Översikt över enkel inloggning (SSO) och alternativ för Apple-enheter i Microsoft Intune

Apple-enheter kan använda enkel inloggning (SSO) för att komma åt enheter, appar och webbplatser med sitt Microsoft Entra ID. Med SSO kan användare logga in och få åtkomst utan att ange sina autentiseringsuppgifter varje gång.

Den här funktionen gäller för:

  • iOS/iPadOS
  • macOS

Enheter och de flesta appar, inklusive verksamhetsspecifika appar, kräver en viss nivå av användarautentisering. I många fall kräver autentiseringen att användarna anger samma autentiseringsuppgifter flera gånger.

Administratörer kan använda Microsoft Intune för att skapa och distribuera SSO-principer. Utvecklare kan skapa appar som stöder och använder enkel inloggning (SSO). När du kombinerar Intune SSO-principer med appar som stöder enkel inloggning minskas antalet uppmaningar om autentiseringsuppgifter för appar och webbplatser.

Om du vill konfigurera enkel inloggning för Apple-enheter i Intune har du följande alternativ:

Den här artikeln innehåller en översikt över SSO-alternativen som är tillgängliga för Apple-enheter i Intune och deras plattformar som stöds.

Platform SSO

Den här funktionen gäller för:

  • macOS

Plugin-programmet Microsoft Enterprise SSO innehåller två SSO-funktionerPlatform SSO och SSO-apptillägget. Det här avsnittet fokuserar på enkel inloggning för plattformen.

På macOS-enheter loggar användare normalt in med ett lokalt konto. Sedan loggar de in på appar och webbplatser med sitt Microsoft Entra ID.

Med enkel inloggning för plattform:

  • Organisationer kan:

    • Välj den autentiseringsmetod som uppfyller dina affärsbehov. Alternativen är Secure Enclave lösenordsfri nyckelautentisering, Microsoft Entra användarkonto & lösenord eller smartkortautentisering.

    • Använd SSO-apptillägget eftersom SSO-apptillägget är en del av Platform SSO. Mer specifikt kan du:

      • Använd SSO-apptillägget för att logga in på appar och webbplatser med Microsoft Entra ID.
      • Använd enkel inloggning på plattformen för att förbättra SSO-konfigurationen. Du kan konfigurera olika autentiseringsmetoder, skapa nya organisationsanvändare vid inloggning och tilldela behörighetslägen för användare.
  • Slutanvändare:

    • Få en säkrare inloggningsupplevelse när Microsoft Entra ID integreras med Microsoft Enterprise SSO-plugin-programmet.
    • Få enkel inloggning i kombination med SSO-apptillägget. Med SSO-apptillägget kan du använda Touch ID och nycklar med Microsoft Entra ID.
    • Kan logga in med sitt Microsoft Entra användarkonto och minimera antalet gånger de behöver ange sina Microsoft Entra autentiseringsuppgifter på sina macOS -enheter.

Mer information om enkel inloggning på plattformen och för att komma igång finns i Konfigurera enkel inloggning på plattformen för macOS-enheter i Intune.

Funktionssammanfattning för enkel inloggning på plattformen

I följande tabell sammanfattas SSO-funktionerna för plattformen i Intune. Använd den här informationen för att avgöra om Platform SSO är rätt för din organisation.

Funktion Information
Plattformsstöd felikon iOS/iPadOS
kontrollikon macOS 13.0 och senare
Inskrivningstyper som stöds check-ikon Enhetsregistrering
check-ikon Automatisk enhetsregistrering (övervakad)
error-icon Registrering av användare
check-ikon Direktregistrering (Apple Configurator)
Autentiseringstyper som stöds check-ikon Secure Enclave (UserSecureEnclaveKey)
check-ikon Lösenord (Microsoft Entra ID)
check-ikon Smartkort
Apptyper som stöds check-ikon Microsoft 365-appar
check-ikon Appar, webbplatser eller tjänster som är integrerade med Microsoft Entra ID
check-ikon Appar, webbplatser eller tjänster som stöder Apple Enterprise SSO och är integrerade med lokal Active Directory
Principtyp för Intune administrationscenter Policy för inställningskatalog på:

Enheter>Hantera enheter>Utförande>Skapa>Ny policy>macOS för plattform >Inställningskatalog för profiltyp >Autentisering>Extensible enkel inloggning (SSO)
Rekommendation check-ikon Rekommenderas.

Använd Platform SSO, eftersom det även innehåller SSO-apptillägget. Du kan använda SSO-apptillägget på egen hand, men det är inte att rekommendera.

