Implementação de plataformas Apple
- Damos‑lhe as boas‑vindas!
- Introdução à implementação de plataformas Apple
- Novidades
-
- Introdução à distribuição de conteúdo
- Métodos de distribuição de conteúdo
- Gerir elementos de início de sessão e tarefas em segundo plano no Mac
-
- Introdução à segurança da gestão de dispositivos
- Respostas de segurança rápidas
- Bloquear e localizar dispositivos
- Apagar dispositivos
- Bloqueio de ativação
- Gerir o acesso de acessórios
- Aplicar políticas de palavra‑passe
- Usar tokens persistentes
- Usar funcionalidades de segurança de rede integradas
- Comprovação de dispositivos geridos
-
-
- Definições de carga útil da acessibilidade
- Definições da carga útil do Certificado de Active Directory
- Definições de carga útil do AirPlay
- Definições de carga útil de segurança do AirPlay
- Definições de carga útil do AirPrint
- Definições de carga útil de bloqueio da aplicação
- Definições de carga útil de domínios associados
- Definições de carga útil de ambiente automatizado de gestão de certificados (ACME)
- Definições de carga útil do modo autónomo de aplicação única
- Definições de carga útil do Calendário
- Definições de carga útil de rede móvel
- Definições de carga útil de rede móvel privada
- Definições da carga útil de preferência de certificado
- Definições da carga útil de revogação de certificado
- Definições da carga útil de Transparência do certificado
- Definições de carga útil de certificados
- Definições de ecrã de sala de conferência
- Definições de carga útil de Contactos
- Definições de carga útil de conteúdo na cache
- Definições de carga útil de serviço de diretório
- Definições de carga útil de proxy de DNS
- Definições de carga útil de definições de DNS
- Definições de carga útil da Dock
- Definições de carga útil de domínios
- Definições de carga útil de poupança de energia
- Definições de carga útil do Exchange ActiveSync (EAS)
- Definições de carga útil do Exchange Web Services (EWS)
- Definições de carga útil de início de sessão único extensível
- Definições de carga útil do início de sessão único extensível com Kerberos
- Definições de carga útil de extensões
- Definições de carga útil do FileVault
- Definições de carga útil do Finder
- Definições de carga útil de firewall
- Definições de carga útil de tipos de letra
- Definições de carga útil de proxy HTTP global
- Definições de carga útil das contas Google
- Definições de carga útil de disposição do ecrã principal
- Definições de carga útil de identificação
- Definições da carga útil de preferência de identidade
- Definições de carga útil da política de extensões do kernel
- Definições de carga útil de LDAP
- Definições de carga útil de Lights Out Management
- Definições de carga útil de mensagem no ecrã bloqueado
- Definições de carga útil da janela de início de sessão
- Definições de carga útil de elementos de início de sessão geridos
- Definições de carga útil do Mail
- Definições de regras de carga útil de utilização da rede
- Definições de carga útil de notificação
- Definições de carga útil do controlo parental
- Definições de carga útil do código
- Definições de carga útil de impressão
- Definições de carga útil do controlo das normas das preferências de privacidade
- Definições de carga útil de retransmissão
- Definições de carga útil de SCEP
- Definições de carga útil de segurança
- Definições de carga útil do Assistente de Configuração
- Definições de carga útil de início de sessão único
- Definições de carga útil de Placa Smart
- Definições de carga útil de calendários assinados
- Definições de carga útil de extensões do sistema
- Definições de carga útil de migração de sistema
- Definições de carga útil do Time Machine
- Definições de carga útil do Comando à distância
- Definições de carga útil de clips web
- Definições de carga útil de filtro de conteúdo web
- Definições de carga útil de Xsan
-
- Configuração declarativa de aplicações
- Declaração das credenciais de autenticação e dos recursos de identidade
- Declarativa da gestão de tarefas em segundo plano
- Configuração declarativa do Calendário
- Configuração declarativa de certificados
- Configuração declarativa dos contactos
- Configuração declarativa do Exchange
- Configuração declarativa das Contas Google
- Configuração declarativa de LDAP
- Configuração declarativa de perfil interativo de legado
- Configuração declarativa de perfil de legado
- Configuração declarativa do Mail
- Configuração declarativa das aplicações Matemática e Calculadora
- Configuração declarativa do código
- Configuração declarativa de comprovação de chave-passe
- Configuração declarativa de gestão de extensões do Safari
- Configuração declarativa de partilha de ecrã
- Configuração declarativa de ficheiros de configuração do serviço
- Configuração declarativa de atualização de software
- Configuração declarativa de definições de atualização de software
- Configuração declarativa de gestão de armazenamento
- Configuração declarativa dos calendários assinados
- Glossário
- Histórico de revisões do documento
- Copyright
Definições de carga útil de MDM do início de sessão único extensível com Kerberos para dispositivos Apple
Use a carga útil do início de sessão único extensível com Kerberos para configurar a extensão de início de sessão único em dispositivos iPhone, iPad e Mac registados numa solução de gestão de dispositivos móveis (MDM).
