Meriv çawa iPhone-ya xwe bi iCloud û Outlook-ê bi karanîna OAuth 2.0-ê bi Windows-ê ve girêdide

Nûvekirina Dawîn: 07/11/2025

  • Outlook iCloud bi OAuth 2.0 re entegre dike da ku gihîştina ewledar a Mail, Salname, û Têkiliyan bêyî şîfreyên sepanê bike.
  • Outlook-a nû li ser Windows, Mac, iOS, û Android-ê pejirandina nûjen pêşkêş dike; guhertoya klasîk şîfreyên taybetî hewce dike.
  • Microsoft Enterprise SSO têketina yekane li seranserê iOS, iPadOS, û macOS bi kontrola MDM û piştgiriya MSAL berfireh dike.
  • Amûrên Apple taybetmendiyên sereke yên Exchange diparêzin: Autodiscover, Direct Push, GAL, û paqijkirina ji dûr ve.

Meriv çawa iPhone-ya xwe bi iCloud û Outlook-ê bi karanîna OAuth 2.0-ê bi Windows-ê ve girêdide

¿Meriv çawa iPhone-a xwe bi iCloud û Outlook-ê bi karanîna OAuth 2.0-ê bi Windows-ê ve girêdide? Bi saya guhertinek ku demek dirêj li bendê bû, ceribandina tevlihevkirina iPhone û PC-yê bi dawî bû: Outlook niha pejirandina nûjen ji bo iCloud-ê vedihewîne. Ev guhertin ber bi OAuth 2.0 Ew şîfreyên taybetî yên sepanê ji holê radike, sazkirina hesabê leztir dike û xeletiyan kêm dike. Hûn ê ji deqeya yekem ve ferqê bibînin: tenê bi nasnameya xwe ya Apple li ser rûpelek Apple têkevinê, destûrê bidinê û hûn amade ne.

Ji bilî rehetiya mezintir, aştiya hişê jî tê. OAuth bi nîşanekanên betalkirî dixebiteEw ji eşkerekirina şîfreya we dûr dikeve û dihêle hûn kengê bixwazin gihîştina ji dashboarda Apple ID-ê betal bikin. Microsoft vê taybetmendiya nû di Outlook-a nû ya ji bo Windows-ê de, digel Outlook-a ji bo Mac û sepanên mobîl, bi belavkirinek gav bi gav ragihand ku dê ji bikarhêneran jî bixwaze ku di mehên pêş de ji nû ve nasnameyê bistînin.

Dema ku hûn iCloud bi karanîna OAuth 2.0 bi Outlook ve girêdidin çi diguhere

Ezmûn ji jor heta binî modernîze bûye. Zêdekirina hesabê @icloud.com li Outlookê bi navrûya xwe ya nas û pratîk, rêça xebatê ya Apple di gerokê de vedike. Hûn destûrê didin û ew senkronîze dibin. Mail, Salname, û Têkilî di çend saniyan de, bêyî ku pêvekan dest lê bidin an jî mifteyên xerîb çêbikin.

Di warê ewlehiyê de, ev prosedur bi awayekî berbiçav dimeşe: Nîşaneyên gihîştinê betalkirî neEv yek rûberên êrîşan kêm dike û şîfreyên sepanan ji holê radike. Ger bûyerek çêbibe, hûn digihîjin rêveberiya Apple ID-ya xwe, destûra Outlook-ê betal dikin, û pirsgirêk çareser dibe.

Lihevhatin niha heye Outlook-a nû ji bo Windows-ê, Outlook ji bo Mac-ê, û sepanên iOS û Android-êHeke hûn hîn jî qutiyek diyalogê ya kevin dibînin ku şîfreya serîlêdanê dixwaze, Outlook-ê nûve bikin û ji nû ve bidin destpêkirin. Microsoft xerîdarê nû dişîne û pêşniyar dike ku hûn wê biceribînin da ku ji vê entegrasyona iCloud-ê ya xwemalî bêyî pêvekan kêfê bistînin.

Ev guhertin jiyana piştgiriya teknîkî jî hêsantir dike: kêmtir bûyer, kêmtir kêşe, û şîfreyên kêmtir kom dibinEv di jîngehên kesane û BYOD de girîng e. Nîşeyên berdanê ji bo Outlook-a nû berê lihevhatina iCloud-ê bi rêya OAuth 2.0 li ser Windows-ê (guhertoya 20250926009.05) navnîş dikin, bi a bicihkirina gav bi gav ku dibe ku gihîştina wê hinekî dem bigire.

