Configurare Platform SSO per i dispositivi macOS in Microsoft Intune

È possibile configurare Platform SSO per abilitare Single Sign-On (SSO) per i dispositivi macOS usando l'autenticazione senza password, account utente Microsoft Entra ID o smart card. Platform SSO è una funzionalità di Microsoft Entra che migliora il plug-in Microsoft Enterprise SSO e l'estensione dell'app SSO.

Questa funzionalità si applica a:

  • macOS

La piattaforma SSO consente agli utenti di accedere ai propri dispositivi Mac gestiti utilizzando le credenziali di Microsoft Entra ID e Touch ID. Usare Intune per configurare Platform SSO e distribuire la configurazione di Platform SSO ai dispositivi macOS.

Il plug-in Microsoft Enterprise SSO in Microsoft Entra ID include due funzionalità SSO: Platform SSO e l'estensione dell'app SSO. Questo articolo si concentra sulla configurazione di Platform SSO con Microsoft Entra ID.

Questo articolo illustra come configurare Platform SSO per i dispositivi macOS in Intune. Per alcuni scenari comuni di SSO della piattaforma che è anche possibile configurare, vedere Scenari comuni di SSO della piattaforma per dispositivi macOS.

Vantaggi

Alcuni vantaggi di Platform SSO includono:

  • Include l'estensione dell'app SSO. L'estensione dell'app SSO non viene configurata separatamente.
  • È possibile utilizzare l'autenticazione senza password con credenziali resistenti al phishing associate all'hardware del dispositivo Mac.
  • L'esperienza di accesso è simile all'accesso a un dispositivo Windows con un account aziendale o dell'istituto di istruzione, simile a quella utilizzata da Windows Hello for Business.
  • Consente di ridurre al minimo il numero di volte in cui gli utenti devono immettere le credenziali di Microsoft Entra ID.
  • Consente di ridurre il numero di password che gli utenti devono ricordare.
  • Ottieni i vantaggi di Microsoft Entra join, che consente a qualsiasi utente dell'organizzazione di accedere al dispositivo.
  • È incluso in tutti i piani di licenza di Microsoft Intune.

Funzionamento di Platform SSO

Quando i dispositivi Mac vengono aggiunti a un tenant di Microsoft Entra ID, i dispositivi ottengono un certificato di appartenenza al luogo di lavoro (WPJ). Questo certificato WPJ è associato all'hardware ed è accessibile solo dal plug-in Microsoft Enterprise SSO. Per accedere alle risorse protette con l'accesso condizionale, le app e i Web browser necessitano di questo certificato WPJ.

Quando si configura Platform SSO, l'estensione dell'app SSO funge da broker per l'autenticazione Microsoft Entra ID e l'accesso condizionale.

È possibile configurare Platform SSO utilizzando il catalogo delle impostazioni di Intune. Quando il criterio del catalogo delle impostazioni è pronto, è possibile assegnare il criterio. Microsoft consiglia di assegnare il criterio quando l'utente registra il dispositivo in Intune. Tuttavia, può essere assegnato in qualsiasi momento, anche nei dispositivi esistenti.

Prerequisiti

  • I dispositivi devono eseguire macOS 13.0 e versioni successive.

  • I dispositivi richiedono la versione 5.2404.0o successiva dell'app del Portale aziendale di Microsoft Intune. Questa versione include Platform SSO.

  • I Web browser seguenti supportano Platform SSO:

    Usa Intune per aggiungere app Web browser, inclusi i file pacchetto (.pkg) e immagine disco (.dmg), e distribuire l'app nei dispositivi macOS. Per iniziare, vai ad Aggiungere app a Microsoft Intune.

  • Platform SSO utilizza il catalogo delle impostazioni di Intune per configurare le impostazioni richieste. Per creare il criterio del catalogo delle impostazioni, accedere almeno all'interfaccia di amministrazione di Microsoft Intune con un account che disponga delle autorizzazioni di Intune seguenti:

    • Configurazione del dispositivo Lettura, creazione, aggiornamento e assegnazione delle autorizzazioni

    Alcuni ruoli predefiniti dispongono di queste autorizzazioni, incluso il ruolo di Intune per Gestione criteri e profili. Per altre informazioni sui ruoli RBAC in Intune, vedere Controllo di accesso in base ai ruoli con Microsoft Intune.

