Összevont hitelesítés az Apple School Managerben
Az Összevont hitelesítés segítségével összekapcsolhatja az Apple School Managert a következőkkel:
Google Workspace
Microsoft Azure Active Directory (Azure AD)
Ennek eredményeképpen a felhasználók a Google Workspace- vagy az Azure AD-felhasználónevüket (Egyszerű felhasználónév) és jelszavukat felügyelt Apple ID-ként használhatják. Így a hitelesítési adataikkal jelentkezhetnek be a hozzájuk rendelt iPhone-on, iPaden vagy Macen, illetve akár az iCloudba az interneten.
Megjegyzés: Kapcsolódhat a Google Workspace-hez vagy az Azure AD-hez, de egyszerre csak az egyikhez.
Ahhoz, hogy összevont hitelesítést használhasson, az Apple-eszközök operációs rendszerének az alábbi követelményeknek kell megfelelnie:
Használat | Minimálisan támogatott operációs rendszer | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Összevont hitelesítés a Google Workspace segítségével | iOS 15.5 iPadOS 15.5 macOS 12.4 | ||||||||||
Összevont hitelesítés a Microsoft Azure AD segítségével | iOS 11.3 iPadOS 13.1 macOS 10.13.4 |
Az összevont hitelesítést bizonyos helyzetekben használhatja:
Csak összevont hitelesítés
Ha az Apple School Manager és a Google Workspace vagy az Azure AD össze van kapcsolva, akkor az Apple School Managerbe a Google Workspace- vagy Azure AD-felhasználónevükkel és -jelszavukkal bejelentkező felhasználóknál az előbbi hitelesítő adatok automatikusan felügyelt Apple ID azonosítóvá válnak. Ha egy felhasználót eltávolítanak Google Workspace-ből vagy az Azure AD-ből, az a felhasználó az Apple School Managerből is eltávolítható.
Összevont hitelesítés és megosztott iPad
Ha megosztott iPaddel használja az összevont hitelesítést, a bejelentkezési folyamat eltérő lehet attól függően, hogy a felhasználó már létezik-e az Apple School Managerben. A következő oldalon megtekintheti, hogyan végezhető el a bejelentkezés az Apple-platform központi telepítésekor: A megosztott iPad áttekintése.
Az alapértelmezett jelkódszabályzat a szabványos (8 vagy több betű és szám), és ez módosítható. Lásd: Jelszószabályzat-lehetőségek.
Ha egy felhasználó elfelejti a jelkódját, Önnek vissza kell állítania a megosztott iPadje jelkódját.
Összevont hitelesítés más forrásokból származó felhasználókkal
Az Azure AD-hoz való kapcsolódáskor automatikusan megtörténik a felügyelt Apple ID-k létrehozása a felhasználók számára, akik egyszerűen bejelentkezhetnek a meglévő e-mail-címüket felügyelt Apple ID-ként használva.
Ezt követően Ön vagy a SIS-hez kapcsolódik, vagy fájlokat tölthet fel SFTP használatával. Minden információ, mint például az osztályok vagy a névsorok, egyeztetésre kerül az Azure AD szolgáltatásból származó felhasználók adataival. Ha egy felhasználót eltávolítanak az Azure AD-ből, akkor azt a felhasználót az Apple School Managerben inaktiválnia kell egy olyan fióknak, amelyik jogosult a felhasználói állapot megváltoztatására.
Fontos: Ha Tanulói Információs Rendszerhez (SIS) kapcsolódik, vagy ha biztonságos fájlátviteli protokoll (SFTP) használatával importál felhasználókat, és összevont hitelesítést használ, a felhasználó SIS-ben található címének meg kell egyeznie a bejelentkezéséhez használt Azure AD felhasználónevével.