Apple 如何改进单点登录

2026-02-07 0 376

Apple 如何改进单点登录

在今年 WWDC 的一系列公告中,苹果对单点登录 (SSO) 的支持发生了一些重要变化。 以下是今年秋季发布新更新时的内容。

单点登录 + 自带设备 = iOS 16、iPadOS 16
Apple 首次在 WWDC 2019 上通过 Sign in with Apple 引入了 SSO 支持,其中还引入了扩展以启用这种身份验证。 它允许用户使用他们的 Apple ID 访问服务或网站,并意味着支持身份提供商、使用高度安全的基于令牌的签名以及实施这些系统所需的工具服务提供商。

那是 v.1,从那时起,Apple 一直在不断改进其产品。 尽管如此,现实情况是,由于应用程序和服务必须具备接受 SSO 的能力,因此有时需要使用 Okta 等第三方身份验证服务,或者只需手动登录即可访问某些站点。

[ 如何选择合适的 UEM 平台 ]
Apple 在 WWDC 2022 上更新了 SSO,其中包含两个重要的增强功能:

SSO 支持 iOS 16 和 iPadOS 16 的用户注册。
对 macOS Ventura 的平台 SSO 支持。
SSO 支持用户注册的新增功能
发生变化的是,在注册 iOS 设备时,用户现在可以从其身份提供商 (IdP) 下载移动应用程序,以便在该设备上启用 SSO。 该系统还需要使用 Apple Business 或 School Manager 设置管理式 Apple ID,并使用某种 MDM(移动设备管理)系统,例如 Apple Business Essentials、Jamf 或 Kandji,仅举三例。

从今年秋季开始,Apple 还允许使用适用于 iPhone 的 Apple Configurator 将 Mac、iPad 和 iPhone 添加到 Apple Business 或 School Manager。 该公司还使将个人设备注册到 MDM 变得更加容易。

对 Apple 系统工作原理的最简单解释是,一旦注册完成,IdP 应用程序将在设备上保持活动状态以调解应用程序和服务身份验证。 对于最终用户而言,体验是一旦他们登录到他们的 iPhone/iPad,他们就不需要对其他受支持的应用程序和服务的使用进行身份验证。

[‘IT 有一个新的’It Crowd’:加入 CIO Tech Talk 社区]

Mac 的平台 SSO 支持是什么?
对于 Mac,添加平台 SSO 支持意味着用户在登录时对 Mac 进行身份验证后,将登录到所有使用其公司 IdP 的应用程序和网站。 当他们使用他们的计算机时,身份验证将在第一次登录时进行,这本身由 IdP 调解并存储在钥匙串中,这意味着一切都在幕后进行,受制于您采用的任何身份验证策略。

(当然,员工仍然需要自己登录才能访问个人网站、应用程序和服务。)

Apple 将平台 SSO 称为 Active Directory 的替代品,但它确实要求 IdP 实施该协议,并且还要求设备管理供应商更新其配置文件以支持它。

Apple 现在还支持 OAuth 2.0 身份验证。 这是上述两个功能的重要一步,因为它可以支持来自第三方服务的额外身份提供系统。 Apple 商务管理和 Apple 校园教务管理现在支持管理式 Apple ID 与 Google Workspace 和 Microsoft Azure AD 的联合。

密码是死的,所以使用强密码
虽然上述所有 SSO 改进旨在缓解企业部署的摩擦,但 Apple 的重点还在于在更多元化的基础上减少授权需求。 它用无缝授权取代 CAPTCHA 技术的工作也使用首次设备登录作为信任标准,这意味着密码将变得不那么重要。 具有讽刺意味的是,这项工作——以及一般的 SSO——也意味着您和您的员工用来访问设备的主要密码已经变得非常非常重要。 你真的需要这些才能变得坚强……

毕竟,如果您的主密码是 1、2、3、4,那么通过 SSO,破解您的机密系统真的不需要太多努力。 这反而建议您应该在 Apple 今年晚些时候发布其新系统之前向您的员工解释强设备密码(和生物识别授权)的必要性。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

申明:本文由第三方发布,内容仅代表作者观点,与本网站无关。对本文以及其中全部或者部分内容的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本网发布或转载文章出于传递更多信息之目的,并不意味着赞同其观点或证实其描述,也不代表本网对其真实性负责。

左子网 开发教程 Apple 如何改进单点登录 https://www.zuozi.net/54114.html

常见问题
  • 1、自动:拍下后,点击(下载)链接即可下载;2、手动:拍下后,联系卖家发放即可或者联系官方找开发者发货。
查看详情
  • 1、源码默认交易周期:手动发货商品为1-3天,并且用户付款金额将会进入平台担保直到交易完成或者3-7天即可发放,如遇纠纷无限期延长收款金额直至纠纷解决或者退款!;
查看详情
  • 1、描述:源码描述(含标题)与实际源码不一致的(例:货不对板); 2、演示:有演示站时,与实际源码小于95%一致的(但描述中有”不保证完全一样、有变化的可能性”类似显著声明的除外); 3、发货:不发货可无理由退款; 4、安装:免费提供安装服务的源码但卖家不履行的; 5、收费:价格虚标,额外收取其他费用的(但描述中有显著声明或双方交易前有商定的除外); 6、其他:如质量方面的硬性常规问题BUG等。 注:经核实符合上述任一,均支持退款,但卖家予以积极解决问题则除外。
查看详情
  • 1、左子会对双方交易的过程及交易商品的快照进行永久存档,以确保交易的真实、有效、安全! 2、左子无法对如“永久包更新”、“永久技术支持”等类似交易之后的商家承诺做担保,请买家自行鉴别; 3、在源码同时有网站演示与图片演示,且站演与图演不一致时,默认按图演作为纠纷评判依据(特别声明或有商定除外); 4、在没有”无任何正当退款依据”的前提下,商品写有”一旦售出,概不支持退款”等类似的声明,视为无效声明; 5、在未拍下前,双方在QQ上所商定的交易内容,亦可成为纠纷评判依据(商定与描述冲突时,商定为准); 6、因聊天记录可作为纠纷评判依据,故双方联系时,只与对方在左子上所留的QQ、手机号沟通,以防对方不承认自我承诺。 7、虽然交易产生纠纷的几率很小,但一定要保留如聊天记录、手机短信等这样的重要信息,以防产生纠纷时便于左子介入快速处理。
查看详情

相关文章

猜你喜欢
发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务