Meriv çawa hesabê xwe yê iCloud li Outlook-a nû zêde dike

Pêvajoya qeydkirinê hêsantir bûye, lê dîsa jî bi kêr tê ku hûn xwe bi ekranan nas bikin. Di Outlook-a nû de, biçin View > View Settings an Pel > Account Information, dû re biçin Accounts > Your Accounts û li ser bikirtînin. Hesabê zêde bikinNavnîşana xwe ya iCloud binivîse û li ser Continue bikirtînin. Hûn ê herikîna karê Apple bi OAuth 2.0 bibînin, ku tê de Hûn tenê hewce ne ku bi ID-ya xwe ya Apple-ê têkevinê û gihîştina bo e-name, salname û têkiliyan destûr bide.

Eger hûn hîn jî li ser hin cîhazan li şûna herikîna nûjen şîfreyek dixwazin bibînin, du îhtimal hene. An belavkirin hîn negihîştiye cîhaza we, an jî hûn bikar tînin Outlook Classic ji bo Windows-êDi wê rewşê de, dibe ku ji we şîfreyek taybetî ya serîlêdanê were xwestin; li jêr em rave dikin ka meriv çawa wê ji nasnameya xwe ya Apple-ê çêdike.

Piştî ku pejirandina Apple qediya, Outlook piştrastkirinek nîşan dide ku hesab bi serkeftî hatiye zêdekirin. Ji wir, Senkronîzasyon otomatîk e û daneyên we yên iCloud bêyî gavên zêde dê di Outlookê de xuya bibin.

Outlook bi OAuth 2.0 ji bo iCloud

Ger hûn bi Outlook-a klasîk ve girêdayî bimînin çi dibe: şîfreyên sepanê

Ji bo kesên ku hîn jî guhertoya klasîk a Outlook-ê bikar tînin, lêzêdekirina iCloud dibe ku qutiyek şîfreyê nîşan bide ku şîfreya we ya asayî qebûl nake. Ev nîşan dide ku hesabê we ewlehiya zêdetir hewce dike û hûn ê hewce bikin ku rêveberek şîfreyê bikar bînin. şîfreya taybetî ya serîlêdanê bi ID-ya Apple-ê ve girêdayî ye.

  1. Peyama çewtiyê di Outlookê de bigire û di geroka xwe de biçe malpera Apple ID-ê. Bi Apple ID-ya xwe têkeve hesabê xwe û kodê binivîse. verastkirina du-rê heke we ew çalak be.
  2. Di beşa Têketin û Ewlehî de, biçe Şîfreyên taybet ji sepanê hilbijêrin û Çêbike.
  3. Navekî bidin (mînak, Outlook Windows), li ser Create bikirtînin û mifteyê kopî bikin. Bi gelemperî ew heye 16 tîp bi hîfenan, hesas ji bo mezin û piçûkan.
  4. Vegere Outlook-a klasîk, biçe Pel > Hesab lê zêde bike, navnîşana e-nameya xwe ya iCloud binivîse, û dema ku ji we tê xwestin, mifteya çêkirî.
  5. Eger her tişt baş biçe, hûn ê agahdariyek bibînin ku hesab bi serkeftî hatiye zêdekirin. Ji wê gavê û pê ve, Outlook dê iCloud-ê senkronîze bike.
Naveroka taybetî - Li vir bikirtînin  Kurtekirina otomatîkî ya bi hêza AI: rêbazên çêtirîn ji bo PDF-ên dirêj

Ji bîr meke: di Outlook-a nû de bi OAuth 2.0, êdî ne hewce ye ku van şîfreyan çêbikî. Lêbelê, heke hûn hîn jî xerîdarê klasîk bikar tînin, Ev rêbaz dê berdewam bike heta ku hûn koçberiyê temam bikin.

iCloud ji bo Windows: Têkilî û salnameyan bi Outlook re hevdeng bike

Drive iCloud

Rêyek din ji bo yekkirina daneyan heke hûn dixwazin defter û salnameya xwe li hev bikin, karanîna iCloud ji bo Windows-ê ye. Bi vê bernameyê, hûn dikarin Salname û Têkiliyan Senkronîze Bike di navbera iPhone û Outlook-a we de bi xweberî.

