Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile configurare Platform SSO per abilitare Single Sign-On (SSO) per i dispositivi macOS usando l'autenticazione senza password, account utente Microsoft Entra ID o smart card. Platform SSO è una funzionalità di Microsoft Entra che migliora il plug-in Microsoft Enterprise SSO e l'estensione dell'app SSO.
Questa funzionalità si applica a:
- macOS
La piattaforma SSO consente agli utenti di accedere ai propri dispositivi Mac gestiti utilizzando le credenziali di Microsoft Entra ID e Touch ID. Usare Intune per configurare Platform SSO e distribuire la configurazione di Platform SSO ai dispositivi macOS.
Il plug-in Microsoft Enterprise SSO in Microsoft Entra ID include due funzionalità SSO: Platform SSO e l'estensione dell'app SSO. Questo articolo si concentra sulla configurazione di Platform SSO con Microsoft Entra ID.
Questo articolo illustra come configurare Platform SSO per i dispositivi macOS in Intune. Per alcuni scenari comuni di SSO della piattaforma che è anche possibile configurare, vedere Scenari comuni di SSO della piattaforma per dispositivi macOS.
Vantaggi
Alcuni vantaggi di Platform SSO includono:
- Include l'estensione dell'app SSO. L'estensione dell'app SSO non viene configurata separatamente.
- È possibile utilizzare l'autenticazione senza password con credenziali resistenti al phishing associate all'hardware del dispositivo Mac.
- L'esperienza di accesso è simile all'accesso a un dispositivo Windows con un account aziendale o dell'istituto di istruzione, simile a quella utilizzata da Windows Hello for Business.
- Consente di ridurre al minimo il numero di volte in cui gli utenti devono immettere le credenziali di Microsoft Entra ID.
- Consente di ridurre il numero di password che gli utenti devono ricordare.
- Ottieni i vantaggi di Microsoft Entra join, che consente a qualsiasi utente dell'organizzazione di accedere al dispositivo.
- È incluso in tutti i piani di licenza di Microsoft Intune.
Funzionamento di Platform SSO
Quando i dispositivi Mac vengono aggiunti a un tenant di Microsoft Entra ID, i dispositivi ottengono un certificato di appartenenza al luogo di lavoro (WPJ). Questo certificato WPJ è associato all'hardware ed è accessibile solo dal plug-in Microsoft Enterprise SSO. Per accedere alle risorse protette con l'accesso condizionale, le app e i Web browser necessitano di questo certificato WPJ.
Quando si configura Platform SSO, l'estensione dell'app SSO funge da broker per l'autenticazione Microsoft Entra ID e l'accesso condizionale.
È possibile configurare Platform SSO utilizzando il catalogo delle impostazioni di Intune. Quando il criterio del catalogo delle impostazioni è pronto, è possibile assegnare il criterio. Microsoft consiglia di assegnare il criterio quando l'utente registra il dispositivo in Intune. Tuttavia, può essere assegnato in qualsiasi momento, anche nei dispositivi esistenti.
Prerequisiti
I dispositivi devono eseguire macOS 13.0 e versioni successive.
I dispositivi richiedono la versione 5.2404.0o successiva dell'app del Portale aziendale di Microsoft Intune. Questa versione include Platform SSO.
I Web browser seguenti supportano Platform SSO:
Microsoft Edge
Google Chrome con l'estensione Microsoft Single Sign On
Utilizzando un criterio di file delle preferenze di Intune (con estensione plist), è possibile forzare l'installazione di questa estensione. Nel tuo
.plistfile, hai bisogno di alcune delle informazioni in Chrome Enterprise policy - ExtensionInstallForcelist (apre il sito web di Google).Avviso
Sono disponibili file di esempio
.plistin ManagedPreferencesApplications su GitHub. Microsoft non possiede, gestisce o crea questo repository GitHub. Usa le informazioni a tuo rischio e pericolo.Safari
Firefox - Configura il criterio MicrosoftEntraSSO (apre il sito Web di Mozilla).
