Distribuzione della piattaforma Apple
- Ciao
- Introduzione alla distribuzione della piattaforma Apple
-
- Introduzione alla sicurezza della gestione dei dispositivi
- Miglioramenti di sicurezza in background
- Bloccare e individuare i dispositivi
- Inizializzare i dispositivi
- Blocco dell’attivazione
- Gestire l’accesso degli accessori
- Applicare criteri per le password
- Utilizzare token persistenti
- Utilizzare funzionalità di sicurezza di rete integrate
-
-
- Report dichiarativi sullo stato
- Configurazione dichiarativa per le app
- Dichiarazione credenziali di autenticazione e risorse di identità
- Configurazione dichiarativa per la gestione delle attività in background
- Configurazione dichiarativa di Calendario
- Configurazione dichiarativa Certificati
- Configurazione dichiarativa di Contatti
- Configurazione dichiarativa di Exchange
- Configurazione dichiarativa “Account Google”
- Configurazione dichiarativa LDAP
- Configurazione dichiarativa del profilo erede interattivo
- Configurazione dichiarativa del profilo erede
- Configurazione dichiarativa Mail
- Configurazione dichiarativa per l’app Calcolatrice e la funzionalità matematica
- Configurazione dichiarativa di Assistente Migrazione gestito
- Configurazione dichiarativa Codice
- Configurazione dichiarativa “Attestazione passkey”
- Configurazione dichiarativa per la gestione della navigazione di Safari
- Configurazione dichiarativa per la gestione delle estensioni di Safari
- Configurazione dichiarativa di “Condivisione schermo”
- Configurazione dichiarativa “File di configurazione dei servizi”
- Configurazione dichiarativa “Aggiornamento software”
- Configurazione dichiarativa delle impostazioni di “Aggiornamento software”
- Configurazione dichiarativa per la gestione dello spazio di archiviazione
- Configurazione dichiarativa “Iscrizione calendari”
-
-
- Impostazioni del payload Accessibilità
- Impostazioni del payload “Certificato Active Directory”
- Impostazioni del payload AirPlay
- Impostazioni del payload “Sicurezza AirPlay”
- Impostazioni del payload AirPrint
- Impostazioni del payload di blocco app
- Impostazioni payload “Domini associati”
- Impostazioni del payload per l’ambiente di gestione automatizzata dei certificati (ACME)
- Impostazioni del payload “Modalità app singola autonoma”
- Impostazioni del payload Calendario
- Impostazioni del payload Cellulare
- Impostazioni del payload “Rete cellulare privata”
- Impostazioni del payload “Preferenze del certificato”
- Impostazioni del payload “Revoca certificati”
- Impostazioni del payload “Trasparenza certificato”
- Impostazioni del payload Certificati
- Impostazioni del payload “Visualizzazione sala conferenze”
- Impostazioni del payload Contatti
- Impostazioni del payload “Cache dei contenuti”
- Impostazioni del payload del servizio directory
- Impostazioni del payload “Proxy DNS”
- Impostazioni del payload “Impostazioni DNS”
- Impostazioni del payload Dock
- Impostazioni del payload Domini
- Impostazioni del payload “Risparmio Energia”
- Impostazioni del payload EAS (Exchange ActiveSync)
- Impostazioni del payload “Exchange Web Services (EWS)”
- Impostazioni del payload “Extensible Single Sign-on”
- Impostazioni del payload “Extensible Single Sign-on Kerberos”
- Impostazioni del payload Estensioni
- Impostazioni del payload FileVault
- Impostazioni del payload Finder
- Impostazioni del payload Firewall
- Impostazioni del payload Font
- Impostazioni payload “Proxy HTTP globale”
- Impostazioni payload “Account Google”
- Impostazioni del payload “Layout schermata Home”
- Impostazioni del payload Identificazione
- Impostazioni del payload “Preferenza identità”
- Impostazioni del payload “Politiche estensione kernel”
- Impostazioni del payload LDAP
- Impostazioni del payload “LOM (Lights Out Management)”
- Impostazioni del payload “Messaggio Blocco schermo”
- Impostazioni del payload della finestra di login
- Impostazioni del payload per gli elementi di login gestiti
- Impostazioni del payload Mail
- Impostazioni del payload “Regole utilizzo rete”
- Impostazioni del payload Notifiche
- Impostazioni del payload “Controlli parentali”
- Impostazioni del payload Codice
- Impostazioni del payload Stampa
- Impostazioni del payload “Controllo politiche preferenze privacy”
- Impostazioni del payload Relay
- Impostazioni del payload SCEP
- Impostazioni del payload Sicurezza
- Impostazioni del payload “Impostazione Assistita”
- Impostazioni del payload “Single Sign-on”
- Impostazioni del payload “Smart card”
- Impostazioni del payload “Iscrizione calendari”
- Impostazioni del payload “Estensioni di sistema”
- Impostazioni del payload “Migrazione del sistema”
- Impostazioni del payload “Time Machine”
- Impostazioni del payload “TV Remote”
- Impostazioni del payload “Clip web”
- Impostazioni del payload “Filtro contenuti web”
- Impostazioni del payload Xsan
-
- Glossario
- Cronologia revisioni del documento
- Copyright e marchi registrati

Introduzione ai servizi di identità Apple
Apple fornisce alla tua organizzazione vari servizi di identità, per aiutarti a gestire password e nomi utente in modo sicuro, sia sul posto di lavoro che nel cloud. Apple utilizza misure di sicurezza come autenticazione, autorizzazione e identificazione federata, in modo che i singoli utenti possano accedere alle loro app preferite e ad altre risorse senza, per esempio, la difficoltà aggiuntiva di impostare nomi utente e password per ciascuna app.