  1. iCloud ji bo Windows-ê ji vê kopiyê dakêşin û saz bikin. malpera apple.
  2. Vekirî iCloud ji bo Windows û bi ID Apple-a xwe têkevin.
  3. Vebijêrka senkronîzasyonê hilbijêre Têkilî û Salname û bişkoja Apply bikirtînin da ku sazkirinê dest pê bikin.
  4. Outlookê veke; di çend kêliyan de, daneyên iCloud divê li wir bin. hevrêz xuya bibin.

Eger hûn asê bibin, Apple rêbernameyek çareserkirina pirsgirêkan a taybetî ji bo dema ku hûn nekarin Mail, Têkilî, an Salnameyan ji iCloud li Outlook zêde bikin diparêze. Berî ku hûn dest pê bikin, girîng e ku navnîşana @icloud.com wekî navnîşana e-nameya xwe ya sereke were danîn, ji ber vê yekê. Di hesabê xwe de kontrol bike.

Lihevhatina Microsoft Exchange li ser iPhone, iPad, Mac, û Apple Vision Pro

Ji bo karsaziyên ku cîhazên Apple bi serverên Microsoft 365 an yên li ser cîhî ve girêdidin, entegrasyona Exchange kevirê bingehîn dimîne. iOS, iPadOS, û visionOS piştgirîya Exchange Online û guhertoyên serverên heyî dikin, û di... macOS Mail û Salname Her wiha piştgirî ji bo Exchange Online, Exchange Server 2019 û 2016 jî heye.

Bi iOS 14, iPadOS 14 û guhertoyên nûtir, hesabên Exchange yên ku bi karûbarên ewr ên Microsoft-ê ve girêdayî ne (wek Office 365 an Outlook.com) bixweber têne nûvekirin da ku bikar bînin. Xizmeta pejirandina OAuth 2.0 Ji Microsoftê. Di iOS 11, iPadOS 13.1, û macOS 10.14 an jî guhertoyên nûtir de, herikînên pejirandinê yên nûjen di kirêdarên Exchange yên hevgirtî de têne piştgirî kirin; bi iOS 12, iPadOS 13.1, û macOS 10.14 an jî guhertoyên nûtir re, mîhengkirin dikare bi rêya profîlê an jî bi destan were kirin.

Heke hûn li ser pejirandina nûjen hewceyê belgeyên berfirehtir in, Microsoft rêbernameyan pêşkêşî dike çalak bike an neçalak bike Nasnameya nûjen di Exchange Online de, û her weha karanîna wê bi xerîdarên Office re.

Taybetmendiyên Salname û Mail bi Exchange li ser Apple re

Salname di Windows 10 de

Li ser iPhone, iPad, û Apple Vision Pro (visionOS 1.1 an nûtir) bi rêya Exchange ActiveSync, û li ser Mac bi rêya Exchange Web Services, taybetmendiyên asta jorîn têne piştgirî kirin: vexwendname, hebûn, bûyerên taybetDubarebûnên xwerû, hejmarên hefteyan, pêvek û cîhê rêkxistî, nûvekirinên salnameyê, peywirên di Bîranînan de, û wekîlkirina salnameyê li ser Mac-ê.

  • Vexwendnameyên salnameyê bi awayekî bêkêmasî biafirînin û qebûl bikin.
  • Ji bo plansazkirina civînan hebûna mêvanan kontrol bikin.
  • Bûyerên taybet biafirînin û dubarekirinên pêşkeftî mîheng bikin.
  • Nûvekirinan bistînin û peywirên xwe di nav de biparêzin Bîranîn.
  • Pêvek, cihên rêkxistî, û wekaletkirin (li ser Mac).

Herwiha, li ser iPhone, iPad, û Apple Vision Pro, Calendar dihêle hûn vexwendnameyên Exchange (2010 an paşê) bişînin û pêşniyar bikin. bernameyên alternatîf û li gorî cihê we û yê beşdaran cihên jîr pêşniyar dike.

Otodiscover, Direct Push, GAL û jêbirina ji dûr ve

Amûrên Apple xizmeta vedîtina otomatîkî ya Exchange piştgirî dikin. Dema ku hûn wê bi destan mîheng bikin, Otodiscover Ji bo dîtina mîhengên serverê, e-name û şîfreya xwe bi kar bîne. Ji bo bêtir agahdarî, li belgeyên fermî yên li ser Autodiscover di Exchange Server de binêre.