  • Nel Passaggio 2 - Creare il criterio SSO della piattaforma (questo articolo), creare un criterio del catalogo delle impostazioni che configura le impostazioni necessarie per l'accesso SSO della piattaforma. È possibile configurare altri scenari e impostazioni comuni in questo criterio. Per altre informazioni, vedere Scenari comuni di accesso SSO della piattaforma per dispositivi macOS.

    Esaminare gli scenariprima di creare i criteri del catalogo delle impostazioni. In questo modo, è possibile configurare le impostazioni necessarie al momento della creazione iniziale del criterio. Se non si configurano inizialmente le impostazioni dello scenario facoltativo, è sempre possibile modificare il criterio in un secondo momento. È possibile assegnare un solo criterio SSO ai gruppi. Quindi, aggiungi queste impostazioni di scenario al criterio del catalogo delle impostazioni di Platform SSO esistente.

  • I dispositivi con un criterio SSO della piattaforma esistente vengono registrati nuovamente in Microsoft Entra quando si modificano le impostazioni Metodo di autenticazione SSO > dellapiattaforma o Usa > chiavi dispositivo condivise della piattaforma nel criterio. Per le altre impostazioni aggiunte o modificate, se si annulla l'assegnazione e si riassegna il criterio SSO della piattaforma, il dispositivo viene registrato nuovamente.

  • Nel passaggio 5 - Registrare il dispositivo (questo articolo), gli utenti registrano i propri dispositivi. Questi utenti devono essere autorizzati ad aggiungere dispositivi a Microsoft Entra ID. Per altre informazioni, vedere Configurare le impostazioni del dispositivo.

Passaggio 1 - Decidere il metodo di autenticazione

Quando si creano i criteri SSO della piattaforma in Intune, è necessario decidere il metodo di autenticazione da usare.

I criteri SSO della piattaforma e il metodo di autenticazione scelto cambiano il modo in cui gli utenti accedono ai dispositivi.

  • Quando si configura Platform SSO, gli utenti accedono ai dispositivi macOS con il metodo di autenticazione configurato.
  • Quando non si utilizza Platform SSO, gli utenti accedono ai dispositivi macOS con un account locale. Quindi, accedono ad app e siti Web con il loro Microsoft Entra ID.

In questo passaggio usare le informazioni per scoprire le differenze con i metodi di autenticazione e in che modo influiscono sull'esperienza di accesso dell'utente.

Consiglio

Microsoft consiglia di usare Secure Enclave come metodo di autenticazione durante la configurazione di Platform SSO.

Funzionalità Enclave sicura Smart Card Password
Senza password (resistente al phishing) icona di spunta icona di spunta icona di errore
TouchID supportato per lo sblocco icona di spunta icona di spunta icona di spunta
Può essere utilizzato come passkey icona di spunta icona di errore icona di errore
MFA obbligatorio per la configurazione

L'autenticazione a più fattori (MFA) è sempre consigliata
icona di spunta icona di spunta icona di errore
Password Mac locale sincronizzata con Entra ID icona di errore icona di errore icona di spunta
Supportato su macOS 13.x + icona di spunta icona di errore icona di spunta
Supportato in macOS 14.x + icona di spunta icona di spunta icona di spunta
Facoltativamente, consentire ai nuovi utenti di accedere con credenziali Entra ID (macOS 14.x +) icona di spunta icona di spunta icona di spunta

Quando si configura Platform SSO con il metodo di autenticazione Secure Enclave , il plug-in SSO utilizza chiavi crittografiche associate all'hardware. Non usa le credenziali di Microsoft Entra per autenticare l'utente in app e siti Web.

Per ulteriori informazioni su Secure Enclave, consulta Secure Enclave (apre il sito Web di Apple).

Enclave sicura:

  • È considerato senza password e soddisfa i requisiti multifattore resistente al phishing (MFA). È concettualmente simile a Windows Hello for Business. Può anche usare le stesse funzionalità di Windows Hello for Business, ad esempio l'accesso condizionale.
  • Lascia invariati il nome utente e la password dell'account locale. Questi valori rimangono invariati. Questo comportamento è dovuto alla crittografia del disco FileVault di Apple, che utilizza la password locale come chiave di sblocco.
  • Dopo il riavvio del dispositivo, gli utenti devono immettere la password dell'account locale. Dopo questo sblocco iniziale della macchina, è possibile utilizzare Touch ID per sbloccare il dispositivo.
  • Dopo lo sblocco, il dispositivo ottiene il token di aggiornamento primario supportato dall'hardware per l'accesso Single Sign-On a livello di dispositivo.
  • Nei browser Web, questa chiave PRT può essere usata come passkey usando le API WebAuthN.
  • La sua configurazione può essere avviata con un'app di autenticazione per l'autenticazione MFA o Microsoft Temporary Access Pass (TAP).
  • Consente la creazione e l'utilizzo di passkey Microsoft Entra ID.

