Habilitación de la autenticación automática para dispositivos iOS
iOS
Puede activar los dispositivos con
iOS
para que realicen la autenticación automática en los dominios y servicios web de la red de su empresa. Después de asignar un perfil de registro único o un perfil de extensión de registro único, se le solicitará al usuario un nombre de usuario y contraseña la primera vez que intente acceder a un dominio seguro que haya especificado. La información de inicio de sesión se guarda en el dispositivo del usuario y se utiliza automáticamente cuando el usuario intenta acceder a cualquiera de los dominios seguros especificados en el perfil. Cuando el usuario cambia la contraseña, se le solicitará la próxima vez que intente acceder a un dominio seguro.Puede utilizar un perfil de extensión de registro único para permitir que los dispositivos se autentiquen automáticamente con los dominios y los servicios web de la red de su empresa. Puede especificar los ajustes para una extensión personalizada o usar la extensión
Kerberos
proporcionada por Apple
.Si desea utilizar la autenticación basada en certificados, cree el perfil de certificado necesario.
- En la barra de menús de la consola de administración, haga clic enPolíticas y perfiles > Redes y conexiones > Extensión de registro único.
- Haga clic en .
- Escriba un nombre y una descripción para el perfil.
- En la lista desplegableTipo de extensión de registro único, haga clic enExtensión personalizadaoExtensión Kerberos integradaproporcionada porApple.TareaPasosSi seleccionaExtensión personalizada
- En el campoIdentificador de extensión, escriba el identificador de la aplicación que realiza el registro único.
- Seleccione el tipo de inicio de sesión adecuado.
- Si ha seleccionadoCredencialcomo tipo de registro, realice los siguientes pasos:
- En el campoDominio, escriba el nombre del dominio de las credenciales.
- En la secciónDominios, haga clic en para añadir un dominio.
- En el campoNombre, escriba el dominio para el que la extensión de la aplicación realizará el registro único.
- Añada dominios adicionales según sea necesario.
- Si ha seleccionadoRedirigircomo tipo de registro, realice los siguientes pasos:
- En la secciónURL, haga clic en para añadir una URL.
- En el campoNombre, escriba el prefijo de la URL del proveedor de identidad para la que la extensión de la aplicación realizará el registro único. Añada URL adicionales según sea necesario.
- En el campoCódigo de carga personalizado, introduzca el código de carga personalizado para la extensión de la aplicación.
Si seleccionaExtensión integrada Kerberos- En la secciónDominios, haga clic en para añadir un dominio.
- En el campoNombre de dominio, escriba el nombre del dominio de las credenciales.
- Seleccione losdatos de extensión de SSO de Apple Kerberosadecuados para su entorno. De forma predeterminada, se permite el inicio de sesión automático y la autodetección deActive Directory. También puede especificar el dominio predeterminado, permitir que solo las aplicaciones gestionadas utilicen el registro único y requerir que los usuarios confirmen el acceso.
- Establezca elNombre principalde la conexión.
- Si desea utilizar un perfil de certificado para proporcionar el certificado PKINIT para la autenticación, seleccione el tipo de perfil en la lista desplegableSeleccionar el certificado PKINIT para la autenticacióny, a continuación, seleccione el perfil adecuado.
- Si está utilizando la API del servicio de seguridad genérico, especifique elnombre de GSS de la caché Kerberos.
- En la secciónIdentificadores de paquetes de aplicaciones, haga clic en para especificar los ID de paquete que tienen permiso para acceder al ticket que concede el ticket.
- En la secciónCentros de distribución de claves preferidos, haga clic en para especificar los servidores preferidos si no se pueden detectar mediante DNS. Especifique cada servidor con el mismo formato que se usa en un archivo krb5.conf. Los servidores especificados se utilizan para las comprobaciones de conectividad y se prueban primero para el tráfico deKerberos. Si los servidores no responden, el dispositivo utiliza la detección de DNS.
- En el campoAsignación personalizada de dominio-territorio, introduzca cualquier asignación personalizada necesaria de dominios a nombres de territorio en formato de carga, como, por ejemplo<key>sample-realm1</key><array><string>org</string></array>.
- En el campoPista de inicio de sesión, especifique el texto para mostrar en la parte inferior de la ventana de inicio de sesión deKerberos.
- Haga clic enGuardar.