Usa Intune per aggiungere app Web browser, inclusi i file pacchetto (
.pkg) e immagine disco (.dmg), e distribuire l'app nei dispositivi macOS. Per iniziare, vai ad Aggiungere app a Microsoft Intune.Platform SSO utilizza il catalogo delle impostazioni di Intune per configurare le impostazioni richieste. Per creare il criterio del catalogo delle impostazioni, accedere almeno all'interfaccia di amministrazione di Microsoft Intune con un account che disponga delle autorizzazioni di Intune seguenti:
- Configurazione del dispositivo Lettura, creazione, aggiornamento e assegnazione delle autorizzazioni
Alcuni ruoli predefiniti dispongono di queste autorizzazioni, incluso il ruolo di Intune per Gestione criteri e profili. Per altre informazioni sui ruoli RBAC in Intune, vedere Controllo di accesso in base ai ruoli con Microsoft Intune.
Nel Passaggio 2 - Creare il criterio SSO della piattaforma (questo articolo), creare un criterio del catalogo delle impostazioni che configura le impostazioni necessarie per l'accesso SSO della piattaforma. È possibile configurare altri scenari e impostazioni comuni in questo criterio. Per altre informazioni, vedere Scenari comuni di accesso SSO della piattaforma per dispositivi macOS.
Esaminare gli scenariprima di creare i criteri del catalogo delle impostazioni. In questo modo, è possibile configurare le impostazioni necessarie al momento della creazione iniziale del criterio. Se non si configurano inizialmente le impostazioni dello scenario facoltativo, è sempre possibile modificare il criterio in un secondo momento. È possibile assegnare un solo criterio SSO ai gruppi. Quindi, aggiungi queste impostazioni di scenario al criterio del catalogo delle impostazioni di Platform SSO esistente.
I dispositivi con un criterio SSO della piattaforma esistente vengono registrati nuovamente in Microsoft Entra quando si modificano le impostazioni Metodo di autenticazione SSO > dellapiattaforma o Usa > chiavi dispositivo condivise della piattaforma nel criterio. Per le altre impostazioni aggiunte o modificate, se si annulla l'assegnazione e si riassegna il criterio SSO della piattaforma, il dispositivo viene registrato nuovamente.
Nel passaggio 5 - Registrare il dispositivo (questo articolo), gli utenti registrano i propri dispositivi. Questi utenti devono essere autorizzati ad aggiungere dispositivi a Microsoft Entra ID. Per altre informazioni, vedere Configurare le impostazioni del dispositivo.
Passaggio 1 - Decidere il metodo di autenticazione
Quando si creano i criteri SSO della piattaforma in Intune, è necessario decidere il metodo di autenticazione da usare.
I criteri SSO della piattaforma e il metodo di autenticazione scelto cambiano il modo in cui gli utenti accedono ai dispositivi.
- Quando si configura Platform SSO, gli utenti accedono ai dispositivi macOS con il metodo di autenticazione configurato.
- Quando non si utilizza Platform SSO, gli utenti accedono ai dispositivi macOS con un account locale. Quindi, accedono ad app e siti Web con il loro Microsoft Entra ID.
In questo passaggio usare le informazioni per scoprire le differenze con i metodi di autenticazione e in che modo influiscono sull'esperienza di accesso dell'utente.
