Activation de l‘authentification automatique pour les terminaux iOS
iOS
Vous pouvez activer les terminaux
iOS
à des fins d‘authentification automatique auprès de domaines et services Web de votre réseau d‘entreprise. Une fois le profil d‘identification unique ou le profil d‘extension avec identification unique attribué, l‘utilisateur est invité à saisir un nom d‘utilisateur et un mot de passe la première fois qu‘il tente d‘accéder au domaine que vous avez spécifié. Les informations de connexion sont enregistrées sur le terminal de l‘utilisateur et automatiquement utilisées lorsqu‘il tente d‘accéder à l‘un des domaines sécurisés spécifiés dans le profil. Si l‘utilisateur change de mot de passe, celui-ci lui est demandé lorsqu‘il tente à nouveau d‘accéder à un domaine sécurisé.Un profil d‘extension avec identification unique permet aux terminaux de s‘authentifier automatiquement auprès des domaines et des services Web du réseau de votre organisation. Vous pouvez spécifier les paramètres d‘une extension personnalisée ou utiliser l‘extension
Kerberos
fournie par Apple
.Si vous souhaitez utiliser l‘authentification basée sur des certificats, créez le profil de certificat nécessaire.
- Sur la barre de menus de la console de gestion, cliquez surStratégies et profils > Réseaux et connexions > Extension d‘identification unique.
- Cliquez sur .
- Saisissez le nom et la description du profil.
- Dans la liste déroulanteType d‘extension d‘identification unique, cliquez sur l‘optionExtension personnaliséeouExtension intégrée Kerberosfournie parApple.TâcheÉtapesSi vous sélectionnezExtension personnalisée
- Dans le champIdentifiant d‘extension, saisissez l‘identifiant de l‘application qui exécute l‘identification unique.
- Sélectionnez un type d‘identification qui convient.
- Si vous avez sélectionnéInformations d‘identificationcomme type d‘identification, procédez comme suit :
- Dans le champDomaine, saisissez le nom de domaine pour les informations d‘identification.
- Dans la sectionDomaines, cliquez sur pour ajouter un domaine.
- Dans le champNom, saisissez le domaine pour lequel l‘extension d‘application exécute l‘identification unique.
- Ajoutez des domaines supplémentaires si nécessaire.
- Si vous avez sélectionnéRedirigercomme type d‘identification, procédez comme suit :
- Dans la sectionURL, cliquez sur pour ajouter une URL.
- Dans le champNom, saisissez le préfixe de l‘URL du fournisseur d‘identité pour lequel l‘extension d‘application effectue une identification unique. Ajoutez des URL supplémentaires si nécessaire.
- Dans le champCode de charge utile personnalisée, saisissez le code de charge utile personnalisée pour l‘extension d‘application.
Si vous sélectionnezExtension intégrée Kerberos- Dans la sectionDomaines, cliquez sur pour ajouter un domaine.
- Dans le champNom de domaine, saisissez le nom de domaine pour les informations d‘identification.
- Sélectionnez lesDonnées de l‘extension pour l‘authentification unique Kerberos Appleappropriées pour votre environnement. Par défaut, la connexion automatique et la détection automatiqueActive Directorysont autorisées. Vous pouvez également spécifier le domaine par défaut, autoriser uniquement les applications gérées à utiliser l‘authentification unique et demander aux utilisateurs de confirmer l‘accès.
- Définissez leNom principalde la connexion.
- Si vous souhaitez utiliser un profil de certificat pour fournir le certificat PKINIT pour l‘authentification, sélectionnez le type de profil dans la liste déroulanteSélectionner le certificat PKINIT pour l‘authentification, puis sélectionnez le profil approprié.
- Si vous utilisez l‘API GSS (Generic Security Service), spécifiez leNom GSS du cache Kerberos.
- Dans la sectionIdentifiants de l‘offre d‘application, cliquez sur pour spécifier les ID d‘offre autorisés à accéder au ticket d‘émission de ticket.
- Dans la sectionCentres de distribution clés préférés, cliquez sur pour spécifier les serveurs préférés s‘ils ne sont pas détectables à l‘aide du DNS. Spécifiez chaque serveur au même format que celui utilisé dans un fichier krb5.conf. Les serveurs spécifiés sont utilisés pour les vérifications de connectivité et sont essayés en premier pour le traficKerberos. Si les serveurs ne répondent pas, le terminal utilise la découverte DNS.
- Dans le champMappage domaine-domaine personnalisé, saisissez tout mappage personnalisé requis entre les domaines et les noms de domaine au format de la charge utile, par exemple<key>sample-realm1</key><array><string>org</string></array>.
- Dans le champIndication de connexion, spécifiez le texte à afficher en bas de la fenêtre de connexion àKerberos.
- Cliquez surEnregistrer.