Konfigurasikan platform Daftar Masuk Tunggal untuk macOS: Panduan langkah demi langkah

Diterbitkan 16 April 2026 by Atishay Jain in MacOS

Platform SSO merupakan kerjasama antara Apple, penyelesaian pengurusan peranti dan IdP. Ia merupakan ciri SSO yang dicipta oleh Apple untuk peranti Macnya. Ia memanfaatkan rangka kerja sambungan SSO (SSOe) Apple untuk pengesahan tanpa kata laluan yang selamat menggunakan Touch ID atau token selamat. 

Melalui Platform SSO, pengguna mendapat manfaat daripada pengesahan tanpa kata laluan, keselamatan yang dipertingkatkan dan pengalaman yang konsisten merentasi semua peranti, aplikasi perusahaan dan pelayar web.

SSO Platform

Mari kita teliti apa itu SSO Platform dan bagaimana anda boleh menyediakannya dalam langkah mudah dengan papan pemuka Scalefusion. 

Apakah SSO Platform?

SSO Platform ialah ciri SSO lanjutan yang dibangunkan oleh Apple. Tersedia untuk macOS 13 dan yang lebih baharu, ia menggantikan pengikatan Active Directory. Ia membolehkan pentadbir mengkonfigurasi SSO peringkat sistem, membolehkan:

  • Pengesahan pengguna pada peringkat platform macOS
  • Penggunaan identiti yang konsisten merentasi perkhidmatan dan aplikasi sistem
  • Pengalaman log masuk yang dipertingkatkan untuk Mac yang diuruskan oleh perusahaan

Cara mengkonfigurasi SSO Platform pada macOS

Prasyarat

Untuk melaksanakan SSO Platform sepenuhnya, anda perlu memastikan bahawa:

  • Peranti Mac menjalankan macOS 13 atau lebih baharu
  • Mac dengan Apple Silicon atau Mac berasaskan Intel dengan Touch ID
  • Perkhidmatan pengurusan peranti, seperti Scalefusion, yang menyokong Extensible Log Masuk Tunggal konfigurasi, yang merangkumi tetapan untuk Platform SSO
  • Aplikasi yang mengandungi sambungan SSO Platform yang serasi dengan IdP
  • IdP yang menyokong Persediaan Ringkas untuk SSO Platform

Langkah 1: Cipta Konfigurasi SSO Platform

Pada papan pemuka Scalefusion anda, klik pada Profil & Dasar Peranti dan kemudian klik pada konfigurasi Apple. Mulakan dengan mencipta konfigurasi SSO Platform baharu dalam konsol pengurusan anda. Berikannya nama yang jelas supaya ia mudah dikenal pasti kemudian.

Konfigurasi SSO Platform
Pelanjutan Konfigurasi SSO Platform

Penting untuk diperhatikan bahawa apabila mendayakan pilihan 'Alih keluar konfigurasi ini semasa melonggarkan dasar pada peranti', konfigurasi tersebut akan dialih keluar secara automatik dalam senario berikut:

  • Apabila dasar-dasar dilonggarkan, atau
  • Apabila peranti dibuka kuncinya melalui papan pemuka 

Apabila profil peranti dipadamkan, semua konfigurasi dan data yang berkaitan akan dipadamkan daripada peranti.

Langkah 2: Tentukan Butiran Sambungan

Seterusnya, konfigurasikan sambungan SSO yang akan mengendalikan pengesahan pada macOS.

Di sini, anda menentukan pengecam sambungan dan pengecam pasukan untuk memastikan sambungan yang betul digunakan. Anda juga menentukan URL tempat SSO Platform harus digunakan.

Konfigurasi Pelanjutan SSO Platform

Selain itu, anda boleh mengurus cara pengesahan berfungsi apabila skrin dikunci, mengecualikan aplikasi tertentu daripada menggunakan Platform SSO melalui Pengecam Bundel Ditolak, dan hantar kamus data sembarangan kepada sambungan aplikasi, jika diperlukan.