Passaggio 2 - Creare i criteri di SSO della piattaforma in Intune

Per configurare il criterio SSO della piattaforma, seguire i passaggi descritti in questa sezione per creare un criterio del catalogo delle impostazioni di Intune. Il plug-in Microsoft Enterprise SSO richiede le impostazioni elencate.

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Selezionare Dispositivi>Gestisci dispositivi>Configurazione>Crea>Nuovo criterio.

  3. Immettere le proprietà seguenti:

    • Piattaforma: selezionare macOS.
    • Tipo di profilo: seleziona il catalogo Impostazioni.
  4. Selezionare Crea.

  5. In Informazioni di base immettere le proprietà seguenti:

    • Nome: immettere un nome descrittivo per il criterio. Assegnare ai criteri nomi che possano essere identificati facilmente in un secondo momento. Ad esempio, denominare il criterio macOS - Platform SSO.
    • Descrizione: immettere una descrizione per il criterio. Questa impostazione è facoltativa ma consigliata.
  6. Seleziona Avanti.

  7. In Impostazioni di configurazione selezionare Aggiungi impostazioni. Nella selezione impostazioni espandere Autenticazione e selezionare Extensible Single Sign On (SSO):

    Screenshot della selezione catalogo impostazioni che mostra l'autenticazione e la selezione della categoria SSO estensibile in Microsoft Intune.

    Nell'elenco, selezionare le impostazioni seguenti:

    • Metodo di autenticazione (deprecato) (solo per macOS 13)
    • Identificatore di estensione
    • Espandere la piattaforma SSO:
      • Selezionare il metodo di autenticazione (selezionare per macOS 14+)
      • Selezionare Criteri FileVault (Seleziona per macOS 15+)
      • Selezionare il mapping da token a utente
      • Selezionare Usa chiavi del dispositivo condiviso
    • Token di registrazione
    • Comportamento di blocco dello schermo
    • Identificatore del team
    • Tipo
    • URL

    Chiudi la selezione impostazioni.

    Consiglio

    Sono disponibili altre impostazioni di SSO della piattaforma che è possibile aggiungere al criterio per configurare scenari diversi, ad esempio l'abilitazione di SSO Kerberos, l'uso dell'autenticazione biometrica Touch ID e l'abilitazione di SSO per le app non Microsoft. Per altre informazioni su questi scenari e sulle impostazioni necessarie, passare a Scenari SSO della piattaforma comune per dispositivi macOS.

    Se non si configurano inizialmente le impostazioni dello scenario facoltativo, è sempre possibile modificare il criterio in un secondo momento.

  8. Configura le impostazioni richieste seguenti:

    Nome Valore di configurazione Descrizione
    Metodo di autenticazione (deprecato)
    (Solo macOS 13)
    Password o UserSecureEnclaveKey Selezionare il metodo di autenticazione SSO della piattaforma scelto nel passaggio 1 - Decidere il metodo di autenticazione (in questo articolo).

    Questa impostazione si applica solo a macOS 13. Per macOS 14.0 e versioni successive, usare l'impostazione Metododi autenticazioneSSO> della piattaforma.
    Identificatore di estensione com.microsoft.CompanyPortalMac.ssoextension Copiare e incollare questo valore nell'impostazione.

    Questo ID è l'estensione dell'app SSO necessaria al profilo per il funzionamento di SSO.

    I valori di Identificatore di estensione e Identificatore del team funzionano insieme.
    Piattaforma SSO>Metodo
    di autenticazione(macOS 14+)
    Password, UserSecureEnclaveKey o SmartCard Selezionare il metodo di autenticazione SSO della piattaforma scelto nel passaggio 1 - Decidere il metodo di autenticazione (in questo articolo).

