的「單一登入」簡介

「單一登入」承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊

  • 支援的承載資料識別碼:com.apple.sso

  • 支援的作業系統和頻道:iOS、iPadOS。

  • 支援的註冊方式:「使用者註冊」、「裝置註冊」、「自動裝置註冊」。

  • 允許的重複項目:False:只有一個「單一登入」承載資料可以傳送到裝置。

你可以搭配「單一登入」承載資料使用下表中的設定。

設定

說明

必要

帳號名稱

使用者帳號的名稱,例如 Alex Hunter。

主要名稱

使用者帳號的 Kerberos 主要名稱,例如(elana.landot@SERVER.MELARDCLOTHING.COM

領域

使用者帳號所在的完整 Kerberos 領域。

「更新的憑證」承載資料

用於自動更新 Kerberos 票券的「憑證」承載資料

URL 規則

與此帳號搭配使用的 URL。不符合規則的 URL 都不會進行連線。

特定 App

可運用「單一登入」的 App(可能會依其 App 識別碼列於此處)。

【注意】各裝置管理服務開發者對這些設定的實作方式有所不同。若要瞭解「單一登入」設定如何套用到裝置,請參閱開發者的裝置管理服務文件。

發佈日期:2022 年 10 月 24 日
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
有幫助?
字元限制: 250
最大字元限制為 250。
感謝您的寶貴意見。
Morty Proxy This is a proxified and sanitized view of the page, visit original site.