
WWDC26 पहचान इंटीग्रेशन अपडेट
नोट : इस पृष्ठ पर जिन फ़ीचर के बारे में बताया गया है, वे प्री-रिलीज़ संस्करण हैं और हो सकता है कि वे अधूरे हों और अंतिम रिलीज़ से पहले उनमें कोई बदलाव किया जाए या उन्हें हटा दिया जाए।
नीचे दिया गया कॉन्टेंट ऑपरेटिंग सिस्टम संस्करणों के क्रम में सूचीबद्ध है और उसके बाद प्रभावित ऑपरेटिंग सिस्टम की संख्या दी गई है :
एक्सटेंसिबल SSO कॉन्फ़िगरेशन
iOS 27, iPadOS 27, macOS 27 और visionOS 27 वाले डिवाइस पर, नया com.apple.configuration.extensible-sso कॉन्फ़िगरेशन डेक्लरेटिव डिवाइस प्रबंधन में एक्सटेंसिबल SSO (iOS, iPadOS, macOS, visionOS) और प्लैटफ़ॉर्म SSO सेटिंग (केवल macOS) लेकर आता है।
प्लैटफ़ॉर्म सिंगल साइन-ऑन के साथ वेब-आधारित प्रमाणन
macOS 27 वाले Mac पर, IT टीमों द्वारा वेब-आधारित प्रमाणन के साथ आधुनिक, फ़िशिंग-प्रतिरोधी और फ़्लेक्सिबल प्रमाणन तरीक़े डिप्लॉय किए जा सकते हैं। जब OpenID को UserCreation.NewUserAuthenticationMethods या UserCreation.NewUserAuthenticationMethods (कॉन्फ़िगरेशन) या NewUserAuthenticationMethods या NewUserAuthenticationMethods (प्रोफ़ाइल) के लिए कॉन्फ़िगर किया जाता है, तो macOS एक वेब दृश्य दिखाता है। यह वेब दृश्य FileVault अनलॉक, लॉक स्क्रीन और लॉगिन विंडो पर आइडेंटिटी प्रोवाइडर (IdP) का साइन-इन फ़ॉर्म रेंडर करता है। वेब दृश्य मल्टी-स्टेप और मल्टी-फ़ैक्टर प्रमाणन फ़्लो के साथ-साथ QR कोड साइन-इन का भी समर्थन करता है।
QR कोड साइन-इन में बिल्टइन कैमरे या अटैच किए गए कैमरे का उपयोग करके प्रमाणन का तरीक़ा तुरंत प्रदान किया जाता है। उदाहरण के लिए, किसी कक्षा के लिए Mac पर लॉग इन करने वाले विद्यार्थियों या कियोस्क के रूप में इस्तेमाल होने वाले Mac कंप्यूटर पर लॉग इन करने वाले यूज़र का समर्थन करने के लिए। यूज़र की गोपनीयता की सुरक्षा करने में मदद करने के लिए, macOS सुरक्षित सिस्टम प्रोसेस का उपयोग करता है और केवल स्कैन किए गए कोड को ही IdP के साथ शेयर करता है। IdP इस कोड को टेक्स्ट मानता है और यह टोकन, URL या अन्य हो सकता है जिसकी IdP को आवश्यकता है।
वेब-आधारित प्रमाणन प्रोसेस के दौरान, निम्नलिखित में से किसी एक “की” का उपयोग करके सिर्फ़ IT टीम की अनुमति वाले URL ही लोड किए जा सकते हैं :
कॉन्फ़िगरेशन :
WebAuthentication.URLAllowListप्रोफ़ाइल :
WebLoginURLAllowList
उदाहरण के लिए, हर URL को उसके पूर्ण रूप से योग्य डोमेन नाम (FQDN) का उपयोग करके पूरी तरह निर्धारित करने और स्कीम और होस्ट को शामिल करने की आवश्यकता होती है, जैसे https://login.idp.com
नोट : प्लैटफ़ॉर्म सिंगल साइन-ऑन के साथ वेब-आधारित प्रमाणन वाइल्डकार्ड का समर्थन नहीं करता है।