Bi Direct Push re, heke daneyên mobîl an Wi-Fi hebe, Exchange Server radestkirina di firînê de E-name, kar, têkilî û bûyer ji cîhazên we re têne şandin. Di jîngehên birêvebirî de, hûn dikarin iPhone an iPad-ek ji Exchange-ê ji dûr ve jê bibin, wê vegerînin mîhengên kargehê, an jî bi awayekî bijartî jê bibin. tenê hesab û daneyên Exchange.

Apple di heman demê de şêwirmendiyê dike lîsteya navnîşanên gerdûnî (GAL) Ji bo temamkirina otomatîk a e-nameyan û wergirtina sertîfîkayên S/MIME heke ew werin weşandin. Wêneyên GAL hewceyê Exchange Server 2010 SP1 an jî nûtir in. Di dawiyê de, hûn dikarin bersivên otomatîk ên "ne li nivîsgehê" ji cîhazên bixwe ve saz bikin da ku pêvajoyê temam bikin.

Naveroka taybetî - Li vir bikirtînin  Apple ji bo zêdekirina temenê bateriya iPhone-ê bi iOS 19-ê ve pişta xwe bi aqilê sûnî ve girêdide.

Microsoft Enterprise SSO ji bo cîhazên Apple: Têketina yekane ya dirêjkirî

Pêveka Microsoft Enterprise SSO ji bo iOS, iPadOS, û macOS SSO tîne hesabên Microsoft. Bigihîjin sepanên ku ji çarçoveya SSO ya pargîdaniyê ya Apple sûd werdigirin. SSO dirêj dike Ew piştgiriyê dide sepanên kevn ên ku hîn pirtûkxaneyên nûjen bikar naynin, û ji bo ezmûnek bêkêmasî bi awayekî xwemalî bi MSAL re entegre dibe.

Di nav avantajên wê de: SSO ji bo têketina sepanên Apple Enterprise yên lihevhatî bi SSO, çalakkirin bi rêya MDM (tê de ye) qeydkirina cîhaz û bikarhêner), berfirehkirina SSO bo sepanên ku OAuth 2.0, OpenID Connect, û SAML bikar tînin, û entegrasyona rasterast bi MSAL re. Microsoft û Apple ji bo zêdekirina parastinê bi hev re xebitîne.

Pêdiviyên û URL-yên ku divê werin destûr kirin

Ji bo bikaranîna wê, divê cîhaz serîlêdanek piştgirî bike û sazkirî be ku pêveka wê tê de heye (Microsoft Authenticator li ser iOS/iPadOS; Intune Company Portal li ser macOS), be. bi MDM re qeydkirî ye û mîhengên pêvekê di profîla xwe de çalak bikin. Wekî din, Apple ji bo ku SSO bixebite, ji dabînkerê nasnameyê û Apple destûr û bêparkirina hin URLan ji vekolîna TLS-ê dixwaze.

  • Di guhertoyên piştî 2022-an û bêyî Platforma SSO de: app-site-association.cdn-apple.com, app-site-association.networking.appleû config.edge.skype.com ji bo têkiliyên bi ECS re
  • Di guhertoyên berê de an jî bi Platforma SSO re: ji bilî vê, login.microsoftonline.com, login.microsoft.com, sts.windows.net, ewrên serwer (login.partner.microsoftonline.cn, login.chinacloudapi.cn, login.microsoftonline.us, login-us.microsoftonline.com), û config.edge.skype.com.

Eger ev navnîşan bên astengkirin, dibe ku çewtiyên wekî yên jêrîn çêbibin: 1012 NSURLErrorDomain, 1000 com.apple.AuthenticationServices.AuthorizationError o 1001 UnexpectedApple her wiha URL-an belge dike da ku di rêbernameya hilberê xwe de ji bo torên pargîdaniyan destûrê bide.

