Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
Apple 身份服務簡介
Apple 會向你的機構提供多種身份服務,以協助你安全地管理你在公司和雲端間的密碼和用户名稱。 Apple 會使用認證、授權和同盟身份等保安措施,讓個人用户可以取用他們喜愛的 App 和其他資源,而無需面對為每位用户設定用户名稱和密碼等額外困擾。
以下是主要身份服務方式(認證、授權和同盟身份)的概覽,以及 Apple 如何將它們應用於身份服務的範例。
認證和相關的 Apple 服務
保安程序的第一步是認證。 認證會驗證用户的身份,以確保身份合法。
Apple 會使用多種認證方式。 透過單一登入和 Apple 服務如個人 Apple 帳户、「管理式 Apple 帳户」、iCloud、iMessage 和 FaceTime,用户可以安全地通訊、在網上製作文件,並備份其個人資料,以上均不會損害其機構的資料。 每項服務都使用本身的保安架構。 如此一來,Apple 就可以確保能安全地處理資料(不論是在 Apple 裝置上的資料或透過無線網絡傳輸的資料)、保護用户的私人資料,以及防止資料和服務受到惡意威脅或未經授權的存取。 此外,Apple 提供內置的流動裝置管理(MDM)解決方案架構,其支援 MDM 解決方案以限制和管理在 Apple 裝置上取用指定服務之權限。
授權和相關的 Apple 服務
認證可證明你的身份,授權則定義用户允許執行的操作。 如要讓授權運作,你需要向身份服務供應商(IdP)提供用户的名稱和密碼。 從概念上來說,IdP 是「授權」,用户名稱和密碼是「聲明」(因為該人員會「聲明」其身份),而用户在成功登入後收到的資料為「代號」。
Apple 會使用多種代號,以及多種聲明。 部份可用的聲明包括證書、智慧卡和其他多重要素裝置。
同盟身份
同盟身份是在保安域名的 IdP 之間建立信任的過程,其可讓用户在系統之間自由移動,同時維持保安水平。 如要讓同盟身份運作,管理員必須設定互相信任的網域,並必須同意以單一方式識別用户。
使用你的企業帳户來登入 IdP 就是同盟身份的一般例子。 例如,為協助機構簡化「管理式 Apple 帳户」的建立流程,Apple 已啟用身份服務供應商(IdP)、Google Workspace 和 Microsoft Entra ID 與 Apple School Manager、Apple Business Manager 或 Apple Business Essentials 之間的同盟身份。 然後用户就可以用其現有的身份服務供應商(IdP)、Google Workspace 或 Microsoft Entra ID 帳户來登入 iCloud,或在連繫至 Apple School Manager、Apple Business Manager 或 Apple Business Essentials 的 Apple 裝置上登入。 如用户未被詢問來再次聲明其身份,系統便會使用單一登入或「Kerberos 單一登入」延伸功能來執行同盟。