Langkah 3: Pilih Kaedah Pengesahan

Pilih cara pengguna akan mengesahkan menggunakan SSO Platform.

Anda boleh menggunakan pengesahan berasaskan Kata Laluan, pengesahan berasaskan Enklaf Selamat atau pengesahan Kad Pintar (disokong pada macOS 14 dan yang lebih baharu). Pilihan yang anda pilih menentukan dasar tambahan yang boleh dikonfigurasikan.

Pengesahan SSO Platform

Langkah 4: Konfigurasikan Tetapan Identiti

Sediakan butiran berkaitan identiti seperti token pendaftaran, yang membolehkan pendaftaran peranti automatik dengan pembekal identiti.

Anda juga boleh menentukan nama paparan akaun yang akan dilihat oleh pengguna semasa log masuk dan gesaan sistem.

Langkah 5: Tetapkan Dasar FileVault, Log Masuk dan Buka Kunci

Tentukan cara pengesahan harus berfungsi merentasi aliran log masuk macOS, FileVault dan buka kunci.

Anda boleh sama ada membenarkan percubaan pengesahan melalui pembekal identiti atau memerlukannya secara mandatori. Tetapan pilihan seperti tempoh tangguh luar talian dan tempoh tangguh pengesahan membantu mengurus kes di mana rangkaian atau pengesahan semula adalah terhad.

Tetapan SSO Platform dalam Scalefusion

Langkah 6: Konfigurasikan Tetapan Pengguna dan Akses

Sekarang tentukan bagaimana pengguna dan kebenaran diuruskan.

Anda boleh menetapkan peranan pengguna (Standard atau Admin) atau memetakan kebenaran berdasarkan keahlian kumpulan. Akaun pembekal identiti juga boleh diaktifkan untuk gesaan kebenaran peringkat sistem.

Anda juga boleh memetakan atribut identiti kepada medan pengguna macOS, mengawal keperluan kekerapan log masuk dan mendayakan penyegerakan gambar profil daripada pembekal identiti.

Akaun Pembekal Identiti SSO Platform

Langkah 7: Konfigurasikan Penciptaan Pengguna Baharu

Urus cara pengguna baharu dicipta pada peranti macOS.

Anda boleh membenarkan penciptaan pengguna dalam tetingkap log masuk, menentukan sama ada pengguna baharu adalah Standard, Admin atau berasaskan kumpulan, dan juga mendayakan sesi sementara untuk penggunaan peranti kongsi.

Anda juga boleh mendayakan penciptaan pengguna pertama semasa Pembantu Persediaan untuk onboarding tanpa sentuhan.

Tetapan Pengguna SSO Platform

Langkah 8: Konfigurasikan Pengesahan untuk Pengguna Baharu

Pilih kaedah pengesahan yang tersedia untuk pengguna baharu, seperti Kata Laluan, Kad Pintar atau Kunci Akses.

Untuk Kekunci Akses, anda boleh mengkonfigurasi secara pilihan: 

  • Pengecam Kumpulan Pembaca Kunci Akses: Tetapan ini menentukan kumpulan pembaca Access Key yang harus digunakan oleh sistem.
  • UUID Identiti Terminal Kunci Akses: Tetapan ini menghubungkan Kekunci Akses kepada muatan identiti tertentu yang dikonfigurasikan pada peranti.
  • Benarkan Mod Ekspres Kekunci Akses: Apabila diaktifkan, Kunci Akses boleh digunakan dalam Mod Ekspres, yang membolehkannya digunakan tanpa memerlukan langkah pengesahan tambahan. 
Tetapan Kata Laluan SSO Platform

Langkah 9: Konfigurasikan Kumpulan dan Kebenaran

Takrifkan kawalan akses berasaskan kumpulan dengan menetapkan kumpulan pentadbir, mencipta kumpulan tambahan dan memetakan hak kebenaran kepada kumpulan tertentu untuk kawalan berasaskan peranan.

