
إعدادات حمولة MDM الخاصة بتسجيل الدخول الموحد القابل للتجديد على أجهزة Apple
استخدم حمولة تسجيل الدخول الموحد القابل للتجديد لتحديد ملحقات مصادقة المستخدم متعددة الخطوات على أجهزة iPhone أو iPad أو Mac المسجلة في حل برنامج إدارة الأجهزة المحمولة (MDM).
هذا الملحق مخصص للاستخدام من قِبل موفري خدمات الهوية لتقديم تجربة سلسلة عندما يسجل المستخدمون الدخول إلى التطبيقات ومواقع الويب. وعند تكوين على النحو الصحيح باستخدام حل MDM، يقوم المستخدم بالمصادقة مرة، ثم يحصل على حق الوصول إلى مواقع الويب والتطبيقات الأصلية اللاحقة تلقائيًا. يمكن استخدام الميزات الأخرى التالية مع حمولة تسجيل الدخول الموحد القابل للتوسعة عند تنفيذها من قِبل المطور:
سلسلة مفاتيح iCloud
المصادقة بخطوات متعددة
VPN لكل تطبيق
إعلام المستخدم
بالإضافة إلى توفير ملحقات تسجيل الدخول الموحد لمطوري الجهات الخارجية، يتضمن iOS 13 و iPadOS 13.1 و macOS 10.15 ملحق Kerberos متضمن يمكن استخدامه لتسجيل دخول المستخدمين إلى التطبيقات الأصلية ومواقع الويب التي تدعم مصادقة Kerberos.
تدعم حمولة تسجيل الدخول الموحد القابل للتجديد الآتي. لمزيد من المعلومات، انظر معلومات الحمولة.
طريقة الموافقة المدعومة: تتطلب موافقة المستخدم.
طريقة التثبيت المدعومة: تتطلب أحد حلول برنامج إدارة الأجهزة المحمولة (MDM) للتثبيت.
معرِّف الحمولة المدعوم: com.apple.extensiblesso
أنظمة التشغيل والقنوات المدعومة: iOS، iPadOS، مستخدم الـ iPad المشترك، جهاز macOS، مستخدم macOS.
أنواع التسجيل المدعومة: تسجيل المستخدم، تسجيل الجهاز، تسجيل الجهاز التلقائي.
التكرارات المسموح بها: True—يمكن تسليم حمولة واحدة فقط خاصة بتسجيل الدخول الموحد القابل للتجديد إلى مستخدم أو جهاز.
يمكنك استخدام الإعدادات الموجودة في الجدول أدناه مع حمولة تسجيل الدخول الموحد القابل للتجديد.
الإعداد | الوصف | مطلوب | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Extension identifier | معرّف الحزمة الفريد للتطبيق. | نعم | |||||||||
Team identifier | معرّف الفريق الفريد للتطبيق. | نعم | |||||||||
Sign-on type |
| نعم | |||||||||
طرق المصادقة macOS 13 | أسلوب مصادقة SSO للنظام الأساسي الذي يستخدمه الملحق. طلب دعم ملحق SSO كذلك للطريقة.
| لا | |||||||||
رمز التسجيل macOS 13 | الرمز الذي يستخدمه هذا الجهاز للتسجيل باستخدام SSO للنظام الأساسي. استخدمه للتسجيل الصامت من خلال مزوّد الهوية. يتطلب ألا يكون AuthenticationMethod فارغًا. | لا | |||||||||
Realm | نطاق Kerberos الكامل حيث يوجد حساب المستخدم. يتم تجاهل هذا المفتاح لحمولات Redirect. | لا | |||||||||
مضيفون | النطاقات المعتمدة التي يمكن مصادقتها مع ملحق التطبيق. | لا | |||||||||
عناوين URL | مطلوب لحمولات إعادة التوجيه. يمكن تجاهله لحمولات بيانات الاعتماد. يجب أن تبدأ عناوين URL بالمقطع https:// أو http://، وتتم مطابقة النظام واسم المضيف مع عدم تحسُّس حالة الأحرف، ولا يُسمح بمعلمات الاستعلام وأجزاء URL، ويجب أن تكون عناوين URL لكل حمولات SSO القابل للتوسعة المُثبَّتة فريدة. | لا |
ملاحظة: يطبق كل بائع MDM هذه الإعدادات بشكل مختلف. لمعرفة كيفية تطبيق الإعدادات المتعددة الخاصة بتسجيل الدخول الموحد القابل للتجديد على الأجهزة والمستخدمين، راجع وثائق بائع MDM.