Om du vill använda enkel inloggning på plattformen får du endast använda enkel inloggning på plattformen. Skapa inte en separat princip för SSO-apptillägg.

SSO-apptillägg

Den här funktionen gäller för:

  • iOS/iPadOS
  • macOS

Plugin-programmet Microsoft Enterprise SSO innehåller två SSO-funktionerPlatform SSO och SSO-apptillägget. Det här avsnittet fokuserar på SSO-apptillägget.

SSO-apptillägget tillhandahåller enkel inloggning till appar, webbplatser och konton som använder Microsoft Entra ID för autentisering, inklusive:

  • Microsoft 365-appar
  • Appar som har utvecklats för att leta efter arkivet för användarautentiseringsuppgifter i enkel inloggning på enheten
  • Lokala služba Active Directory-konton i alla appar som har stöd för Apples Enterprise SSO-funktion

check-icon För iOS/iPadOS-enheter är SSO-apptillägget tillgängligt av sig självt. Så du kan konfigurera och använda SSO-apptillägget för dina appar & webbplatser.

check-icon För macOS-enheter är SSO-apptillägget tillgängligt för sig självt och ingår även i Platform SSO. Så du kan bara konfigurera och använda SSO-apptillägget om du inte vill använda enkel inloggning på plattformen. Om du använder Platform SSO konfigurerar du bara Platform SSO, eftersom det innehåller SSO-apptillägget.

SSO-apptillägget är ett SSO-apptillägg av omdirigeringstyp. Den är tillgänglig för Intune, Jamf Pro och andra MDM-lösningar. I Intune använder SSO-apptillägget en enhetskonfigurationsprincip med Microsoft Entra ID som SSO-apptilläggstyp.

De här inställningarna konfigurerar apptillägg av enkel inloggning av omdirigeringstyp och typ av autentiseringsuppgifter. Exempel:

  • Omdirigeringstypen är utformad för moderna autentiseringsprotokoll, till exempel OpenID Connect, OAuth och SAML2. Du kan välja mellan SSO-tillägget Microsoft Entra (Microsoft Enterprise SSO-plugin-program och ett allmänt omdirigeringstillägg.

  • Autentiseringstypen är utformad för autentiseringsflöden för utmaning och svar. Du kan välja mellan ett Kerberos-specifikt tillägg för autentiseringsuppgifter som tillhandahålls av Apple och ett allmänt tillägg för autentiseringsuppgifter.

    SSO-apptillägget ska fungera med alla MDM som inte kommer från Microsoft eller partner. Tillägget måste distribueras som ett Kerberos SSO-tillägg eller distribueras som en anpassad konfigurationsprofil med alla nödvändiga egenskaper konfigurerade.

Mer information om SSO-apptillägget finns i:

Funktionsöversikt för SSO-apptillägg

I följande tabell sammanfattas funktionerna i SSO-apptillägget i Intune. Använd informationen för att avgöra om det här SSO-alternativet passar för din organisation.

Funktion Information
Plattformsstöd kontrollikon iOS/iPadOS 13.0 och senare
check-icon macOS 10.15 och senare
Inskrivningstyper som stöds iOS/iPadOS:
check-ikon Enhetsregistrering
check-ikon Automatisk enhetsregistrering (övervakad)
check-ikon Registrering av användare
check-ikon Direktregistrering (Apple Configurator)

macOS:
check-ikon Användargodkänd enhetsregistrering
check-ikon Automatisk enhetsregistrering (övervakad)
check-ikon Direktregistrering (Apple Configurator)
Autentiseringstyper som stöds check-ikon Tillägg för SSO-app av omdirigeringstyp, inklusive Microsoft Entra ID
check-ikon Apptillägg för autentiseringsuppgifter
check-ikon Apples inbyggda Kerberos-tillägg
Apptyper som stöds check-ikon Microsoft 365-appar
check-ikon Appar, webbplatser eller tjänster som är integrerade med Microsoft Entra ID
check-ikon Appar, webbplatser eller tjänster som stöder Apples Enterprise SSO och är integrerade med lokal Active Directory
Principtyp för Intune administrationscenter Mallen Enhetsfunktioner finns på:

Enheter>Hantera enheter>Utförande>Skapa>Ny policy>iOS/iPadOS eller macOS för plattform >Mallar>Enhetsfunktioner för profiltyp >Apptillägg för enkel inloggning
Rekommendation check-ikon Rekommenderas på iOS/iPadOS.

error-icon Rekommenderas inte på macOS-enheter.

