Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 憑證」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 安全性」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關的網域」承載資料設定
- 「自動憑證管理環境」(ACME)承載資料
- 「自主單一 App 模式」承載資料設定
- 「行事曆」承載資料設定
- 「行動網路」承載資料設定
- 「私人行動網路」承載資料設定
- 「憑證偏好設定」承載資料設定
- 「憑證撤銷」承載資料設定
- 「憑證透明度」承載資料設定
- 「憑證」承載資料設定
- 「會議室顯示器」承載資料設定
- 「聯絡人」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理伺服器」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸單一登入」承載資料設定
- 「可延伸單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理伺服器」承載資料設定
- 「Google 帳號」承載資料設定
- 「主畫面佈局」承載資料設定
- 識別身分承載資料設定
- 「身分偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「無人值守管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 登入視窗承載資料設定
- 「受管理登入項目」承載資料設定
- 郵件承載資料設定
- 「網路使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 密碼承載資料設定
- 「列印」承載資料設定
- 「隱私權偏好設定規則控制」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「安全性」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閱的行事曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統移轉」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修改記錄
- 版權聲明
Apple 裝置的「可延伸單一登入」MDM 承載資料設定
使用「可延伸單一登入」承載資料來在行動裝置管理(MDM)解決方案中註冊的 iPhone、iPad 或 Mac 上定義多重使用者認證的延伸功能。
此延伸功能供身分提供者用來在使用者登入 App 和網站時提供流暢的使用體驗。若使用 MDM 正確設定,使用者只需認證一次,就能自動取得後續原生 App 和網站的取用權限。當開發者有建置,以下其他功能便可搭配「可延伸單一登入」承載資料使用:
iCloud 鑰匙圈
多重認證
個別 App VPN
使用者通知
除了提供第三方開發者的單一登入延伸功能以外,iOS 13、iPadOS 13.1 和 macOS 10.15 還提供內建的 Kerberos 延伸功能,可用來將使用者登入支援 Kerberos 認證的原生 App 及網站。
「可延伸單一登入」承載資料支援以下項目。如需更多資訊,請參閱:承載資料資訊。
支援的核准方式:需要使用者核准。
支援的安裝方式:需要 MDM 解決方案安裝。
支援的承載資料識別碼:com.apple.extensiblesso
支援的作業系統和頻道:iOS、iPadOS、「共享的 iPad」使用者、macOS 裝置、macOS 使用者、visionOS 1.1。
支援的註冊類型:「使用者註冊」、「裝置註冊」、「自動裝置註冊」。
允許的重複項目:True:只有一個「可延伸單一登入」承載資料可以傳送到使用者或裝置。
你可以搭配「可延伸單一登入」承載資料使用下表中的設定。
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
延伸功能識別碼 | App 的唯一套件識別碼。 | 是 | |||||||||
團隊識別碼 | App 的唯一團隊識別碼。 | 是 | |||||||||
登入類型 |
| 是 | |||||||||
認證方式 macOS 13 或以上版本 | 延伸功能使用的「平台 SSO」認證方式。需要 SSO 延伸功能也支援該方式。
| 否 | |||||||||
註冊代號 macOS 13 或以上版本 | 此裝置搭配「平台 SSO」用於註冊的代號。將代號用於搭配識別身分供應商的無提示註冊。「認證方式」不得為空白。 | 否 | |||||||||
領域 | 使用者帳號所在的完整 Kerberos 領域。 「轉址」承載資料會忽略此密鑰。 | 否 | |||||||||
主機 | 可透過 App 延伸功能認證的核准網域。 | 否 | |||||||||
URL | 若為「轉址」承載資料則需要。若為「憑證」承載資料則可忽略。 URL 必須以 https:// 或 http:// 開頭、配置和主機名稱無關大小寫、不允許查詢參數和 URL 片段,以及所有「可延伸 SSO」承載資料的 URL 不得重複。 | 否 |
【注意】各 MDM 廠商對這些設定的實作方式有所不同。若要瞭解各種「可延伸單一登入」設定如何套用到裝置和使用者,請參閱 MDM 廠商的文件。