अगर वेब-आधारित प्रमाणीकरण अनुपलब्ध है, जैसे Mac ऑफ़लाइन होने पर, उस स्थिति में यूज़र IT टीम द्वारा निर्धारित किए गए दिनों के दौरान प्रमाणित करने के लिए अपने स्थानीय खाते के पासवर्ड का उपयोग इन कीज़ में से किसी एक का उपयोग करके कर सकते हैं :
कॉन्फ़िगरेशन :
Policies.OfflineGracePeriodप्रोफ़ाइल :
OfflineGracePeriod
वेब-आधारित प्रमाणन फ़्लो के दौरान दर्ज किया गया पासवर्ड स्थानीय यूज़र खाते के साथ सिंक किया जा सकता है। इसके लिए आवश्यक है :
IdP का समर्थन।
IT टीमें इन कीज़ में से किसी एक का उपयोग करके फ़ीचर की अनुमति देती हैं :
कॉन्फ़िगरेशन :
WebAuthentication.AllowPasswordSyncप्रोफ़ाइल :
AllowWebLoginPasswordSync
macOS पर लॉगइन विंडो नेटवर्क ऐक्सेस
macOS 27 वाले पर्यवेक्षित Mac पर, IT टीमें यूज़र को अलग नेटवर्क से कनेक्ट करने और FileVault अनलॉक पर, लॉक स्क्रीन पर और लॉगिन विंडो पर कैप्टिव पोर्टल के साथ प्रमाणित करने की अनुमति दे सकती हैं। यह बदलाव शेयर किए गए Mac कंप्यूटर के लिए कॉन्फ़िगर प्लैटफ़ॉर्म SSO को वेब-आधारित प्रमाणन या प्रमाणित गेस्ट मोड जैसे फ़ीचर का उपयोग करने में मदद करता है, इसके प्रमाणन के लिए Mac को आइडेंटिटी प्रोवाइडर (IdP) से कनेक्ट करना होता है।
इस फ़ीचर की अनुमति देने के लिए com.apple.applicationaccess (प्रतिबंध) प्रोफ़ाइल में दो नई “कीज़” हैं :
ForceWifiConfigurationOnLockScreen: इसकी मदद से यूज़र अलग वाई-फ़ाई नेटवर्क चुन सकते हैं। डिफ़ॉल्टFALSEहै।ForceCaptivePortalConnectionFromLockScreen: इससे वाई-फ़ाई कैप्टिव पोर्टल प्रमाणन की अनुमति मिलती है। डिफ़ॉल्टFALSEहै।
प्लैटफ़ॉर्म SSO के लिए Touch ID आवश्यक
कई संगठन बायोमेट्रिक प्रमाणन को सबसे मज़बूत प्रमाणन कारकों में से एक मानते हैं क्योंकि यह साझा ज्ञान के बजाय विशिष्ट शारीरिक लक्षणों पर निर्भर है और जो मल्टी-फ़ैक्टर प्रमाणन नीति का अहम हिस्सा है।
macOS 27 वाले पर्यवेक्षित Mac पर, संगठन अतिरिक्त कारक के रूप में प्रत्येक महत्वपूर्ण macOS प्रमाणन एंट्री पॉइंट पर फ़िशिंग-प्रतिरोधी बायोमेट्रिक मल्टी-फ़ैक्टर प्रमाणन (MFA) को बिना अतिरिक्त इन्फ़्रास्ट्रक्चर के वितरित करने में सहायता के लिए Touch ID—या वैकल्पिक रूप से Apple Watch अनलॉक—की आवश्यकता रख सकते हैं। IT टीमें प्लैटफ़ॉर्म SSO FileVault, लॉक स्क्रीन और लॉगिन विंडो लॉगिन नीति के अंदर नए RequireTouchID या RequireTouchIDOrWatch विकल्प को अलग-अलग सेट कर सकती हैं। Touch ID की आवश्यकता उस समय हो सकती है, जब प्लैटफ़ॉर्म SSO प्रमाणन को Secure Enclave समर्थित “की” या पासवर्ड का इस्तेमाल करने के लिए कॉन्फ़िगर किया जाता है।
अगर Touch ID उपलब्ध नहीं है, तो संगठन वैकल्पिक रूप से वेब-आधारित प्रमाणीकरण की अनुमति दे सकते हैं। यदि Touch ID और वेब-आधारित प्रमाणन दोनों ही उपलब्ध नहीं हैं, तो यूज़र लॉग इन नहीं कर सकते हैं।
प्रमाणित गेस्ट मोड के लिए FileVault
