Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Apple-enheter kan använda enkel inloggning (SSO) för att komma åt enheter, appar och webbplatser med sitt Microsoft Entra ID. Med SSO kan användare logga in och få åtkomst utan att ange sina autentiseringsuppgifter varje gång.
Den här funktionen gäller för:
- iOS/iPadOS
- macOS
Enheter och de flesta appar, inklusive verksamhetsspecifika appar, kräver en viss nivå av användarautentisering. I många fall kräver autentiseringen att användarna anger samma autentiseringsuppgifter flera gånger.
Administratörer kan använda Microsoft Intune för att skapa och distribuera SSO-principer. Utvecklare kan skapa appar som stöder och använder enkel inloggning (SSO). När du kombinerar Intune SSO-principer med appar som stöder enkel inloggning minskas antalet uppmaningar om autentiseringsuppgifter för appar och webbplatser.
Om du vill konfigurera enkel inloggning för Apple-enheter i Intune har du följande alternativ:
Platform SSO – En del av Microsoft Enterprise SSO-plugin-programmet i Microsoft Entra ID och innehåller SSO-apptillägget. Gäller för macOS-enheter.
SSO-apptillägg – en del av Microsoft Enterprise SSO-plugin-programmet i Microsoft Entra ID. Gäller iOS/iPadOS- och macOS-enheter.
Mall för enkel inloggning – En mall i Intune. Gäller för iOS/iPadOS-enheter.
Den här artikeln innehåller en översikt över SSO-alternativen som är tillgängliga för Apple-enheter i Intune och deras plattformar som stöds.
Platform SSO
Den här funktionen gäller för:
- macOS
Plugin-programmet Microsoft Enterprise SSO innehåller två SSO-funktioner – Platform SSO och SSO-apptillägget. Det här avsnittet fokuserar på enkel inloggning för plattformen.
På macOS-enheter loggar användare normalt in med ett lokalt konto. Sedan loggar de in på appar och webbplatser med sitt Microsoft Entra ID.
Med enkel inloggning för plattform:
Organisationer kan:
Välj den autentiseringsmetod som uppfyller dina affärsbehov. Alternativen är Secure Enclave lösenordsfri nyckelautentisering, Microsoft Entra användarkonto & lösenord eller smartkortautentisering.
Använd SSO-apptillägget eftersom SSO-apptillägget är en del av Platform SSO. Mer specifikt kan du:
- Använd SSO-apptillägget för att logga in på appar och webbplatser med Microsoft Entra ID.
- Använd enkel inloggning på plattformen för att förbättra SSO-konfigurationen. Du kan konfigurera olika autentiseringsmetoder, skapa nya organisationsanvändare vid inloggning och tilldela behörighetslägen för användare.
Slutanvändare:
- Få en säkrare inloggningsupplevelse när Microsoft Entra ID integreras med Microsoft Enterprise SSO-plugin-programmet.
- Få enkel inloggning i kombination med SSO-apptillägget. Med SSO-apptillägget kan du använda Touch ID och nycklar med Microsoft Entra ID.
- Kan logga in med sitt Microsoft Entra användarkonto och minimera antalet gånger de behöver ange sina Microsoft Entra autentiseringsuppgifter på sina macOS -enheter.
Mer information om enkel inloggning på plattformen och för att komma igång finns i Konfigurera enkel inloggning på plattformen för macOS-enheter i Intune.
Funktionssammanfattning för enkel inloggning på plattformen
I följande tabell sammanfattas SSO-funktionerna för plattformen i Intune. Använd den här informationen för att avgöra om Platform SSO är rätt för din organisation.
| Funktion | Information |
|---|---|
| Plattformsstöd |
|
| Inskrivningstyper som stöds |
|
| Autentiseringstyper som stöds |
|
| Apptyper som stöds |
|
| Principtyp för Intune administrationscenter |
Policy för inställningskatalog på: Enheter>Hantera enheter>Utförande>Skapa>Ny policy>macOS för plattform >Inställningskatalog för profiltyp >Autentisering>Extensible enkel inloggning (SSO) |
| Rekommendation |
Använd Platform SSO, eftersom det även innehåller SSO-apptillägget. Du kan använda SSO-apptillägget på egen hand, men det är inte att rekommendera. Om du vill använda enkel inloggning på plattformen får du endast använda enkel inloggning på plattformen. Skapa inte en separat princip för SSO-apptillägg. |
SSO-apptillägg
Den här funktionen gäller för:
- iOS/iPadOS
- macOS
Plugin-programmet Microsoft Enterprise SSO innehåller två SSO-funktioner – Platform SSO och SSO-apptillägget. Det här avsnittet fokuserar på SSO-apptillägget.