    Questa impostazione si applica a macOS 14 e versioni successive. Per macOS 13, usa l'impostazione Metodo di autenticazione (deprecato ).
    Piattaforma SSO>Criterio
    FileVault(macOS 15+)
    AttemptAuthentication Si applica quando si seleziona Password per l'impostazione Metodo di autenticazione . Copiare e incollare questo valore nell'impostazione.

    Questa impostazione consente al dispositivo di verificare la password Microsoft Entra ID con Microsoft Entra nella schermata di sblocco FileVault quando un dispositivo Mac è acceso.

    Questa impostazione si applica a macOS 15 e versioni successive.
    Piattaforma SSO>Usare le chiavi
    condivise del dispositivo(macOS 14+)
    Enabled Se abilitata, Platform SSO usa le stesse chiavi di firma e crittografia per tutti gli utenti nello stesso dispositivo.

    Gli utenti che eseguono l'aggiornamento da macOS 13.x a 14.x devono registrarsi nuovamente.
    Token di registrazione {{DEVICEREGISTRATION}} Copiare e incollare questo valore nell'impostazione. Devi includere le parentesi graffe.

    Per altre informazioni su questo token di registrazione, vai a Configurare la registrazione del dispositivo Microsoft Entra.

    Questa impostazione richiede anche la AuthenticationMethod configurazione.

    - Se si utilizzano solo dispositivi macOS 13, configurare l'impostazione Metodo di autenticazione (deprecato ).
    - Se si utilizzano solo dispositivi macOS 14+, configurare l'impostazione Metododi autenticazioneSSO> della piattaforma.
    - Se hai una combinazione di dispositivi macOS 13 e macOS 14+, configura entrambe le impostazioni di autenticazione nello stesso profilo.
    Comportamento di blocco dello schermo Non maneggiare Se impostata su Non gestire, la richiesta continua senza SSO.
    Mapping >tra token e utenteNome account com.apple.PlatformSSO.AccountShortName o preferred_username Copiare e incollare il valore nell'impostazione:

    com.apple.PlatformSSO.AccountShortName: scelta consigliata. Utilizza il prefisso UPN (User Principal Name) del provider di identità (IDP) come nome dell'account locale (nome breve dell'utente) per il valore Nome account dell'account macOS, ad esempio user@contoso.com. Per l'accesso SSO della piattaforma durante la registrazione automatica dei dispositivi, impostare il valore della chiave su com.apple.PlatformSSO.AccountShortName per l'uso del prefisso UPN. Per ulteriori informazioni, consulta Accesso SSO della piattaforma: Creazione di account su richiesta (documenti Apple).

    preferred_username: questo token specifica che il valore dell'attributo Microsoft Entra preferred_username viene utilizzato per il valore Nome account dell'account macOS.

    Per l'accesso SSO della piattaforma durante la registrazione automatica dei dispositivi, questa impostazione del nome account sovrascrive il valore in LAPS e il LAPS SamAccountName viene ignorato.
    Mapping >tra token e utenteNome completo name Copiare e incollare questo valore nell'impostazione.

    Questo token specifica che l'attestazione Microsoft Entra name viene usata per il valore del nome completo dell'account macOS.
    Identificatore del team UBF8T346G9 Copiare e incollare questo valore nell'impostazione.

    Questo identificatore è l'identificatore del team dell'estensione dell'app plug-in Enterprise SSO.
    Tipo Reindirizzare
    URL Copiare e incollare tutti gli URL seguenti:

    https://login.microsoftonline.com
    https://login.microsoft.com
    https://sts.windows.net

    Se l'ambiente deve consentire domini cloud sovrani, ad esempio Azure per enti pubblici o Azure China (21Vianet), aggiungere anche gli URL seguenti:

    https://login.partner.microsoftonline.cn
    https://login.chinacloudapi.cn
    https://login.microsoftonline.us
    https://login-us.microsoftonline.com
    Questi prefissi URL sono i provider di identità che eseguono le estensioni dell'app SSO. Gli URL sono necessari per i payload di reindirizzamento e vengono ignorati per i payload delle credenziali .

    Per altre informazioni su questi URL, vedere Plug-in SSO aziendale Microsoft per i dispositivi Apple.

    Importante

    Se l'ambiente include una combinazione di dispositivi macOS 13 e macOS 14+, configurare le impostazioni di autenticazione Platform SSO> AuthenticationMethode Authentication Method (deprecate) nello stesso profilo.

