Creación de un perfil de extensión de registro único
Las extensiones de registro único son compatibles con los dispositivos con
iOS
y iPadOS
13 o posteriores. Puede especificar la configuración de una extensión personalizada o utilizar la extensión Kerberos
proporcionada por Apple
.Si desea utilizar la autenticación basada en certificados, cree el perfil de certificado necesario.
- En la barra de menús, haga clic enPolíticas y perfiles.
- Haga clic enRedes y conexiones>Extensiones de registro único.
- Haga clic en .
- Escriba un nombre y una descripción para el perfil.
- En la lista desplegableTipo de extensión de registro único, especifique si está utilizando una extensión personalizada o la extensiónKerberosproporcionada porApple.TareaPasosSi seleccionaExtensión personalizada
- En el campoIdentificador de extensión, escriba el identificador de la aplicación que realiza el registro único.
- Especifique si el tipo de registro esCredentialoRedirigir
- Si ha seleccionadoCredencialcomo tipo de registro, realice los siguientes pasos:
- En el campoDominio, escriba el nombre del dominio de las credenciales.
- En la secciónDominios, haga clic en para añadir un dominio.
- En el campoNombre, escriba el dominio para el que la extensión de la aplicación realizará el registro único.
- Añada dominios adicionales según sea necesario.
- Si ha seleccionadoRedirigircomo tipo de registro, realice los siguientes pasos:
- En la secciónURL, haga clic en para añadir una URL.
- En el campoNombre, escriba el prefijo de la URL del proveedor de identidad para la que la extensión de la aplicación realizará el registro único. Añada URL adicionales según sea necesario.
- En el campoCódigo de carga personalizado, introduzca el código de carga personalizado para la extensión de la aplicación.
Si seleccionaExtensión integrada Kerberos- En la secciónDominios, haga clic en para añadir un dominio.
- En el campoNombre de dominio, escriba el nombre del dominio de las credenciales.
- Seleccione losdatos de extensión de SSO de Apple Kerberosadecuados para su entorno. De forma predeterminada, se permite el inicio de sesión automático y la detección automática deActive Directory. También puede especificar el dominio predeterminado, permitir que solo las aplicaciones gestionadas utilicen el registro único y requerir que los usuarios confirmen el acceso.
- Establezca elNombre principalde la conexión.
- Si desea utilizar un perfil de certificado para proporcionar el certificado PKINIT para la autenticación, seleccione el tipo de perfil en la lista desplegableSeleccionar el certificado PKINIT para la autenticacióny, a continuación, seleccione el perfil adecuado.
- Si está utilizando la API del servicio de seguridad genérico, especifique elnombre de GSS de la caché Kerberos.
- En la secciónIdentificadores de paquetes de aplicaciones, haga clic en para especificar los ID de paquete que tienen permiso para acceder al ticket que concede el ticket.
- En la secciónCentros de distribución de claves preferidas, haga clic en para especificar los servidores preferidos si no son detectables mediante DNS. Especifique cada servidor en el mismo formato utilizado en un archivo krb5.conf. Los servidores especificados se utilizan para las comprobaciones de conectividad y se prueban primero para el tráfico deKerberos. Si los servidores no responden, el dispositivo utiliza la detección de DNS.
- En el campoAsignación de dominio-realm personalizada, escriba cualquier asignación personalizada necesaria de nombres de dominios a realms en formato de carga útil, por ejemplo<key>realm-ejemplo1</key><array><string>org</string></array>.
- En el campoIndicación de inicio de sesión, especifique el texto que se mostrará en la parte inferior de la ventana de inicio de sesión deKerberos.
- Haga clic enGuardar.