macOS 27 वाले शेयर किए गए Mac पर, FileVault अब प्रमाणित गेस्ट मोड का समर्थन करता है। यह अस्थायी, IdP-प्रमाणित यूज़र को FileVault अनलॉक करने और Mac ऐक्सेस करने की अनुमति देता है, जहाँ शेयर किए गए Mac पर डिप्लॉयमेंट को अनुपालन के लिए पूर्ण-डिस्क एंक्रिप्शन की आवश्यकता होती है।
क्योंकि प्रमाणन IdP द्वारा किया जाता है, इसलिए Mac पर सक्रिय नेटवर्क कनेक्शन होना चाहिए और वह IdP तक पहुँचने में सक्षम होना चाहिए।
शेयर किए गए iPad के लिए प्रमाणित गेस्ट मोड
इस साल के आख़िर में, शेयर किया गया iPad पर प्रमाणित गेस्ट मोड उपलब्ध होगा। “केवल अस्थायी सत्र” मोड के लिए कॉन्फ़िगर किए जाने पर, शेयर किया गया iPad पर प्रमाणित गेस्ट मोड प्रबंधित Apple खाते के साथ प्रमाणित करने के बाद अस्थायी सत्रों का समर्थन करता है। इससे तेज़ लॉगइन अनुभव तैयार होता है, समर्थित ऐप्स में SSO को ऑटोमैटिकली अनुमति देता है और डिवाइस पर यूज़र स्टोरेज कोटा के कॉन्फ़िगरेशन की आवश्यकता नहीं होती है।
यूज़र अपने प्रबंधित Apple खाते से नेटिव प्रमाणीकरण या IdP के साथ फ़ेडरेटेड प्रमाणीकरण का उपयोग करके साइन इन करते हैं। अगर कोई पासकोड नीति लागू की जाती है, तो यूज़र को कॉन्फ़िगर की गई पासकोड जटिलता की आवश्यकताओं के साथ सत्र-विशिष्ट पासकोड सेट करने के लिए संकेत दिया जाता है। फिर इस पासकोड का उपयोग किसी सक्रिय सत्र को अनलॉक करने के लिए किया जा सकता है। यूज़र के साइन आउट करने पर, पूरा स्थानीय डेटा, सेशन पासकोड और प्रबंधित Apple खाता iPad से ऑटोमैटिकली हटा दिया जाता है।
नोट : प्रमाणित गेस्ट मोड का उपयोग करने के लिए यूज़र को शेयर किया गया iPad के लिए पासकोड निर्धारित करने की आवश्यकता नहीं होती है। इसके बजाय, यह IdP और सत्र पासकोड के साथ प्रमाणन का उपयोग करता है।
Microsoft Graph API समर्थन
Microsoft ने Exchange Online में Exchange Web Services (EWS) के लिए सेवा की आगामी समाप्ति की घोषणा की है। macOS 27 के भविष्य के अपडेट में डिवाइस प्रबंधन सेवाओं के लिए डेक्लरेटिव कॉन्फ़िगरेशन सहित Graph API का उपयोग करने के लिए Apple सक्रिय रूप से Microsoft के साथ काम कर रहा है ताकि मेल, कैलेंडर, संपर्क, नोट्स और रिमाइंडर को अपडेट किया जा सके।
Microsoft ने संगठनों के लिए अक्तूबर 2026 के बाद EWS का उपयोग जारी रखने के विकल्प दस्तावेज़ में दर्ज किए हैं। अधिक जानकारी के लिए Exchange Team ब्लॉग पर Exchange Online EWS, Your Time is Almost Up देखें।
शेयर किए गए सिग्नल फ़्रेमवर्क अपडेट
सुरक्षा मानकों के विकसित होने पर IdP को Apple फ़ेडरेशन इन्फ़्रास्ट्रक्चर के साथ सिंक्रोनाइज़ रहना चाहिए। Apple के Shared Signals Framework (SSF) के लिए समर्थन अपडेट किया गया है ताकि यह स्वीकृत OpenID Shared Signals Framework Specification (SSF) 1.0 के साथ अलाइन हो सके।