Pêdiviyên ji bo her platformê

Li ser iOS-ê, hûn hewceyê iOS 13.0 an jî nûtir û sepana Microsoft Authenticator in. Li ser macOS-ê, hûn hewceyê macOS 10.15 an jî nûtir û sepana ne. Portala şîrketê ji Intune. Bi Intune re, hûn dikarin pêveka ji profîlek çêkirî çalak bikin; bi pergalên din ên MDM re, barekî SSO ya berfirehkirî bi van nasnameyan mîheng bikin:

  • iOS: Nasnameya Dirêjkirinê com.microsoft.azureauthenticator.ssoextension (nasnameya alavê hewce nake).
  • macOS: Nasnameya dirêjkirinê com.microsoft.CompanyPortalMac.ssoextension e nasnameya amûrê UBF8T346G9.
  • Cureyê beralîkirinê bo: https://login.microsoftonline.com, https://login.microsoft.com, https://sts.windows.net, û xalên dawî yên ewrê serwer li cihê ku pêkan be.

Vebijarkên mîhengkirina SSO yên zêdetir

Pêvek dikare SSO ji sepanan re peyda bike bêyî ku MSAL bikar bîne. lîsteyên destûrdayîLi ser cîhazên ku Authenticator an Company Portal ji hêla MDM ve hatine sazkirin û birêvebirin, van mifteyan destnîşan bikin da ku çarçoveya wan kontrol bikin:

Key Tipo Jîrî
Enable_SSO_On_All_ManagedApps Integer 1 Ji bo çalakkirina SSO li ser hemî sepanên birêvebirî, 0 bikirtînin da ku wê neçalak bikin.
AppAllowList Ben Nasnameyên pakêtan ji bo SSO (lîsteya ji hev veqetandî bi vîrgulê) destûr in.
AppBlockList Ben Nasnameyên pakêtan ji bo SSO hatine astengkirin (lîsteya ji hev veqetandî bi vîrgulê).
AppPrefixAllowList Ben Pêşgirên nasnameya pakêtê yên destûrdayî. Bi xwerû, iOS: com.apple.macOS: com.apple., com.microsoft.
AppCookieSSOAllowList Ben Pêşgirên ji bo sepanên bi torên tevlihev ên ku SSO bi rêya çerezan hewce dikin; her wiha li wan zêde bikin AppPrefixAllowList.

Heke hûn SSO di Safari de naxwazin, wê lê zêde bikin. AppBlockList bi nasnameyan: iOS com.apple.mobilesafari y com.apple.SafariViewService, macOS com.apple.safariJi bo destûrdayîna destpêkirina destpêkê ji sepanên ne-MSAL û Safari, çalak bihêle browser_sso_interaction_enabled li ser 1 were danîn (ew nirxa xwerû ye). Ev yek karê pêvekê hêsantir dike. bawernameyên hevpar bistînin gava ku hewce be.

Heke hûn di sepanên OAuth 2.0 de agahdariyên nediyar bibînin, hûn dikarin wan bi wan kêm bikin disable_explicit_app_prompt (nirxa xwerû 1) an jî têketina otomatîk bi zorê bi disable_explicit_app_prompt_and_autologin (nirxa 1 ji bo çalakkirina wê). Di sepanên MSAL de, hevwateyên xwemalî hene (disable_explicit_native_app_prompt y disable_explicit_native_app_prompt_and_autologin), her çend nayê pêşniyar kirin ku hûn dest bidin wan ger hûn bikar bînin Rênimayên parastinê Ya sepanan.

Li ser iOS-ê, heke ezmûn bi beralîkirina daxwazên înteraktîf bo baştir bibe Sernavê Microsoft, çalak disable_inapp_sso_signin bi nirxek 1 da ku sepanên MSAL pejirandina înteraktîf ji Authenticator re bişînin. Daxwazên bêdeng bandor nabin.

Qeydkirina Tam-Di-Demjimêrê de û xwendina metadatayê

Ev pêvek dikare qeydkirina Just-In-Time ya cîhaza Microsoft-ê bimeşîne. Bi karanîna Intune-ê têkevinê device_registration wekî pênasekirî {{DEVICEREGISTRATION}}Eger çareseriyên we li ser zincîrên mifteyê bin, Microsoft dê depoya mifteya nasnameya cîhazê veguhezîne bo Enclave Ewle Apple dê ji Tebaxa 2025-an pê ve wê bike standard ji bo qeydkirinên nû. Amûrên bê Enclave dê berdewam bikin ku zincîra mifteyê ya bikarhêner bikar bînin.