Consiglio
Microsoft consiglia di usare Secure Enclave come metodo di autenticazione durante la configurazione di Platform SSO.
| Funzionalità | Enclave sicura | Smart Card | Password |
|---|---|---|---|
| Senza password (resistente al phishing) |
|
|
|
| TouchID supportato per lo sblocco |
|
|
|
| Può essere utilizzato come passkey |
|
|
|
|
MFA obbligatorio per la configurazione L'autenticazione a più fattori (MFA) è sempre consigliata |
|
|
|
| Password Mac locale sincronizzata con Entra ID |
|
|
|
| Supportato su macOS 13.x + |
|
|
|
| Supportato in macOS 14.x + |
|
|
|
| Facoltativamente, consentire ai nuovi utenti di accedere con credenziali Entra ID (macOS 14.x +) |
|
|
|
Quando si configura Platform SSO con il metodo di autenticazione Secure Enclave , il plug-in SSO utilizza chiavi crittografiche associate all'hardware. Non usa le credenziali di Microsoft Entra per autenticare l'utente in app e siti Web.
Per ulteriori informazioni su Secure Enclave, consulta Secure Enclave (apre il sito Web di Apple).
Enclave sicura:
- È considerato senza password e soddisfa i requisiti multifattore resistente al phishing (MFA). È concettualmente simile a Windows Hello for Business. Può anche usare le stesse funzionalità di Windows Hello for Business, ad esempio l'accesso condizionale.
- Lascia invariati il nome utente e la password dell'account locale. Questi valori rimangono invariati. Questo comportamento è dovuto alla crittografia del disco FileVault di Apple, che utilizza la password locale come chiave di sblocco.
- Dopo il riavvio del dispositivo, gli utenti devono immettere la password dell'account locale. Dopo questo sblocco iniziale della macchina, è possibile utilizzare Touch ID per sbloccare il dispositivo.
- Dopo lo sblocco, il dispositivo ottiene il token di aggiornamento primario supportato dall'hardware per l'accesso Single Sign-On a livello di dispositivo.
- Nei browser Web, questa chiave PRT può essere usata come passkey usando le API WebAuthN.
- La sua configurazione può essere avviata con un'app di autenticazione per l'autenticazione MFA o Microsoft Temporary Access Pass (TAP).
- Consente la creazione e l'utilizzo di passkey Microsoft Entra ID.
Passaggio 2 - Creare i criteri di SSO della piattaforma in Intune
Per configurare il criterio SSO della piattaforma, seguire i passaggi descritti in questa sezione per creare un criterio del catalogo delle impostazioni di Intune. Il plug-in Microsoft Enterprise SSO richiede le impostazioni elencate.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Selezionare Dispositivi>Gestisci dispositivi>Configurazione>Crea>Nuovo criterio.
Immettere le proprietà seguenti:
- Piattaforma: selezionare macOS.
- Tipo di profilo: seleziona il catalogo Impostazioni.
Selezionare Crea.
In Informazioni di base immettere le proprietà seguenti:
- Nome: immettere un nome descrittivo per il criterio. Assegnare ai criteri nomi che possano essere identificati facilmente in un secondo momento. Ad esempio, denominare il criterio macOS - Platform SSO.
- Descrizione: immettere una descrizione per il criterio. Questa impostazione è facoltativa ma consigliata.
Seleziona Avanti.
In Impostazioni di configurazione selezionare Aggiungi impostazioni. Nella selezione impostazioni espandere Autenticazione e selezionare Extensible Single Sign On (SSO):
Nell'elenco, selezionare le impostazioni seguenti:
- Metodo di autenticazione (deprecato) (solo per macOS 13)
- Identificatore di estensione
- Espandere la piattaforma SSO:
- Selezionare il metodo di autenticazione (selezionare per macOS 14+)
- Selezionare Criteri FileVault (Seleziona per macOS 15+)
- Selezionare il mapping da token a utente
- Selezionare Usa chiavi del dispositivo condiviso
- Token di registrazione
- Comportamento di blocco dello schermo
- Identificatore del team
- Tipo
- URL
Chiudi la selezione impostazioni.
Consiglio
Sono disponibili altre impostazioni di SSO della piattaforma che è possibile aggiungere al criterio per configurare scenari diversi, ad esempio l'abilitazione di SSO Kerberos, l'uso dell'autenticazione biometrica Touch ID e l'abilitazione di SSO per le app non Microsoft. Per altre informazioni su questi scenari e sulle impostazioni necessarie, passare a Scenari SSO della piattaforma comune per dispositivi macOS.
