Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
iPhone 和 iPad 適用的「註冊單一登入」(SSO)
「註冊單一登入」(註冊 SSO)的設計是透過減少在註冊流動裝置註冊(MDM)解決方案期間所需的登入次數,讓由帳户控制的註冊流程更快速和更輕鬆。你可透過安裝識別身份 App 來為機構進行此操作,然後使用它來在註冊過程期間及之後處理重複的認證。
「註冊 SSO」可配搭所有 SSO 技術運作,包括 OAuth 2.0。如要使用「註冊 SSO」,身份服務供應商(IdP)需製作帶有「可延伸的 SSO」延伸功能的 App 並取得相關授權,然後在 App Store 中將 App 發佈為公開 App 或非公開 App。在「設定」中的註冊流程期間,用户就可以下載並使用此 App 來登入。在用户登入並註冊 MDM 後,App 會以受管理的 App 形式維持在已安裝狀態,以輔助其他認證。你的 MDM 解決方案必須支援:
「註冊 SSO」的服務探索,會告知裝置在註冊過程中要下載的 App
登入頁面上的「註冊 SSO」
透過 IdP 進行認證和同盟
「管理式 Apple ID」認證
IdP 必須支援 Apple School Manager、Apple Business Manager 或 Apple Business Essentials 中的「管理式 Apple ID」同盟。目前已支援 Google Workspace 和 Microsoft Entra ID。
Apple 支援兩個認證方式,一個是透過「管理式 Apple ID」,另一個則是透過 MDM。用户兩者皆可用。
管理員的 IdP 或 MDM 解決方案支援此功能時,管理員可以透過 Apple School Manager、Apple Business Manager 或 Apple Business Essentials 建置「管理式 Apple ID」,並設定其第三方 MDM 解決方案中的功能。然後,當用户在「設定」中輸入其電郵地址時,系統就會提示他們安裝偏好的身份識別 App,其可以接着處理登入來註冊 MDM。