SSO-apptillägget tillhandahåller enkel inloggning till appar, webbplatser och konton som använder Microsoft Entra ID för autentisering, inklusive:
- Microsoft 365-appar
- Appar som har utvecklats för att leta efter arkivet för användarautentiseringsuppgifter i enkel inloggning på enheten
- Lokala služba Active Directory-konton i alla appar som har stöd för Apples Enterprise SSO-funktion
För iOS/iPadOS-enheter är SSO-apptillägget tillgängligt av sig självt. Så du kan konfigurera och använda SSO-apptillägget för dina appar & webbplatser.
För macOS-enheter är SSO-apptillägget tillgängligt för sig självt och ingår även i Platform SSO. Så du kan bara konfigurera och använda SSO-apptillägget om du inte vill använda enkel inloggning på plattformen. Om du använder Platform SSO konfigurerar du bara Platform SSO, eftersom det innehåller SSO-apptillägget.
SSO-apptillägget är ett SSO-apptillägg av omdirigeringstyp. Den är tillgänglig för Intune, Jamf Pro och andra MDM-lösningar. I Intune använder SSO-apptillägget en enhetskonfigurationsprincip med Microsoft Entra ID som SSO-apptilläggstyp.
De här inställningarna konfigurerar apptillägg av enkel inloggning av omdirigeringstyp och typ av autentiseringsuppgifter. Exempel:
Omdirigeringstypen är utformad för moderna autentiseringsprotokoll, till exempel OpenID Connect, OAuth och SAML2. Du kan välja mellan SSO-tillägget Microsoft Entra (Microsoft Enterprise SSO-plugin-program och ett allmänt omdirigeringstillägg.
Autentiseringstypen är utformad för autentiseringsflöden för utmaning och svar. Du kan välja mellan ett Kerberos-specifikt tillägg för autentiseringsuppgifter som tillhandahålls av Apple och ett allmänt tillägg för autentiseringsuppgifter.
SSO-apptillägget ska fungera med alla MDM som inte kommer från Microsoft eller partner. Tillägget måste distribueras som ett Kerberos SSO-tillägg eller distribueras som en anpassad konfigurationsprofil med alla nödvändiga egenskaper konfigurerade.
Mer information om SSO-apptillägget finns i:
iOS/iPadOS:
macOS:
Funktionsöversikt för SSO-apptillägg
I följande tabell sammanfattas funktionerna i SSO-apptillägget i Intune. Använd informationen för att avgöra om det här SSO-alternativet passar för din organisation.
| Funktion | Information |
|---|---|
| Plattformsstöd |
|
| Inskrivningstyper som stöds | iOS/iPadOS: macOS: |
| Autentiseringstyper som stöds |
|
| Apptyper som stöds |
|
| Principtyp för Intune administrationscenter |
Mallen Enhetsfunktioner finns på: Enheter>Hantera enheter>Utförande>Skapa>Ny policy>iOS/iPadOS eller macOS för plattform >Mallar>Enhetsfunktioner för profiltyp >Apptillägg för enkel inloggning |
| Rekommendation |
På macOS-enheter kan du använda SSO-apptillägget separat. Men vi rekommenderar att du använder enkel inloggning på plattformen i stället. Om du även använder enkel inloggning på plattformen för macOS ska du inte skapa en separat princip för SSO-apptillägget. Apptillägget för enkel inloggning ingår i konfigurationen av enkel inloggning på plattformen. |
Mall för enkel inloggning
Obs!
Istället för dessa SSO-inställningar rekommenderar Apple att du använder SSO-apptillägget (i den här artikeln).
