Mit dem Feature „Vereinfachte Einrichtung für Platform Single Sign-On (Platform SSO)“ erfolgen Authentifizierung und Accounterstellung direkt im Systemassistenten, was den Geräteregistrierungsprozess vereinfacht. Dieser Workflow ermöglicht die Erzwingung von Platform SSO durch den Systemassistenten während der automatischen Geräteregistrierung. Hierfür ist eine Registrierung bei einem Identitätsdienst (IdP) erforderlich, damit macOS einen Benutzeraccount auf Grundlage der vom Identitätsdienst bereitgestellten Benutzerdaten erstellen kann.
Nach der Registrierung eines Computers bei Jamf Pro bleibt dieser im Systemassistenten, bis die zugewiesene Platform SSO-App und die entsprechenden Konfigurationsprofile installiert wurden. Nach Abschluss der Konfiguration beginnt macOS auf dem nächsten Einrichtungsbildschirm mit dem obligatorischen Platform SSO-Registrierungsprozess. Nach der Registrierung erstellt der Systemassistent den ersten Benutzer anhand der Identität des Benutzers, der sich beim Identitätsdienst (IdP) authentifiziert hat. Nach der Registrierung eines Benutzers beim Identitätsdienst (IdP) können Platform SSO-Apps konfiguriert werden, um die Benutzerauthentifizierung für Unternehmens-Apps vereinfachen.
Weitere Informationen zu den Features von Platform SSO, den entsprechenden MDM-Konfigurationseinstellungen und der Kompatibilität dieses Workflows unter macOS 26* entnehmen Sie der Dokumentation Ihres Identitätsdienstes. Wenn ein Computer während des Systemassistenten in den Platform SSO-Registrierungsmodus wechselt und der Vorgang nicht abgeschlossen werden kann, bleibt er im Systemassistenten und muss gegebenenfalls gelöscht und zurückgesetzt werden. Wenn ein Computer den Systemassistenten beim Testen dieser Workflows unter macOS 26* auf Apple Silicon Geräten nicht abschließen kann, empfiehlt Jamf, das betreffende Gerät mit dem Befehl Computerdaten löschen zurückzusetzen. Da macOS 26* beim Installieren des MDM-Profils ein Bootstrap Token an Jamf Pro übermittelt, führt der Computer beim Anfordern des Bootstrap Tokens während des Löschvorgangs die Aktion zum Löschen aller Inhalte und Einstellungen aus.
Die Unterstützung neuer Features geht zurück auf Tests mit den aktuellen Beta-Versionen von Apple. Die volle Funktionalität erfordert eine kompatible Implementierung von unterstützten Identitätsanbietern (Okta und Microsoft Entra ID). Prüfen Sie beim Identitätsdienst, ob alle Features unterstützt werden, sicherzustellen, dass sie voll verfügbar sind.
- Platform SSO muss in Ihrer Umgebung mit einem unterstützten Identitätsdienst eingerichtet sein. Weitere Informationen finden Sie im Artikel Platform Single Sign-on for macOS with Jamf Pro (Platform Single Sign-On für macOS mit Jamf Pro).
- Computer mit macOS 26* oder neuer
Die vereinfachte Einrichtung für Platform SSO ist konfiguriert und gilt für alle anschließend registrierten Computer in der ausgewählten PreStage-Registrierung.