XenMobile® Server

SSOアカウントデバイスポリシー

XenMobile®でシングルサインオン (SSO) アカウントを作成すると、ユーザーはさまざまなアプリからXenMobileおよび社内リソースにアクセスするために一度だけサインオンできます。ユーザーはデバイスに資格情報を保存する必要はありません。SSOアカウントのエンタープライズユーザー資格情報は、App Storeのアプリを含む、すべてのアプリで利用されます。このポリシーは、Kerberos認証バックエンドと連携するように設計されています。

このポリシーは、iOS 7.0以降にのみ適用されます。

このポリシーを追加または構成するには、[構成] > [デバイスポリシー] に移動します。詳細については、「デバイスポリシー」を参照してください。

iOS設定

  • アカウント名: ユーザーのデバイスに表示されるKerberos SSOアカウント名を入力します。このフィールドは必須です。
  • Kerberosプリンシパル名: Kerberosプリンシパル名を入力します。このフィールドは必須です。
  • ID資格情報 (キーストアまたはPKI資格情報): ドロップダウンリストから、ユーザーの操作なしでKerberos資格情報を更新するために使用できるオプションのID資格情報をクリックします。
  • Kerberosレルム: このポリシーのKerberosレルムを入力します。この設定値は通常、すべて大文字のドメイン名です (例: EXAMPLE.COM)。このフィールドは必須です。
  • 許可されるURL: SSOを要求する各URLについて、[追加] をクリックし、次の操作を行います。
    • 許可されるURL: ユーザーがiOSデバイスからURLにアクセスする際にSSOを要求するURLを入力します。

      たとえば、ユーザーがサイトを閲覧しようとして、WebサイトがKerberosチャレンジを開始した場合、そのサイトがURLリストにない場合、iOSデバイスは以前のKerberosログオンからデバイスにキャッシュされている可能性のあるKerberosトークンを提供してSSOを試行しません。一致はURLのホスト部分で正確である必要があります。たとえば、https://shopping.apple.com は有効ですが、https://*.apple.com は無効です。

      また、ホストの一致に基づいてKerberosがアクティブ化されていない場合でも、URLは標準のHTTP呼び出しにフォールバックします。これは、URLがKerberosを使用したSSO用にのみ構成されている場合、標準のパスワードチャレンジやHTTPエラーを含むほぼすべてのことを意味する可能性があります。

    • URLを追加するには [追加] をクリックし、URLの追加をキャンセルするには [キャンセル] をクリックします。

  • アプリ識別子: このログインの使用が許可されている各アプリについて、[追加] をクリックし、次の操作を行います。
    • アプリ識別子: このログインの使用が許可されているアプリのアプリ識別子を入力します。アプリ識別子を追加しない場合、このログインはすべてのアプリ識別子に一致します。
    • アプリ識別子を追加するには [追加] をクリックし、アプリ識別子の追加をキャンセルするには [キャンセル] をクリックします。
  • ポリシー設定
    • ポリシーの削除: ポリシーの削除をスケジュールする方法を選択します。利用可能なオプションは、[日付を選択] および [削除までの期間 (時間)] です。
      • 日付を選択: カレンダーをクリックして、削除する特定の日付を選択します。
      • 削除までの期間 (時間): ポリシーが削除されるまでの時間を数値で入力します。iOS 6.0以降でのみ利用可能です。
SSOアカウントデバイスポリシー

この記事の概要