På macOS-enheter kan du använda SSO-apptillägget separat. Men vi rekommenderar att du använder enkel inloggning på plattformen i stället. Om du även använder enkel inloggning på plattformen för macOS ska du inte skapa en separat princip för SSO-apptillägget. Apptillägget för enkel inloggning ingår i konfigurationen av enkel inloggning på plattformen.

Mall för enkel inloggning

Obs!

Istället för dessa SSO-inställningar rekommenderar Apple att du använder SSO-apptillägget (i den här artikeln).

Gäller för:

  • iOS 7.0 och senare
  • iPadOS 13.0 och senare

Den här principen för enkel inloggning är baserad på Kerberos. Kerberos är ett protokoll för nätverksautentisering som använder hemlig nyckelkryptografi för att autentisera klient/server-program. Principinställningarna för Intune definierar Kerberos-kontoinformation vid åtkomst till servrar eller specifika appar och hanterar Kerberos-utmaningar för webbsidor och inbyggda appar.

En lista över de inställningar som du kan konfigurera i Intune finns i Enkel inloggning på iOS/iPadOS.

Om du vill använda enkel inloggning måste du ha:

  • En app som har utvecklats för att leta efter arkivet för användarautentiseringsuppgifter i enkel inloggning på enheten.
  • Intune konfigurerad för enkel inloggning på iOS/iPadOS-enheter.

Sammanfattning av funktionen för enkel inloggning

I följande tabell sammanfattas funktionerna för enkel inloggning i Intune. Använd informationen för att avgöra om det här SSO-alternativet passar för din organisation.

Funktion Information
Plattformsstöd kontrollikon iOS 7.0 och senare
kontrollikon iPadOS 13.0 och senare
felikon macOS
Inskrivningstyper som stöds check-ikon Enhetsregistrering
check-ikon Automatisk enhetsregistrering (övervakad)
error-icon Registrering av användare
error-icon Direktregistrering (Apple Configurator)
Autentiseringstyper som stöds Det går bara att använda Kerberos SSO-autentisering.
- Ange Kerberos-kontoinformation för när användare får åtkomst till servrar eller appar.
- Är inte en Apple-implementering av Kerberos.
- Hanterar Kerberos-utmaningar för webbsidor och appar
Apptyper som stöds Webbplatser och inbyggda appar som stöder Kerberos-autentisering. Appen måste vara kodad för att leta efter arkivet för användarautentiseringsuppgifter i enkel inloggning på enheten.
Principtyp för Intune administrationscenter Mallen Enhetsfunktioner finns på:

Enheter>Hantera enheter>Utförande>Skapa>Ny policy>iOS/iPadOS för plattformsmallar>Enhetsfunktioner> för profiltyp >Enkel inloggning
Rekommendation error-icon Rekommenderas inte. I stället rekommenderar Microsoft att du använder SSO-apptillägget (i den här artikeln).

SSO-apptillägg jämfört med SSO-mall

Funktionen för programtillägg för enkel inloggning är inte samma som funktionen för enkel inloggning. Använd följande tabell för att jämföra.

Apptillägg för enkel inloggning Enkel inloggning
Plattformar som stöds kontrollikon iOS/iPadOS 13.0 och senare
check-icon macOS 10.15 och senare
kontrollikon iOS 7.0 och senare
kontrollikon iPadOS 13.0 och senare
felikon macOS
Beskrivning Definiera tillägg som ska användas av identitetsleverantörer eller organisationer för att tillhandahålla en smidig inloggningsupplevelse för företaget. Den använder Apples operativsystem för att autentisera. Definiera Kerberos-kontoinformation för när användare får åtkomst till servrar eller appar.
Autentisering Ur ett apputvecklingsperspektiv kan du använda valfri typ av omdirigerings-SSO- eller autentiseringsSSO-autentisering. Ur ett apputvecklingsperspektiv kan endast Kerberos SSO-autentisering användas.
Apple-implementering Utvecklat av Apple och inbyggt i plattformarna iOS/iPadOS 13.0+ och macOS 10.15+. Det inbyggda Kerberos-tillägget kan användas för att logga in användare i interna appar och webbplatser som stöder Kerberos-autentisering. Inte en Apple-implementering av Kerberos.
Rekommendation Rekommenderas.

Ger en förbättrad slutanvändarupplevelse. Den hanterar Kerberos-utmaningar för webbsidor, stöder lösenordsändringar och fungerar bättre i företagsnätverk.

När du bestämmer dig för att använda Kerberos i SSO-apptillägget eller mallen enkel inloggning rekommenderar vi att du använder SSO-apptillägget på grund av bättre prestanda och funktioner.
Rekommenderas inte.

Den hanterar Kerberos-utmaningar för webbsidor.