    Quando il profilo è pronto, avrà un aspetto simile all'esempio seguente:

    Screenshot delle impostazioni di Platform SSO consigliate in un profilo MDM di Intune.

  9. Seleziona Avanti.

  10. In Tag ambito (facoltativo) assegnare un tag per filtrare il profilo a gruppi IT specifici, ad esempio US-NC IT Team o JohnGlenn_ITDepartment. Per altre informazioni sui tag degli ambiti, vedi Usare i ruoli RBAC e i tag degli ambiti per l'IT distribuito.

    Seleziona Avanti.

  11. In Assegnazioni seleziona i gruppi di utenti o dispositivi che ricevono il tuo profilo. Per i dispositivi con affinità utente, assegnarli a utenti o gruppi di utenti. Per i dispositivi con più utenti registrati senza affinità utente, assegnarli a dispositivi o gruppi di dispositivi.

    Importante

    Per le impostazioni di Platform SSO nei dispositivi con affinità utente, l'assegnazione a gruppi di dispositivi o filtri non è supportata. Quando si usa l'assegnazione di gruppi di dispositivi o di utenti con filtri nei dispositivi con affinità utente, l'utente potrebbe non essere in grado di accedere alle risorse protette dall'accesso condizionale. Questo problema può verificarsi:

    • Se le impostazioni di Platform SSO vengono applicate in modo errato oppure,
    • Se l'app Portale aziendale ignora la registrazione del dispositivo Microsoft Entra quando Platform SSO non è abilitato

    Per altre informazioni sull'assegnazione di profili, vedere Assegnare profili utente e dispositivo.

    Seleziona Avanti.

  12. In Rivedi e crea rivedere le impostazioni. Quando si seleziona Crea, le modifiche vengono salvate e il profilo viene assegnato. Il criterio viene visualizzato anche nell'elenco dei profili.

Al successivo controllo degli aggiornamenti della configurazione da parte del dispositivo, vengono applicate le impostazioni configurate.

Ulteriori informazioni sul plug-in SSO

Passaggio 3 - Distribuire l'app Portale aziendale per macOS

L'app Portale aziendale per macOS distribuisce e installa il plug-in Microsoft Enterprise SSO. Questo plug-in abilita l'accesso Single Sign-On della piattaforma.

Usando Intune, è possibile aggiungere l'app Portale aziendale e distribuirla come app necessaria nei dispositivi macOS:

Non ci sono passaggi specifici per configurare l'app per Platform SSO. Assicurarsi solo che l'app Portale aziendale più recente venga aggiunta a Intune e distribuita nei dispositivi macOS.

Se è installata una versione precedente dell'app Portale aziendale, Platform SSO non riesce.

Passaggio 4 - Registrare i dispositivi e applicare i criteri

Per usare Platform SSO, i dispositivi devono essere registrati MDM in Intune usando uno dei metodi seguenti:

  • Per i dispositivi di proprietà dell'organizzazione, è possibile:

  • Per i dispositivi di proprietà personale, creare un criterio di registrazione dei dispositivi . Con questo metodo di registrazione, gli utenti finali aprono l'app Portale aziendale e accedono con il proprio Microsoft Entra ID. Quando l'accesso viene eseguito correttamente, vengono applicati i criteri di registrazione.

Per i nuovi dispositivi, precreare e configurare tutti i criteri necessari, incluso il criterio di registrazione. Quindi, quando i dispositivi vengono registrati in Intune, i criteri vengono applicati automaticamente.

Per i dispositivi esistenti già registrati in Intune, assegnare il criterio SSO della piattaforma agli utenti o ai gruppi di utenti. Alla successiva sincronizzazione o archiviazione dei dispositivi con il servizio Intune, ricevono le impostazioni dei criteri SSO della piattaforma create dall'utente.

Passaggio 5: Registrare il dispositivo

Quando il dispositivo riceve il criterio, viene visualizzata una notifica di registrazione obbligatoria nel Centro notifiche.

Screenshot della richiesta di registrazione richiesta nei dispositivi degli utenti finali quando si configura Platform SSO in Microsoft Intune.

  • Gli utenti finali selezionano questa notifica, accedono al plug-in Microsoft Entra ID con l'account dell'organizzazione e completano l'autenticazione a più fattori (MFA), se necessario.

