Mobilita a Mac
Počiatočnou úlohou adresárových služieb bolo podporovať prihlasovanie viacero užívateľov na jednom počítači pripojenom k adresárovej službe prostredníctvom neprerušovaného dôveryhodného sieťového pripojenia. Sprevádzkovanie prenosného počítača pre jedného užívateľa, ktorý pravidelne prechádza rôznymi sieťami, si vyžaduje odlišnú stratégiu.
Mobilné zariadenia môžu mať prístup k adresárovej službe organizácie iba zriedkavo. Prípadné aktualizácie vykonané v adresárových službách sa preto na mobilných zariadeniach nemusia prejaviť ihneď. Správcovia môžu na diaľku aktualizovať pravidlá a konfigurácie prostredníctvom MDM, a to aj vtedy, keď počítače Mac k adresárovej službe nie sú neustále pripojené.
Postup a filozofiu zavádzania konfigurácií a pravidiel do systému iOS a iPadOS je možné použiť aj pre macOS. Pomocou služby push hlásení Apple (APNS) dokáže riešenie MDM upozorniť počítače Mac na to, že je k dispozícii aktualizácia konfigurácie či pravidiel. Keď Mac prijme takéto push hlásenie, potichu a zabezpečene sa pomocou protokolu SSL (Secure Socket Layer) alebo TLS (Transport Layer Security) prihlási do MDM riešenia, odkiaľ získa údaje o aktualizácii pravidiel či konfigurácie vtedy, keď má klient k dispozícii internetové pripojenie. V tomto prípade nie je podmienkou, aby bolo zariadenie pripojené k VPN alebo výlučne dôveryhodnej sieti.
Používanie MDM riešenia alebo riešenia na správu klientov ponúka množstvo pôvodných výhod poskytovaných naviazaním na adresárovú službu či používaním sieťových účtov. Je možné bezdrôtovo zavádzať a aktualizovať heslá a pravidlá klientov vrátane identít certifikátov. Zariadenia môžu byť na systémovej úrovni naďalej naviazané na adresárovú službu, čo umožňuje užívateľom a skupinám poskytnúť riešenie na autorizáciu služieb, ako sú sieťové súborové servery. Tým sa eliminuje komplikovaná údržba sieťových účtov na lokálnom Macu.
Stále je možné dosiahnuť funkčnosť za pomoci jediného prihlásenia prostredníctvom príkazového riadku kinit, ktorý je možné implementovať do AppleScriptu a vytvoriť tak jednoduchú grafickú aplikáciu na vytvorenie počiatočného lístka Kerberos.