Jak nakonfigurovat Platform SSO pro macOS pomocí Microsoft Intune

Služba Microsoft Intune nyní umožňuje konfigurovat jednotné přihlašování (SSO) pro zařízení se systémem Apple macOS. Platform SSO je rozšířením stávajícího Microsoft Enterprise SSO plugin, který přinesl jednotné přihlášení (SSO) do systému macOS pomocí účtů Microsoft Entra ID.

Oproti výše zmíněnému Microsoft Enterprise SSO plugin má však Platform SSO několik poměrně významných výhod. Jednou z hlavních výhod je, že přihlašování pomocí Platform SSO může být díky secure enclave odolné proti phishingu, což u Microsoft Enterprise SSO plugin nebylo možné.

Princip fungování Platform SSO je velmi podobný Windows Hello for Business. Uživatel může k přihlášení do systému macOS použít biometrické údaje (Touch ID / Face ID). Pokud je jako metoda ověřování nastavena secure enclave, používají se na pozadí kryptografické klíče, které se pak používají k ověření uživatele místo standardních přihlašovacích údajů a tokenů Microsoft Entra ID. Tím je zajištěno ověřování odolné proti phishingu.
16:20