Gunakan pengesahan penyepaduan dengan Microsoft Azure AD dalam Apple School Manager
Dalam Apple School Manager, anda boleh memaut ke Microsoft Azure Active Directory (Azure AD) untuk membenarkan pengguna mendaftar masuk dengan nama pengguna dan kata laluan Azure AD mereka.
Azure AD ialah pembekal identiti (IdP) yang mengesahkan pengguna untuk Apple School Manager dan mengeluarkan token pengesahan. Pengesahan ini menyokong pengesahan sijil dan pengesahan dua faktor (2FA). Oleh sebab Apple School Manager menyokong Azure AD, IdP lain yang disambungkan ke Azure AD—seperti Perkhidmatan Bersepadu Active Directory (AD FS)—juga akan berfungsi dengan Apple School Manager.
Penting: Pengesahan penyepaduan memerlukan Nama Utama Pengguna (UPN) sepadan dengan alamat e‑mel mereka. Alias Nama Utama Pengguna dan ID Alternatif tidak disokong.
Pengesahan penyepaduan dan penyegerakan direktori bersekutu dengan penyewa Microsoft
Untuk menambahkan app Apple School Manager Azure AD dengan penyewa Microsoft, pentadbir penyewa mesti melalui proses pengesahan penyepaduan, termasuk ujian pengesahan. Apabila pengesahan telah berjaya, app Azure AD Apple School Manager dihuni penyewa dan pentadbir boleh menyepadukan domain dan mengkonfigurasikan Apple School Manager untuk menggunakan SCIM (Sistem Untuk Pengurusan Identiti Melangkaui Domain) untuk penyegerakan direktori. Lihat Semak keperluan SCIM.
Sebelum anda bermula
Terdapat proses tiga langkah untuk memaut Apple School Manager ke Azure AD dan menggunakan pengesahan penyepaduan:
Tambah dan sahkan domain. Lihat Paut ke domain baharu.
Berbilang domain boleh disepadukan, tetapi mestilah daripada penyewa awam tunggal yang sama. Jika anda cuba menyepadukan domain yang telah anda sahkan tetapi organisasi lain telah menyepadukan domain yang sama, anda mesti menghubungi organisasi tersebut untuk menentukan siapa yang mempunyai kuasa untuk menyepadukan domain tersebut. Lihat Perihal konflik domain.
Penting: Ujian pengesahan penyepaduan juga menukar format Apple ID Terurus lalai anda. Akaun baharu yang dicipta dalam Sistem Maklumat Pelajar (SIS) atau dimuat naik menggunakan Protokol Pindah Fail Selamat (SFTP) menggunakan format Apple ID Terurus yang baharu.
Konfigurasikan proses pengesahan penyepaduan.
Uji pengesahan dengan akaun domain Azure AD tunggal.
Konfigurasikan proses pengesahan penyepaduan
Tugasan ini membolehkan Azure AD untuk mempercayai Apple School Manager.
Dalam Apple School Manager , daftar masuk dengan pengguna yang mempunyai peranan Pentadbir, Pengurus Laman atau Pengurus Individu.
Pilih nama anda di bahagian bawah bar sisi, ketik Keutamaan , kemudian pilih Akaun .
Di sebelah Pengesahan Penyepaduan, pilih Edit, kemudian pilih Sambungkan.
Pilih “Daftar masuk dengan Microsoft”, masukkan akaun Pentadbir Global, Pentadbir Aplikasi atau Pentadbir Aplikasi Awan Microsoft Azure AD, kemudian pilih Seterusnya.
Masukkan kata laluan untuk akaun tersebut, kemudian pilih Daftar Masuk.
Baca perjanjian permohonan dengan teliti, kemudian pilih Terima.
Anda bersetuju dengan Microsoft memberikan akses kepada Apple bagi maklumat yang terdapat di Azure AD.
Pilih Selesai.
Nota: Selepas anda melengkapkan langkah ini, pengguna tidak boleh mencipta Apple ID peribadi baharu pada domain yang anda konfigurasikan. Perkara ini boleh menjejaskan perkhidmatan Apple lain yang anda gunakan. Lihat Pindahkan perkhidmatan Apple apabila menyepadukan.