Keahlian Kumpulan SSO Platform

Langkah 10: Simpan dan Gunakan

Akhir sekali, semak semua tetapan, simpan konfigurasi dan gunakannya pada peranti macOS. SSO Platform kemudiannya akan menguatkuasakan dasar pengesahan dan akses yang ditakrifkan merentasi sistem.

Tingkatkan postur keselamatan anda merentasi keseluruhan ekosistem macOS

Platform SSO merapatkan jurang antara keselamatan dan kesederhanaan dengan menjadikan SSO sebagai ciri asli Apple. Melalui ini, organisasi boleh memperkukuh lagi postur keselamatan mereka dengan melaksanakan SSO merentasi semua peranti Mac dengan mudah dan meningkatkan kecekapan aliran kerja mereka. 

Scalefusion menyokong SSO Platform dengan lancar dan menyediakan pasukan IT dengan kemudahan melaksanakannya melalui papan pemuka berpusat. Ini mengurangkan overhed IT dan memudahkan pengurusan macOS, yang membolehkan semua pengguna log masuk sekali untuk mendapatkan akses kepada semua aplikasi kerja mereka tanpa perlu mengingati kata laluan individu. Apatah lagi, ia juga meningkatkan keselamatan keseluruhan sistem terurus dengan mencegah pelanggaran melalui pancingan data kata laluan dan serangan pemadatan kelayakan.

Soalan Lazim

1. Adakah PSSO menyokong penggunaan sentuhan sifar?

Ya, Apple PSSO menyokong penggunaan sentuhan sifar. Dengan macOS 15 dan lebih tinggi, pendaftaran PSSO boleh berlaku terus dalam Pembantu Persediaan macOS, membolehkan aliran kerja sentuhan sifar di mana pengguna log masuk dengan kelayakan IdP mereka dan mesin dikonfigurasikan serta-merta.

2. Bolehkah PSSO membuat akaun pengguna awal pada Mac?

Ya, PSSO pada macOS boleh mencipta akaun pengguna setempat pada tetingkap log masuk menggunakan kelayakan IdP, seperti Microsoft Entra ID atau Okta. Ini sering dipanggil "penciptaan akaun atas permintaan" atau "peruntukan tepat pada masanya". Proses ini membolehkan pengguna mengesahkan dengan kelayakan korporat mereka, mencipta akaun Mac setempat dengan kata laluan yang disegerakkan atau disokong oleh Secure Enclave.

3. Adakah saya memerlukan penyelesaian MDM untuk mengkonfigurasi PSSO?

Ya. Konfigurasi SSO Platform memerlukan penyelesaian MDM untuk menggunakan profil konfigurasi identiti, menguatkuasakan dasar dan mengaitkan peranti dengan IdP anda. Scalefusion menyokong SSO Platform dan menyediakan suit ciri yang mantap untuk mengubah suai tetapan mengikut keperluan khusus organisasi.

Atishay Jain
Atishay Jain
Atishay ialah seorang penulis kandungan di Scalefusion, yang menghidupkan idea melalui kata-kata. Dengan minat mendalam terhadap penulisan dan kecintaan terhadap permainan video, anda akan menemuinya di sebelah skrin dalam apa jua cara.

Lagi dari blog

Scalefusion Vs Iru (Dahulunya Kandji MDM): Pilih yang betul...

Perniagaan yang menilai penyelesaian pengurusan titik akhir sering membandingkan ciri-ciri utama, fleksibiliti penggunaan, keupayaan keselamatan, liputan sistem pengendalian dan kecekapan pentadbiran...

Memperkenalkan pengalaman pengurusan kemas kini OS macOS yang direka bentuk semula

Mengemas kini peranti macOS merupakan salah satu tanggungjawab paling penting bagi pasukan IT. Namun begitu, persekitaran...

Apple WWDC 2026: Kebangkitan OS yang...

Persidangan Pembangun Sedunia Apple 2026 telah dibuka di Apple Park dengan tiga tema yang muncul secara konsisten sepanjang ucaptama: prestasi, kanak-kanak...