Esta extensão é para utilização pelas organizações, para que ofereçam uma experiência perfeita quando os utilizadores iniciam sessão em aplicações e websites. Quando esta carga útil é configurada corretamente através de MDM, o utilizador autentica-se uma vez e obtém automaticamente acesso aos sites e aplicações nativos subsequentes. Algumas das funcionalidades que podem ser usadas com a carga útil do início de sessão único extensível com Kerberos são:
Autenticação com o nome de utilizador e palavra-passe ou, por exemplo, cartões inteligentes.
VPN por aplicação
Notificações de caducidade da palavra‑passe.
Alterações da palavra-passe.
Uma vez que essa carga útil pode ser usada no canal do utilizador, os fornecedores de MDM podem agrupar definições por utilizador para SSO, por exemplo, identidades de certificado ao nível do utilizador para utilização com kerberos baseado em certificados ou PKINIT.
Método de aprovação suportado: requer a aprovação do utilizador.
Método de instalação suportado: requer uma solução MDM para a instalação.
Identificador de carga útil suportado: com.apple.extensiblesso(kerberos)
Sistemas operativos e canais compatíveis: iOS, iPadOS, utilizador do iPad partilhado, utilizador do macOS, visionOS 1.1.
Tipos de registo suportados: registo do utilizador, registo do dispositivo, registo automático de dispositivos.
Duplicados permitidos: verdadeiro — várias cargas úteis de início de sessão único extensível com Kerberos podem ser entregues a um utilizador ou dispositivo.
É possível usar as definições da tabela abaixo com a carga útil de início de sessão único extensível com Kerberos.
Definição | Descrição | Necessário | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Extension identifier (Identificador de extensão) | O ID de pacote único para a aplicação. Isso tem de ser com.apple.AppSSOKerberos. KerberosExtension. | Sim | |||||||||
Team identifier (Identificador da equipa) | O ID de equipa único para a aplicação. Isso tem de ser apple. | Sim | |||||||||
Sign-on type (Tipo de início de sessão) | Este valor tem de ser Credencial. | Sim | |||||||||
Realm | O realm Kerberos completo onde a conta do utilizador está localizada. | Sim | |||||||||
Hosts | Domínios aprovados que podem ser autenticados com a extensão de aplicação. | Não | |||||||||
Preferred KDCs (KDC preferidos) | A lista ordenada de centros de distribuição de chaves (KDCs) para usar para tráfego Kerberos. Se forem especificados servidores, estes são usados para ambas as verificações de conectividade e experimentados primeiro para tráfego Kerberos. | Não |
Nota: cada fornecedor de MDM implementa essas definições de forma diferente. Para saber como as várias definições de início de sessão único extensível com Kerberos são aplicadas aos seus dispositivos e utilizadores, consulte a documentação do seu fornecedor de MDM.