Apple 裝置的「可延伸單一登入」裝置管理承載資料設定

使用「可延伸單一登入」承載資料來替在裝置管理服務中註冊的 iPhone、iPad、「共享 iPad」、Mac 或 Apple Vision Pro 使用者定義多重使用者認證的延伸功能。

此延伸功能供身分提供者用來在使用者登入 App 和網站時提供流暢的使用體驗。若使用裝置管理服務正確設定,使用者只需認證一次,然後就能自動取得後續原生 App 和網站的取用權限。由開發者實作後,你可以將下列其他功能與「可延伸單一登入」承載資料搭配使用:

  • iCloud 鑰匙圈

  • 多重認證

  • 個別 App VPN

  • 使用者通知

除了提供第三方開發者的「單一登入」延伸功能以外,iOS 13iPadOS 13.1macOS 10.15 還提供內建的 Kerberos 延伸功能,可用來將使用者登入支援 Kerberos 認證的原生 App 及網站。

「可延伸單一登入」承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊

  • 支援的核准方式:需要使用者核准

  • 支援的安裝方式:需要裝置管理服務安裝。

  • 支援的承載資料識別碼:com.apple.extensiblesso

  • 支援的作業系統和頻道:iOS、iPadOS、「共享 iPad」使用者、macOS 裝置、macOS 使用者、visionOS 1.1

  • 支援的註冊方式:「使用者註冊」、「裝置註冊」、「自動裝置註冊」。

  • 允許的重複項目:True:只有一個「可延伸單一登入」承載資料可以傳送到使用者或裝置。

你可以搭配「可延伸單一登入」承載資料使用下表中的設定。

設定

說明

必要

偏好的 KDC

用於 Kerberos 流量之偏好的 KDC 排序列表。若伺服器無法使用 DNS 偵測則應使用此密鑰。若已指定伺服器,則會用於連線功能檢查和 Kerberos 流量的首次嘗試。若伺服器無回應,則會使用 DNS 偵測。每個項目都會修改格式為與 krb5.conf 檔案中的格式相同。

延伸功能識別碼

App 的唯一套件識別碼。

團隊識別碼

App 的唯一團隊識別碼。

登入類型

  • 憑證

  • 轉址

認證方式

macOS 13 或以上版本

延伸功能使用的「平台 SSO」認證方式。需要 SSO 延伸功能也支援該方式。

  • 透過支援「安全隔離區」的密鑰認證

  • 密碼認證

註冊代號

macOS 13 或以上版本

此裝置搭配「平台 SSO」用於註冊的代號。將代號用於搭配身分提供者的無提示註冊。「認證方式」不得為空白。

領域

使用者帳號所在的完整 Kerberos 領域。

「轉址」承載資料會忽略此密鑰。

主機

可透過 App 延伸功能認證的核准網域。

URL

若為「轉址」承載資料則需要。若為「憑證」承載資料則可忽略。

URL 需要以 https:// 或 http:// 開頭、配置和主機名稱無關大小寫、不允許查詢參數和 URL 片段,以及所有「可延伸 SSO」承載資料的 URL 需為獨有。

【注意】各裝置管理服務開發者對這些設定的實作方式有所不同。若要瞭解各種「可延伸單一登入」設定如何套用到裝置和使用者,請參閱開發者的裝置管理服務文件。

發佈日期:2024 年 10 月 30 日
Morty Proxy This is a proxified and sanitized view of the page, visit original site.
有幫助?
字元限制: 250
最大字元限制為 250。
感謝您的寶貴意見。
Morty Proxy This is a proxified and sanitized view of the page, visit original site.