Gäller för:
- iOS 7.0 och senare
- iPadOS 13.0 och senare
Den här principen för enkel inloggning är baserad på Kerberos. Kerberos är ett protokoll för nätverksautentisering som använder hemlig nyckelkryptografi för att autentisera klient/server-program. Principinställningarna för Intune definierar Kerberos-kontoinformation vid åtkomst till servrar eller specifika appar och hanterar Kerberos-utmaningar för webbsidor och inbyggda appar.
En lista över de inställningar som du kan konfigurera i Intune finns i Enkel inloggning på iOS/iPadOS.
Om du vill använda enkel inloggning måste du ha:
- En app som har utvecklats för att leta efter arkivet för användarautentiseringsuppgifter i enkel inloggning på enheten.
- Intune konfigurerad för enkel inloggning på iOS/iPadOS-enheter.
Sammanfattning av funktionen för enkel inloggning
I följande tabell sammanfattas funktionerna för enkel inloggning i Intune. Använd informationen för att avgöra om det här SSO-alternativet passar för din organisation.
| Funktion | Information |
|---|---|
| Plattformsstöd |
|
| Inskrivningstyper som stöds |
|
| Autentiseringstyper som stöds | Det går bara att använda Kerberos SSO-autentisering. - Ange Kerberos-kontoinformation för när användare får åtkomst till servrar eller appar. - Är inte en Apple-implementering av Kerberos. - Hanterar Kerberos-utmaningar för webbsidor och appar |
| Apptyper som stöds | Webbplatser och inbyggda appar som stöder Kerberos-autentisering. Appen måste vara kodad för att leta efter arkivet för användarautentiseringsuppgifter i enkel inloggning på enheten. |
| Principtyp för Intune administrationscenter |
Mallen Enhetsfunktioner finns på: Enheter>Hantera enheter>Utförande>Skapa>Ny policy>iOS/iPadOS för plattformsmallar>Enhetsfunktioner> för profiltyp >Enkel inloggning |
| Rekommendation |
|
SSO-apptillägg jämfört med SSO-mall
Funktionen för programtillägg för enkel inloggning är inte samma som funktionen för enkel inloggning. Använd följande tabell för att jämföra.
| Apptillägg för enkel inloggning | Enkel inloggning | |
|---|---|---|
| Plattformar som stöds |
|
|
| Beskrivning | Definiera tillägg som ska användas av identitetsleverantörer eller organisationer för att tillhandahålla en smidig inloggningsupplevelse för företaget. Den använder Apples operativsystem för att autentisera. | Definiera Kerberos-kontoinformation för när användare får åtkomst till servrar eller appar. |
| Autentisering | Ur ett apputvecklingsperspektiv kan du använda valfri typ av omdirigerings-SSO- eller autentiseringsSSO-autentisering. | Ur ett apputvecklingsperspektiv kan endast Kerberos SSO-autentisering användas. |
| Apple-implementering | Utvecklat av Apple och inbyggt i plattformarna iOS/iPadOS 13.0+ och macOS 10.15+. Det inbyggda Kerberos-tillägget kan användas för att logga in användare i interna appar och webbplatser som stöder Kerberos-autentisering. | Inte en Apple-implementering av Kerberos. |
| Rekommendation | Rekommenderas. Ger en förbättrad slutanvändarupplevelse. Den hanterar Kerberos-utmaningar för webbsidor, stöder lösenordsändringar och fungerar bättre i företagsnätverk. När du bestämmer dig för att använda Kerberos i SSO-apptillägget eller mallen enkel inloggning rekommenderar vi att du använder SSO-apptillägget på grund av bättre prestanda och funktioner. |
Rekommenderas inte. Den hanterar Kerberos-utmaningar för webbsidor. |
Relaterade artiklar
Information om Microsoft Enterprise SSO-plugin-programmet och Microsoft Entra ID finns i Microsoft Enterprise SSO-plugin-programmet för Apple-enheter.
Om du vill ha information från Apple om nyttolasten för tillägget för enkel inloggning går du till inställningar för nyttolasten Single Sign-on Extensions (öppnar Apples webbplats).
Information om hur du felsöker Microsoft Enterprise SSO-tillägget finns i Felsöka plugin-programmet Microsoft Enterprise SSO Extension på Apple-enheter.