Con la extensión de inicio de sesión único empresarial de Apple (presentada en iOS 13), se puede mantener a los usuarios en la app Jamf Trust al llevar a cabo la autenticación con Microsoft.
Además, las mejoras de SSO efectuadas por Microsoft o un IdP federado —como la Habilitación del inicio de sesión sin contraseña con Microsoft Authenticator—se ponen a disposición de sus usuarios automáticamente sin necesidad de modificar su implementación.
Los siguientes pasos se aplican a los dispositivos gestionados por Microsoft Intune (Intune). Para las demás soluciones de UEM, descargue el siguiente perfil de configuración móvil de iOS y cárgalo en su solución de UEM como un perfil personalizado:
iOS_MSFT_SSO_UEM_Bootstrap_v1.1.mobileconfig
A continuación, distribuya el perfil y la app Microsoft Authenticator a los dispositivos que vayan a usar Jamf Trust.
La app Microsoft Authenticator instalada en todos los dispositivos de usuarios finales en los que se vayan a implementar la app Jamf Trust y Acceso a la red «Zero Trust» de Jamf Connect.
- Confirme que la app Microsoft Authenticator se ha distribuido a todos sus dispositivos.
- Inicie sesión en Microsoft Intune y acceda a .
- Haga clic en Create profile (Crear perfil), seleccione Device features (Características del dispositivo) y haga clic en Create (Crear).
- Introduzca Name (Nombre) y haga clic en Next (Siguiente).
- En Configuration settings (Ajustes de configuración), expanda Single sign-on app extension (Extensión de app de inicio de sesión único).
- En la lista de selección SSO app extension type (Tipo de extensión de app de SSO), seleccione .
- Deje los demás ajustes como están y haga clic en Next (Siguiente).
- Complete los demás pasos del perfil de configuración, incluida la asignación a todos los dispositivos que vayan a usar Jamf Trust.