Se non si configurano inizialmente le impostazioni dello scenario facoltativo, è sempre possibile modificare il criterio in un secondo momento.
Configura le impostazioni richieste seguenti:
Nome Valore di configurazione Descrizione Metodo di autenticazione (deprecato)
(Solo macOS 13)Password o UserSecureEnclaveKey Selezionare il metodo di autenticazione SSO della piattaforma scelto nel passaggio 1 - Decidere il metodo di autenticazione (in questo articolo).
Questa impostazione si applica solo a macOS 13. Per macOS 14.0 e versioni successive, usare l'impostazione Metododi autenticazioneSSO> della piattaforma.Identificatore di estensione com.microsoft.CompanyPortalMac.ssoextensionCopiare e incollare questo valore nell'impostazione.
Questo ID è l'estensione dell'app SSO necessaria al profilo per il funzionamento di SSO.
I valori di Identificatore di estensione e Identificatore del team funzionano insieme.Piattaforma SSO>Metodo
di autenticazione(macOS 14+)Password, UserSecureEnclaveKey o SmartCard Selezionare il metodo di autenticazione SSO della piattaforma scelto nel passaggio 1 - Decidere il metodo di autenticazione (in questo articolo).
Questa impostazione si applica a macOS 14 e versioni successive. Per macOS 13, usa l'impostazione Metodo di autenticazione (deprecato ).Piattaforma SSO>Criterio
FileVault(macOS 15+)AttemptAuthenticationSi applica quando si seleziona Password per l'impostazione Metodo di autenticazione . Copiare e incollare questo valore nell'impostazione.
Questa impostazione consente al dispositivo di verificare la password Microsoft Entra ID con Microsoft Entra nella schermata di sblocco FileVault quando un dispositivo Mac è acceso.
Questa impostazione si applica a macOS 15 e versioni successive.Piattaforma SSO>Usare le chiavi
condivise del dispositivo(macOS 14+)Enabled Se abilitata, Platform SSO usa le stesse chiavi di firma e crittografia per tutti gli utenti nello stesso dispositivo.
Gli utenti che eseguono l'aggiornamento da macOS 13.x a 14.x devono registrarsi nuovamente.Token di registrazione {{DEVICEREGISTRATION}}Copiare e incollare questo valore nell'impostazione. Devi includere le parentesi graffe.
Per altre informazioni su questo token di registrazione, vai a Configurare la registrazione del dispositivo Microsoft Entra.
Questa impostazione richiede anche laAuthenticationMethodconfigurazione.
- Se si utilizzano solo dispositivi macOS 13, configurare l'impostazione Metodo di autenticazione (deprecato ).
- Se si utilizzano solo dispositivi macOS 14+, configurare l'impostazione Metododi autenticazioneSSO> della piattaforma.
- Se hai una combinazione di dispositivi macOS 13 e macOS 14+, configura entrambe le impostazioni di autenticazione nello stesso profilo.Comportamento di blocco dello schermo Non maneggiare Se impostata su Non gestire, la richiesta continua senza SSO. Mapping >tra token e utenteNome account com.apple.PlatformSSO.AccountShortNameopreferred_usernameCopiare e incollare il valore nell'impostazione:
com.apple.PlatformSSO.AccountShortName: scelta consigliata. Utilizza il prefisso UPN (User Principal Name) del provider di identità (IDP) come nome dell'account locale (nome breve dell'utente) per il valore Nome account dell'account macOS, ad esempiouser@contoso.com. Per l'accesso SSO della piattaforma durante la registrazione automatica dei dispositivi, impostare il valore della chiave sucom.apple.PlatformSSO.AccountShortNameper l'uso del prefisso UPN. Per ulteriori informazioni, consulta Accesso SSO della piattaforma: Creazione di account su richiesta (documenti Apple).
preferred_username: questo token specifica che il valore dell'attributo Microsoft Entrapreferred_usernameviene utilizzato per il valore Nome account dell'account macOS.
