Implementação de plataformas Apple
- Damos‑lhe as boas‑vindas!
- Introdução à implementação de plataformas Apple
- Novidades
-
- Introdução à distribuição de conteúdo
- Métodos de distribuição de conteúdo
- Gerir elementos de início de sessão e tarefas em segundo plano no Mac
-
- Introdução à segurança da gestão de dispositivos
- Respostas de segurança rápidas
- Bloquear e localizar dispositivos
- Apagar dispositivos
- Bloqueio de ativação
- Gerir o acesso de acessórios
- Aplicar políticas de palavra‑passe
- Usar tokens persistentes
- Usar funcionalidades de segurança de rede integradas
- Comprovação de dispositivos geridos
-
-
- Definições de carga útil da acessibilidade
- Definições da carga útil do Certificado de Active Directory
- Definições de carga útil do AirPlay
- Definições de carga útil de segurança do AirPlay
- Definições de carga útil do AirPrint
- Definições de carga útil de bloqueio da aplicação
- Definições de carga útil de domínios associados
- Definições de carga útil de ambiente automatizado de gestão de certificados (ACME)
- Definições de carga útil do modo autónomo de aplicação única
- Definições de carga útil do Calendário
- Definições de carga útil de rede móvel
- Definições de carga útil de rede móvel privada
- Definições da carga útil de preferência de certificado
- Definições da carga útil de revogação de certificado
- Definições da carga útil de Transparência do certificado
- Definições de carga útil de certificados
- Definições de ecrã de sala de conferência
- Definições de carga útil de Contactos
- Definições de carga útil de conteúdo na cache
- Definições de carga útil de serviço de diretório
- Definições de carga útil de proxy de DNS
- Definições de carga útil de definições de DNS
- Definições de carga útil da Dock
- Definições de carga útil de domínios
- Definições de carga útil de poupança de energia
- Definições de carga útil do Exchange ActiveSync (EAS)
- Definições de carga útil do Exchange Web Services (EWS)
- Definições de carga útil de início de sessão único extensível
- Definições de carga útil do início de sessão único extensível com Kerberos
- Definições de carga útil de extensões
- Definições de carga útil do FileVault
- Definições de carga útil do Finder
- Definições de carga útil de firewall
- Definições de carga útil de tipos de letra
- Definições de carga útil de proxy HTTP global
- Definições de carga útil das contas Google
- Definições de carga útil de disposição do ecrã principal
- Definições de carga útil de identificação
- Definições da carga útil de preferência de identidade
- Definições de carga útil da política de extensões do kernel
- Definições de carga útil de LDAP
- Definições de carga útil de Lights Out Management
- Definições de carga útil de mensagem no ecrã bloqueado
- Definições de carga útil da janela de início de sessão
- Definições de carga útil de elementos de início de sessão geridos
- Definições de carga útil do Mail
- Definições de regras de carga útil de utilização da rede
- Definições de carga útil de notificação
- Definições de carga útil do controlo parental
- Definições de carga útil do código
- Definições de carga útil de impressão
- Definições de carga útil do controlo das normas das preferências de privacidade
- Definições de carga útil de retransmissão
- Definições de carga útil de SCEP
- Definições de carga útil de segurança
- Definições de carga útil do Assistente de Configuração
- Definições de carga útil de início de sessão único
- Definições de carga útil de Placa Smart
- Definições de carga útil de calendários assinados
- Definições de carga útil de extensões do sistema
- Definições de carga útil de migração de sistema
- Definições de carga útil do Time Machine
- Definições de carga útil do Comando à distância
- Definições de carga útil de clips web
- Definições de carga útil de filtro de conteúdo web
- Definições de carga útil de Xsan
-
- Configuração declarativa de aplicações
- Declaração das credenciais de autenticação e dos recursos de identidade
- Declarativa da gestão de tarefas em segundo plano
- Configuração declarativa do Calendário
- Configuração declarativa de certificados
- Configuração declarativa dos contactos
- Configuração declarativa do Exchange
- Configuração declarativa das Contas Google
- Configuração declarativa de LDAP
- Configuração declarativa de perfil interativo de legado
- Configuração declarativa de perfil de legado
- Configuração declarativa do Mail
- Configuração declarativa das aplicações Matemática e Calculadora
- Configuração declarativa do código
- Configuração declarativa de comprovação de chave-passe
- Configuração declarativa de gestão de extensões do Safari
- Configuração declarativa de partilha de ecrã
- Configuração declarativa de ficheiros de configuração do serviço
- Configuração declarativa de atualização de software
- Configuração declarativa de definições de atualização de software
- Configuração declarativa de gestão de armazenamento
- Configuração declarativa dos calendários assinados
- Glossário
- Histórico de revisões do documento
- Copyright
Início de sessão único de registo para iPhone e iPad
O início de sessão único de registo (SSO de registo) está concebido para tornar o processo de registo com base em contas mais rápido e mais fácil reduzindo o número de inícios de sessão necessários durante o registo numa solução de gestão de dispositivos móveis (MDM). Realiza isso para a sua organização através da instalação de uma aplicação de identidade e que é depois utilizada para lidar com a autenticação repetida durante e após o processo de registo.
O início de sessão único (SSO) de registo com todas as tecnologias de SSO, incluindo OAuth 2.0. Para usar o início de sessão único de registo, um fornecedor de identidade (IdP) cria uma aplicação com uma extensão de acesso único (SSO) extensível e obtém a autorização relevante, depois publica a aplicação na App Store como uma aplicação pública ou como uma aplicação não listada. Durante o processo de registo nas Definições, o utilizador pode depois descarregar e usar essa aplicação para iniciar sessão. Após um utilizador iniciar sessão e ser registado na MDM, a aplicação permanece instalada como uma aplicação gerida para facilitar autenticações adicionais. A solução MDM tem de suportar:
a deteção de serviços para início de sessão único de registo, que comunica ao dispositivo que aplicação descarregar durante o processo de registo;
SSO de registo na página de início de sessão;
autenticação e federação com um IdP;
autenticação da conta Apple gerida.
Os IdP têm de suportar a federação da conta Apple gerida com o Apple School Manager, Apple Business Manager ou Apple Business Essentials e fornecer uma aplicação com suporte de SSO que possa ser implementada usando uma solução MDM.
A Apple suporta dois métodos de autenticação, um com contas Apple geridas e outro com MDM. Ambos podem ser usados pelos utilizadores.
Quando o IdP ou as soluções MDM do administrador suportarem essa funcionalidade, o administrador pode fornecer contas Apple geridas através do Apple School Manager, Apple Business Manager ou Apple Business Essentials e configurar essa funcionalidade dentro da sua solução MDM de terceiros. Depois, quando um utilizador introduz o endereço de e-mail nas Definições, é-lhe solicitado que descarregue a aplicação de identidade preferida, que pode depois lidar com o início de sessão para se registar na MDM.