配置平台單一登入簡化設定

Jamf Pro 說明文件 11.21.0

Solution
Application
Content Type
技術說明文件
Utilities & Services
version
11.21.0
ft:locale
zh-TW
vrm_version
11.21.0

平台單一登入(平台SSO)功能的簡化設定透過在設定輔助程式中直接啟用認證和帳戶建立的方式,簡化裝置註冊程序。此工作流程透過設定輔助程式在自動裝置註冊過程中強制執行平台SSO。使用者必須先向身分識別提供者(IdP)註冊並允許macOS根據IdP提供的資訊建立使用者帳戶。

電腦註冊Jamf Pro後,在安裝完成指定的平台SSO App及其相關的設定描述檔之前,將會被保留在設定輔助程式中。配置完成時,macOS將在設定過程中於使用者看到的下一個畫面啟動必要的平台SSO註冊程序。註冊後,將根據IdP認證的使用者身分,在設定輔助程式期間建立第一位使用者。使用者向IdP註冊後,可以配置平台SSO應用程式以簡化使用者對企業應用程式的認證。

重要事項:

請參閱您的 IdP 說明文件,以瞭解其平台 SSO 功能、MDM 的正確配置設定,以及與 macOS 26 此工作流程的相容性。如果在設定輔助程式運作期間電腦進入平台SSO註冊模式而無法完成設定,則電腦將停留在設定輔助程式中而可能需要清除並重設。如果在搭載 macOS 26 和配備 Apple 晶片的電腦上測試這些工作流程時,電腦無法完成設定輔助程式,則 Jamf 建議使用抹除電腦命令以重設電腦。由於在安裝 MDM 描述檔時,macOS 26 會將 Bootstrap 代號託管給 Jamf Pro,因此電腦在清除過程中請求 Bootstrap 代號時將執行「清除所有內容和設定」動作。

完整功能需要支援的身分識別提供者(Okta及Microsoft Entra ID)提供相容支援。向您的IdP確認支援狀態,以確保可使用全部功能。

需求條件
  1. PreStage註冊 頁面中,執行下列一項:
    • 按一下 新增 以建立新的 PreStage 註冊。

    • 選取現有的PreStage註冊並按一下 編輯

  2. 一般面板中,選擇啟用平台單一登入簡化設定核取方塊。
  3. 平台單一登入App套件ID欄位中,輸入與所選IdP對應的其中一個支援認證App的套件ID:
    • Microsoft Entra IDcom.microsoft.CompanyPortalMac
    • Oktacom.okta.mobile
  4. 設定描述檔面板中,選擇您在初始平台SSO設定期間配置的設定描述檔。
    重要事項:

    為了使此工作流程正常運作,必須在單一登入延伸功能描述檔中啟用特定設定。如需更多資訊,請參閱使用Jamf Pro進行macOS平台單一登入文章。

  5. 註冊套件面板中,按一下新增並新增包含與您的IdP對應的認證App PKG。
  6. 按一下範圍索引標籤並執行以下其中一項操作:
    • 使用 PreStage 註冊中的設定,選取要透過 自動裝置註冊 註冊的每台裝置。

    • 按一下 全部選取,將與 自動裝置註冊 物件實體關聯的所有裝置新增到 PreStage 註冊,而不管使用 篩選結果 篩選的結果為何。

  7. 按一下儲存

平台SSO的簡化設定已配置,並套用於所選PreStage註冊中後續註冊的電腦。