Per l'accesso SSO della piattaforma durante la registrazione automatica dei dispositivi, questa impostazione del nome account sovrascrive il valore in LAPS e il LAPSSamAccountNameviene ignorato.Mapping >tra token e utenteNome completo nameCopiare e incollare questo valore nell'impostazione.
Questo token specifica che l'attestazione Microsoft Entranameviene usata per il valore del nome completo dell'account macOS.Identificatore del team UBF8T346G9Copiare e incollare questo valore nell'impostazione.
Questo identificatore è l'identificatore del team dell'estensione dell'app plug-in Enterprise SSO.Tipo Reindirizzare URL Copiare e incollare tutti gli URL seguenti: https://login.microsoftonline.com
https://login.microsoft.com
https://sts.windows.net
Se l'ambiente deve consentire domini cloud sovrani, ad esempio Azure per enti pubblici o Azure China (21Vianet), aggiungere anche gli URL seguenti:
https://login.partner.microsoftonline.cn
https://login.chinacloudapi.cn
https://login.microsoftonline.us
https://login-us.microsoftonline.comQuesti prefissi URL sono i provider di identità che eseguono le estensioni dell'app SSO. Gli URL sono necessari per i payload di reindirizzamento e vengono ignorati per i payload delle credenziali .
Per altre informazioni su questi URL, vedere Plug-in SSO aziendale Microsoft per i dispositivi Apple.Importante
Se l'ambiente include una combinazione di dispositivi macOS 13 e macOS 14+, configurare le impostazioni di autenticazione Platform SSO> AuthenticationMethode Authentication Method (deprecate) nello stesso profilo.
Quando il profilo è pronto, avrà un aspetto simile all'esempio seguente:
Seleziona Avanti.
In Tag ambito (facoltativo) assegnare un tag per filtrare il profilo a gruppi IT specifici, ad esempio
US-NC IT TeamoJohnGlenn_ITDepartment. Per altre informazioni sui tag degli ambiti, vedi Usare i ruoli RBAC e i tag degli ambiti per l'IT distribuito.Seleziona Avanti.
In Assegnazioni seleziona i gruppi di utenti o dispositivi che ricevono il tuo profilo. Per i dispositivi con affinità utente, assegnarli a utenti o gruppi di utenti. Per i dispositivi con più utenti registrati senza affinità utente, assegnarli a dispositivi o gruppi di dispositivi.
Importante
Per le impostazioni di Platform SSO nei dispositivi con affinità utente, l'assegnazione a gruppi di dispositivi o filtri non è supportata. Quando si usa l'assegnazione di gruppi di dispositivi o di utenti con filtri nei dispositivi con affinità utente, l'utente potrebbe non essere in grado di accedere alle risorse protette dall'accesso condizionale. Questo problema può verificarsi:
- Se le impostazioni di Platform SSO vengono applicate in modo errato oppure,
- Se l'app Portale aziendale ignora la registrazione del dispositivo Microsoft Entra quando Platform SSO non è abilitato
Per altre informazioni sull'assegnazione di profili, vedere Assegnare profili utente e dispositivo.
Seleziona Avanti.
In Rivedi e crea rivedere le impostazioni. Quando si seleziona Crea, le modifiche vengono salvate e il profilo viene assegnato. Il criterio viene visualizzato anche nell'elenco dei profili.
Al successivo controllo degli aggiornamenti della configurazione da parte del dispositivo, vengono applicate le impostazioni configurate.
Ulteriori informazioni sul plug-in SSO
- Per altre informazioni sul plug-in, vedere Plug-in SSO aziendale Microsoft per dispositivi Apple.