    Nota

    MFA è una funzionalità di Microsoft Entra. Assicurarsi che l'autenticazione a più fattori sia abilitata nel tenant. Per altre informazioni, inclusi eventuali altri requisiti dell'app, vai a Autenticazione a più fattori di Microsoft Entra.

  • Quando l'autenticazione viene eseguita correttamente, il dispositivo viene aggiunto a Microsoft Entra all'organizzazione e il certificato di appartenenza all'area di lavoro (WPJ) è associato al dispositivo.

Gli articoli seguenti illustrano l'esperienza utente in base al metodo di registrazione:

Passaggio 6 - Confermare le impostazioni nel dispositivo

Al termine della registrazione di Platform SSO, puoi confermare che Platform SSO è configurato. Per la procedura, vai a Microsoft Entra ID - Controllare lo stato di registrazione del dispositivo.

Nei dispositivi registrati in Intune è anche possibile passare a Impostazioni>,privacy e profili di sicurezza>. Il profilo SSO della piattaforma viene visualizzato in com.apple.extensiblesso Profile. Selezionare il profilo per visualizzare le impostazioni configurate, inclusi gli URL.

Per risolvere i problemi relativi all'accesso Single Sign-On della piattaforma, passa a Problemi noti e risoluzione dei problemi relativi all'accesso Single Sign-On della piattaforma macOS.

Passaggio 7 - Annullare l'assegnazione di eventuali profili di estensione dell'app SSO esistenti

Dopo aver confermato che i criteri del catalogo delle impostazioni funzionano, annullare l'assegnazione di eventuali profili di estensione app SSO esistenti creati utilizzando il modello Caratteristiche dispositivo Intune.

Se si mantengono entrambi i criteri, possono verificarsi conflitti.

Configurare Platform SSO con altri MDM

È possibile configurare Platform SSO con altri servizi MDM (Mobile Device Management), se tali MDM supportano Platform SSO. Quando usi un altro servizio MDM, segui questa indicazione:

  • Le impostazioni elencate in questo articolo sono quelle consigliate da Microsoft da configurare. È possibile copiare e incollare i valori delle impostazioni da questo articolo nei criteri del servizio MDM.

    I passaggi di configurazione nel servizio MDM possono essere diversi. Collabora con il fornitore del servizio MDM per configurare e distribuire correttamente queste impostazioni di Platform SSO.

  • La registrazione del dispositivo con Platform SSO è più sicura e usa certificati di dispositivo associati all'hardware. Queste modifiche possono influire su alcuni flussi MDM, come l'integrazione con i partner di conformità dei dispositivi.

    Contattare il fornitore di servizi MDM per sapere se MDM ha testato Platform SSO, ha certificato il corretto funzionamento del software con Platform SSO ed è pronto a supportare i clienti che utilizzano Platform SSO.

Errori comuni di accesso SSO della piattaforma

Quando si configura Platform SSO, è possibile che vengano visualizzati gli errori seguenti:

  • 10001: misconfiguration in the SSOe payload.

    Questo errore può verificarsi se:

    • Non hai configurato un'impostazione necessaria nel profilo del catalogo delle impostazioni.
    • Hai configurato un'impostazione nel profilo del catalogo delle impostazioni che non è applicabile per il payload del tipo di reindirizzamento.

    Le impostazioni di autenticazione configurate nel profilo del catalogo delle impostazioni sono diverse per i dispositivi macOS 13.x e 14.x.

    Se nell'ambiente sono presenti dispositivi macOS 13 e macOS 14, è necessario creare un criterio del catalogo impostazioni e configurare le rispettive impostazioni di autenticazione nello stesso criterio. Queste informazioni sono documentate nel Passaggio 2 - Creare i criteri SSO della piattaforma in Intune (in questo articolo).

  • 10002: multiple SSOe payloads configured.

    Più payload di estensione SSO vengono applicati al dispositivo e sono in conflitto. Nel dispositivo deve essere presente un solo profilo di estensione e tale profilo deve essere il profilo del catalogo delle impostazioni.

    Se in precedenza è stato creato un profilo di estensione app SSO tramite il modello Caratteristiche dispositivo, annullare l'assegnazione di tale profilo. Il profilo del catalogo delle impostazioni è l'unico profilo che deve essere assegnato al dispositivo.