Di seguito si trova una panoramica dei metodi chiave dei servizi di identità (ossia autenticazione, autorizzazione e identificazione federata) insieme a esempi di come Apple li usa per i servizi di identità.
Autenticazione e servizi Apple associati
Il primo passaggio in un processo di sicurezza è l’autenticazione. L’autenticazione verifica l’identità di un utente per accertarsi che sia legittima.
Apple utilizza molti metodi di autenticazione. Con il protocollo SSO e i servizi Apple come l’Apple Account personale, l’Apple Account gestito, iCloud, iMessage e FaceTime, gli utenti possono comunicare in maniera sicura, creare documenti online ed eseguire il backup dei proprio dati personali, il tutto senza compromettere i dati dell’organizzazione. Ciascun servizio utilizza una propria architettura di sicurezza. In tal modo, Apple garantisce la gestione protetta dei dati (archiviati su un dispositivo Apple o in transito su una rete wireless), protegge le informazioni personali dell’utente e difende dall’accesso doloso o non autorizzato a informazioni e servizi. Inoltre, Apple dispone di un framework di gestione dei dispositivi integrato che supporta le aziende di sviluppo di servizi di gestione dei dispositivi nel limitare e gestire l’accesso a funzionalità specifiche sui dispositivi Apple.
Autorizzazione e servizi Apple associati
L’autenticazione dimostra la tua identità, mentre l’autorizzazione definisce cosa gli utenti sono autorizzati a fare. Affinché l’autorizzazione funzioni, vengono forniti il nome e la password di un utente a un provider di identità (IdP). In teoria, il provider di identità è l’“autorità”, il nome e la password dell’utente sono la “dichiarazione” (perché tale persona “dichiara” la sua identità) e i dati che un utente riceve dopo aver effettuato correttamente l’accesso sono il “token”.
Apple impiega molti tipi di token e molti tipi di dichiarazioni. Tra le varie dichiarazioni che possono essere utilizzate si trovano certificati, smart card o altri dispositivi a più fattori.
Identificazione federata e servizi Apple associati
L’identificazione federata è la procedura che consente di stabilire un rapporto di fiducia tra i fornitori di identità su domini di sicurezza, in modo tale che gli utenti si possano spostare liberamente da un sistema all’altro mantenendo al contempo la sicurezza. Affinché l’identificazione federata funzioni, gli amministratori devono impostare domini affidabili l’uno per l’altro e devono stabilire di comune accordo un unico metodo di identificazione degli utenti.
Un esempio comune di identificazione federata consiste nell’utilizzare un account aziendale per accedere a un provider di identità. Per esempio, per aiutare le organizzazioni a semplificare la creazione di Apple Account gestiti, Apple ha abilitato la federazione tra i fornitori di identità (IdP), Google Workspace, Microsoft Entra ID e Apple School Manager o Apple Business. Gli utenti possono quindi utilizzare i propri fornitori di identità (IdP) e account Google Workspace o Microsoft Entra ID esistenti per accedere a iCloud o per accedere ai dispositivi Apple associati ad Apple School Manager o Apple Business. Se all’utente non viene richiesta un’ulteriore dichiarazione di identità, l’identificazione federata viene eseguita anche tramite l’autenticazione SSO o un’estensione SSO di Kerberos.