- Per informazioni dettagliate sulle impostazioni del payload per l'estensione Extensible Single Sign-on, consulta Impostazioni del payload MDM Extensible Single Sign-on per i dispositivi Apple (apre il sito Web di Apple).
Passaggio 3 - Distribuire l'app Portale aziendale per macOS
L'app Portale aziendale per macOS distribuisce e installa il plug-in Microsoft Enterprise SSO. Questo plug-in abilita l'accesso Single Sign-On della piattaforma.
Usando Intune, è possibile aggiungere l'app Portale aziendale e distribuirla come app necessaria nei dispositivi macOS:
- Aggiungere l'app Portale aziendale per macOS elenca i passaggi.
- Configurare l'app Portale aziendale per includere le informazioni sull'organizzazione (facoltativo). Per la procedura, vedere Come configurare le app del Portale aziendale Intune, il sito Web del Portale aziendale e l'app Intune.
Non ci sono passaggi specifici per configurare l'app per Platform SSO. Assicurarsi solo che l'app Portale aziendale più recente venga aggiunta a Intune e distribuita nei dispositivi macOS.
Se è installata una versione precedente dell'app Portale aziendale, Platform SSO non riesce.
Passaggio 4 - Registrare i dispositivi e applicare i criteri
Per usare Platform SSO, i dispositivi devono essere registrati MDM in Intune usando uno dei metodi seguenti:
Per i dispositivi di proprietà dell'organizzazione, è possibile:
- Crea un criterio di registrazione automatica dei dispositivi tramite Apple Business Manager o Apple School Manager.
- Crea un criterio di registrazione diretta utilizzando Apple Configurator.
Per i dispositivi di proprietà personale, creare un criterio di registrazione dei dispositivi . Con questo metodo di registrazione, gli utenti finali aprono l'app Portale aziendale e accedono con il proprio Microsoft Entra ID. Quando l'accesso viene eseguito correttamente, vengono applicati i criteri di registrazione.
Per i nuovi dispositivi, precreare e configurare tutti i criteri necessari, incluso il criterio di registrazione. Quindi, quando i dispositivi vengono registrati in Intune, i criteri vengono applicati automaticamente.
Per i dispositivi esistenti già registrati in Intune, assegnare il criterio SSO della piattaforma agli utenti o ai gruppi di utenti. Alla successiva sincronizzazione o archiviazione dei dispositivi con il servizio Intune, ricevono le impostazioni dei criteri SSO della piattaforma create dall'utente.
Passaggio 5: Registrare il dispositivo
Quando il dispositivo riceve il criterio, viene visualizzata una notifica di registrazione obbligatoria nel Centro notifiche.
Gli utenti finali selezionano questa notifica, accedono al plug-in Microsoft Entra ID con l'account dell'organizzazione e completano l'autenticazione a più fattori (MFA), se necessario.
Nota
MFA è una funzionalità di Microsoft Entra. Assicurarsi che l'autenticazione a più fattori sia abilitata nel tenant. Per altre informazioni, inclusi eventuali altri requisiti dell'app, vai a Autenticazione a più fattori di Microsoft Entra.
Quando l'autenticazione viene eseguita correttamente, il dispositivo viene aggiunto a Microsoft Entra all'organizzazione e il certificato di appartenenza all'area di lavoro (WPJ) è associato al dispositivo.
Gli articoli seguenti illustrano l'esperienza utente in base al metodo di registrazione:
- Aggiungi un dispositivo Mac con Microsoft Entra ID.
- Aggiungere un dispositivo Mac con Microsoft Entra ID durante la Configurazione guidata con piattaforma macOS SSO.
Passaggio 6 - Confermare le impostazioni nel dispositivo
Al termine della registrazione di Platform SSO, puoi confermare che Platform SSO è configurato. Per la procedura, vai a Microsoft Entra ID - Controllare lo stato di registrazione del dispositivo.
