Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
Apple 裝置的「可延伸的單一登入」MDM 承載資料設定
使用「可延伸的單一登入」承載資料來為已註冊流動裝置管理(MDM)的 iPhone、iPad 或 Mac 定義多重用户認證的延伸功能。
此延伸功能適用於身份服務供應商,以便其在用户登入 App 和網站時提供流暢的體驗。 如使用 MDM 妥善設定,用户認證一次即會自動獲得後續原生 App 和網站的權限。 下列其他功能可在開發者套用「可延伸的單一登入」承載資料時與之配合使用:
iCloud 鑰匙圈
多重認證
個別 App VPN
用户通知
除提供第三方開發者的單一登入延伸功能外,iOS 13、iPadOS 13.1 和 macOS 10.15 具有內置 Kerberos 延伸功能,可用來協助用户登入支援 Kerberos 認證的原生 App 和網站。
「可延伸的單一登入」承載資料支援以下項目。 如需更多資料,請參閲:承載資料的資料。
支援的批准方式: 需要用户批准。
支援的安裝方法: 需要 MDM 解決方案才能安裝。
支援的承載資料識別碼: com.apple.extensiblesso
支援的作業系統和頻道: iOS、iPadOS、「共用的 iPad」用户、macOS 裝置、macOS 用户、visionOS 1.1。
支援的註冊類型: 「用户註冊」、「裝置註冊」、「自動裝置註冊」。
允許製作副本: True:只有一個「可延伸的單一登入」承載資料可以傳送到用户或裝置。
你可以配搭「可延伸的單一登入」承載資料使用下列表格中的設定。
設定 | 説明 | 必須 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
偏好的 KDC | 用於 Kerberos 流量的偏好 KDC 之依序排列列表。 如果無法使用 DNS 偵測到伺服器,請使用此密鑰。 如已指定伺服器,它們會先用於 Kerberos 流量的連線檢查和嘗試。 如伺服器沒有回應,就會使用 DNS 搜尋。 每個項目的格式都會被修改,改為與其在 krb5.conf 檔案中相同的格式。 | 否 | |||||||||
延伸功能識別碼 | App 的唯一套裝識別碼。 | 是 | |||||||||
團隊識別碼 | App 的唯一團隊識別碼。 | 是 | |||||||||
登入類型 |
| 是 | |||||||||
認證方式 macOS 13 或較新版本 | 延伸功能使用的「平台 SSO」認證方式。 需要 SSO 延伸功能也支援該方式。
| 否 | |||||||||
註冊代號 macOS 13 或較新版本 | 裝置配搭「平台 SSO」用於註冊的代號。 將代號用於配搭身份服務供應商的無提示註冊。 需要「認證方式」為非空白。 | 否 | |||||||||
領域 | 用户帳户所在的完整 Kerberos 領域。 「重新導向」承載資料會忽略此密鑰。 | 否 | |||||||||
主機 | 已允許可透過 App 延伸功能認證的網域。 | 否 | |||||||||
URL | 需要「重新導向」承載資料。 忽略「憑證」承載資料。 URL 必須以 https:// 或 http:// 開首、架構和主機名稱須符合(不分大小寫)、不允許使用查詢參數和 URL 片段,且所有已安裝的「可延伸的 SSO」承載資料必須為獨一無二。 | 否 |
附註:每個 MDM 供應商都會以不同的方式套用這些設定。 如要了解各項「可延伸的單一登入」設定套用到你的裝置和用户之方式,請參閲 MDM 供應商的文件。