Seting muat beban MDM Daftar Diri Tunggal Boleh Dilanjutkan untuk peranti Apple
Gunakan muat beban Daftar Diri Tunggal Boleh Dilanjutkan untuk mentakrifkan sambungan bagi pengesahan pengguna berbilang faktor pada iPhone, iPad atau Mac yang didaftarkan dalam penyelesaian pengurusan peranti mudah alih (MDM).
Sambungan ini adalah untuk digunakan oleh penyedia identiti bagi memberikan pengalaman yang lancar semasa pengguna mendaftar masuk ke app dan tapak web. Apabila dikonfigurasi dengan betul menggunakan MDM, pengguna mengesahkan sekali kemudian memperoleh akses ke app dan tapak web asli berikutnya secara automatik. Ciri lain yang berikut boleh digunakan dengan muat beban Daftar Diri Tunggal Boleh Dilanjutkan apabila dilaksanakan oleh pembangun:
Rantai Kunci iCloud
Pengesahan berbilang faktor
VPN mengikut app
Pemberitahuan pengguna
Di samping menyediakan sambungan daftar diri tunggal untuk pembangun pihak ketiga, iOS 13, iPadOS 13.1 dan macOS 10.15 menampilkan sambungan Kerberos terbina dalam yang boleh digunakan untuk mendaftar masuk pengguna ke dalam app asli serta tapak web yang menyokong pengesahan Kerberos.
Muat beban Daftar Diri Tunggal Boleh Dilanjutkan menyokong yang berikut. Untuk mendapatkan maklumat lanjut, lihat Maklumat muat beban.
Kaedah kelulusan disokong: Memerlukan kelulusan pengguna.
Kaedah pemasangan disokong: Memerlukan penyelesaian MDM untuk memasang.
Pengecam muat beban disokong: com.apple.extensiblesso
Sistem dan saluran pengendalian disokong: iOS, iPadOS, pengguna iPad Dikongsi, peranti macOS, pengguna macOS, visionOS 1.1.
Jenis pendaftaran disokong: Pendaftaran Pengguna, Pendaftaran Peranti, Pendaftaran Peranti Diautomasikan.
Duplikasi dibenarkan: Benar—hanya satu muat beban Daftar Diri Tunggal Boleh Dilanjutkan boleh dihantar kepada pengguna atau peranti.
Anda boleh menggunakan seting dalam jadual di bawah dengan muat beban Daftar Diri Tunggal Boleh Dilanjutkan.
Seting | Perihalan | Diperlukan | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Pengecam sambungan | ID pakej unik untuk app. | Ya | |||||||||
Pengecam pasukan | ID pasukan unik untuk app. | Ya | |||||||||
Jenis daftar masuk |
| Ya | |||||||||
Kaedah pengesahan macOS 13 atau lebih baharu | Kaedah pengesahan SSO Platform yang sambungan gunakan. Memerlukan yang sambungan SSO juga menyokong kaedah.
| Tidak | |||||||||
token Pendaftaran macOS 13 atau lebih baharu | Token yang peranti ini gunakan untuk pendaftaran dengan SSO Platform. Gunakannya untuk pendaftaran senyap dengan penyedia identiti. Memerlukan yang Kaedah Pengesahan tidak kosong. | Tidak | |||||||||
Alam | Alam Kerberos penuh di lokasi akaun pengguna. Kunci ini diabaikan untuk muat beban Redirect. | Tidak | |||||||||
Hos | Domain dibenarkan yang boleh disahkan dengan sambungan app. | Tidak | |||||||||
URL | Diperlukan untuk muat beban Redirect. Diabaikan untuk muat beban Kelayakan. URL mesti bermula dengan https:// atau http://, skema dan nama hos dipadankan secara tidak peka huruf besar/kecil, parameter pertanyaan dan cebisan URL tidak dibenarkan, serta URL untuk semua muat beban SSO Boleh Dilanjutkan yang dipasang mestilah unik. | Tidak |
Nota: Setiap vendor MDM melaksanakan seting ini secara berbeza. Untuk mengetahui cara pelbagai seting Daftar Diri Tunggal Boleh Dilanjutkan digunakan pada peranti dan pengguna anda, rujuk dokumentasi vendor MDM anda.