Nei dispositivi registrati in Intune è anche possibile passare a Impostazioni>,privacy e profili di sicurezza>. Il profilo SSO della piattaforma viene visualizzato in com.apple.extensiblesso Profile. Selezionare il profilo per visualizzare le impostazioni configurate, inclusi gli URL.
Per risolvere i problemi relativi all'accesso Single Sign-On della piattaforma, passa a Problemi noti e risoluzione dei problemi relativi all'accesso Single Sign-On della piattaforma macOS.
Passaggio 7 - Annullare l'assegnazione di eventuali profili di estensione dell'app SSO esistenti
Dopo aver confermato che i criteri del catalogo delle impostazioni funzionano, annullare l'assegnazione di eventuali profili di estensione app SSO esistenti creati utilizzando il modello Caratteristiche dispositivo Intune.
Se si mantengono entrambi i criteri, possono verificarsi conflitti.
Configurare Platform SSO con altri MDM
È possibile configurare Platform SSO con altri servizi MDM (Mobile Device Management), se tali MDM supportano Platform SSO. Quando usi un altro servizio MDM, segui questa indicazione:
Le impostazioni elencate in questo articolo sono quelle consigliate da Microsoft da configurare. È possibile copiare e incollare i valori delle impostazioni da questo articolo nei criteri del servizio MDM.
I passaggi di configurazione nel servizio MDM possono essere diversi. Collabora con il fornitore del servizio MDM per configurare e distribuire correttamente queste impostazioni di Platform SSO.
La registrazione del dispositivo con Platform SSO è più sicura e usa certificati di dispositivo associati all'hardware. Queste modifiche possono influire su alcuni flussi MDM, come l'integrazione con i partner di conformità dei dispositivi.
Contattare il fornitore di servizi MDM per sapere se MDM ha testato Platform SSO, ha certificato il corretto funzionamento del software con Platform SSO ed è pronto a supportare i clienti che utilizzano Platform SSO.
Errori comuni di accesso SSO della piattaforma
Quando si configura Platform SSO, è possibile che vengano visualizzati gli errori seguenti:
10001: misconfiguration in the SSOe payload.Questo errore può verificarsi se:
- Non hai configurato un'impostazione necessaria nel profilo del catalogo delle impostazioni.
- Hai configurato un'impostazione nel profilo del catalogo delle impostazioni che non è applicabile per il payload del tipo di reindirizzamento.
Le impostazioni di autenticazione configurate nel profilo del catalogo delle impostazioni sono diverse per i dispositivi macOS 13.x e 14.x.
Se nell'ambiente sono presenti dispositivi macOS 13 e macOS 14, è necessario creare un criterio del catalogo impostazioni e configurare le rispettive impostazioni di autenticazione nello stesso criterio. Queste informazioni sono documentate nel Passaggio 2 - Creare i criteri SSO della piattaforma in Intune (in questo articolo).
10002: multiple SSOe payloads configured.Più payload di estensione SSO vengono applicati al dispositivo e sono in conflitto. Nel dispositivo deve essere presente un solo profilo di estensione e tale profilo deve essere il profilo del catalogo delle impostazioni.
Se in precedenza è stato creato un profilo di estensione app SSO tramite il modello Caratteristiche dispositivo, annullare l'assegnazione di tale profilo. Il profilo del catalogo delle impostazioni è l'unico profilo che deve essere assegnato al dispositivo.
Articoli correlati
- Scenari comuni di accesso SSO della piattaforma per dispositivi macOS
- Panoramica dell'accesso Single Sign-On della piattaforma macOS
- Plug-in Microsoft Enterprise SSO
- Usare l'estensione dell'app Microsoft Enterprise SSO sui dispositivi macOS
- Che cos'è un token di aggiornamento primario?
- Single Sign-On della piattaforma macOS Problemi noti e risoluzione dei problemi