Dalam beberapa kes, anda mungkin tidak dapat menambah domain anda. Sebab‑sebab biasa adalah:
Akaun Pentadbir Global Azure AD, Pentadbir Aplikasi atau Pentadbir Aplikasi Awan yang digunakan tidak mempunyai kebenaran untuk menambah domain dalam Microsoft Azure AD.
Nama pengguna atau kata laluan dari akaun dalam langkah 4 adalah tidak betul.
Uji pengesahan dengan akaun Azure AD tunggal
Tugasan ini membolehkan Apple School Manager mempercayai Azure AD. Selepas anda mengesahkan pemilikan domain anda dan berjaya menguji pengesahan dengan akaun Azure AD tunggal, anda kemudian boleh mencipta akaun tambahan dan terus menyepadukan domain anda.
Pilih Sepadukan di sebelah domain yang anda ingin menyepadukan.
Pilih “Daftar masuk ke Portal Microsoft Azure”, kemudian masukkan nama pengguna dan kata laluan anda.
Masukkan akaun Pentadbir Global, Pentadbir Aplikasi atau Pentadbir Aplikasi Awan Microsoft Azure AD yang wujud dalam domain, kemudian pilih Seterusnya.
Masukkan kata laluan untuk akaun tersebut, pilih Daftar Masuk, pilih Selesai, kemudian pilih Selesai.
Dalam beberapa kes, anda mungkin tidak dapat mendaftar masuk ke domain anda. Berikut adalah beberapa sebab yang biasa:
Nama pengguna atau kata laluan dari domain yang anda pilih untuk disepadukan adalah tidak betul.
Akaun tidak berada di domain yang anda pilih untuk disepadukan.
Selepas daftar masuk berjaya, Apple School Manager memeriksa konflik nama pengguna dengan domain ini. Pemeriksaan konflik nama pengguna mesti dilengkapkan sebelum anda boleh menggunakan pengesahan penyepaduan dengan domain ini.
Nota: Selepas anda berjaya memautkan Apple School Manager ke Azure AD, anda boleh menukar peranan akaun kepada peranan lain. Sebagai contoh, anda mungkin ingin menukar peranan akaun kepada peranan Pengajar.
Hidupkan pengesahan penyepaduan
Sebelum anda menghidupkan pengesahan penyepaduan, pastikan anda telah memaut kepada domain baru dan mengesahkannya.
Nota: Jika anda merancang untuk menyambung ke Azure AD menggunakan SCIM, tunggu untuk menghidupkan pengesahan penyepaduan sehingga selepas sambungan SCIM berjaya.
Dalam Apple School Manager , daftar masuk dengan pengguna yang mempunyai peranan Pentadbir, Pengurus Laman atau Pengurus Individu.
Pilih nama anda di bahagian bawah bar sisi, ketik Keutamaan , kemudian pilih Akaun .
Pilih Edit di bahagian Domain, kemudian hidupkan pengesahan penyepaduan untuk domain yang telah berjaya ditambah ke Apple School Manager.
Ia mungkin mengambil sedikit masa untuk mengemas kini semua akaun.
Uji pengesahan penyepaduan
Anda boleh menguji sambungan pengesahan penyepaduan selepas anda melaksanakan tugasan berikut:
Anda telah berjaya melengkapkan sambungan dan pengesahan ke domain anda.
Semakan konflik nama pengguna lengkap.
Format lalai Apple ID Terurus dikemas kini.
Nota: Pengguna dengan peranan Pentadbir, Pengurus Laman atau Pengurus Individu tidak boleh mendaftar masuk menggunakan pengesahan penyepaduan; mereka hanya boleh menguruskan proses penyepaduan.
Dalam Apple School Manager , daftar masuk dengan pengguna yang tidak mempunyai peranan Pentadbir, Kakitangan atau Pelajar.
Jika nama pengguna yang anda guna untuk mendaftar masuk dijumpai, satu skrin baharu menunjukkan bahawa anda mendaftar masuk dengan pengguna dalam domain anda.
Pilih Teruskan, masukkan kata laluan untuk pengguna, kemudian pilih Daftar Masuk.
Daftar keluar dari Apple School Manager.
Nota: Pengguna tidak dapat mendaftar masuk ke iCloud.com melainkan mereka mendaftar masuk menggunakan Apple ID Terurus terlebih dahulu pada peranti Apple yang lain.