Naveroka taybetî - Li vir bikirtînin  WireGuard hêsan kir: VPN-ya xwe di 15 hûrdeman de biafirînin

Ji bo xwendina metadatayên tomarê bi MSAL re, ev API heye: - (void)getWPJMetaDataDeviceWithParameters:(nullable MSALParameters *)parameters forTenantId:(nullable NSString *)tenantId completionBlock: (nonnull MSALWPJMetaDataCompletionBlock) completionBlock;. Bi wê re Hûn ê hûrguliyan bistînin qeydkirina cîhazê ya ewle.

Çareserkirina Enclave û Derxistina Ewle

Eger, piştî çalakkirina hilanîna Secure Enclave, hûn xeletiyên ku nîşan didin ku divê cîhaz were birêvebirin bibînin (mînakî, koda xeletiyê 530003 bi sedema "Ji bo gihîştina vê çavkaniyê pêdivî ye ku cîhaz were birêvebirin"), kontrol bikin ku pêveka SSO çalak e û we pêvekên pêwîst saz kirine (wek Microsoft SSO ji bo Chrome li ser macOS). Ger pirsgirêk berdewam bike, ji bo alîkariya gengaz a din bi firoşkarê sepanê re têkilî daynin. nelihevhatina hilanînê.

Ji bo armancên ceribandinê, hûn dikarin karanîna hilanîna herî ewle bi mifteya MDM-ê demkî neçalak bikin. use_most_secure_storage Eger cîhaz 0 be, qeydkirina wê betal bike (ji Authenticator an Portala Şirketê) û ji nû ve qeyd bike. Ger hewce be ku kirêdarê xwe ji zêdebûna hilanîna ewle derxînî, Dozek piştgiriyê veke ji Microsoftê; îstîsna demkî ye (heta 6 mehan) û dibe ku hin cîhaz hewce bikin ku qeyda wan ji nû ve were saz kirin.

Polîtîkayên gerok û gihîştina şertî

Dema ku Secure Enclave çalak be, gerok ji bo ku polîtîkayên cîhaza stateful bixebitin hewceyê sererastkirinan in. Di Safari (iOS û macOS) de, entegrasyona SSO xwemalî ye. Di Google Chrome ji bo macOS de, saz bikin Dirêjkirina Microsoft SSO An jî Chrome 135 an guhertoyek bilindtir bi piştgiriya otomatîkî ya SSO ya pargîdaniyê bikar bînin. Li ser Microsoft Edge ji bo iOS û macOS, piştgirî bi çarçoveya SSO ya pergalê û mîhengkirina MDM-ê di her jîngehê de ve girêdayî ye.

Pirsgirêkek naskirî di macOS 15.3 û iOS 18.1.1 de

Nûvekirinek heye ku bandorê li çarçoveya dirêjkirina SSO ya pargîdaniyê dike, dibe sedema xeletiyên pejirandinê yên neçaverêkirî di sepanên ku bi Entra ID ve hatine entegrekirin û xeletiyek potansiyel a bi navê 4s8qh. Sedem xuya dike ku paşveçûnek di PluginKit ku rê li ber destpêkirina dirêjkirina SSO digire. Ji bo tespîtkirina wê, ji bo peyamên wekî: Error Domain=PlugInKit Code=16 "guhertoya din di karanînê de ye" sysdiagnose bimeşînin. Ger bikarhênerên we bandor bibin, amûrê xwe nû bike Ew fonksiyonê ji nû ve vedihewîne.

Serişteyên pratîkî û rewşên hevpar

Xêzikên iPhone 17

Eger hûn gelek cîhazan birêve dibin, baştir e ku hûn nasnameyên pakêtan ji bo lîsteyên destûrdayînê tomar bikin. Hûn dikarin nîşankirina MDM-ê demkî çalak bikin. admin_debug_mode_enabled Di gava 1-ê de, têkevin sepanên hedef û di Microsoft Authenticator de biçin Alîkarî > Têketinên Bişîne > Têketinên Dîtinê. Li rêzê bigerin [MODA RÊVEBER] Dirêjkirina SSO nasnameyên pakêta sepanên jêrîn tomar kiriye Ji bo berhevkirina pakêtan, wan di MDM-ya xwe de mîheng bikin. Piştî ku we qedand, ji bîr nekin ku modê neçalak bikin.

Ma hûn dixwazin SSO ji bo hema hema her tiştî çalak bikin, ji bilî çend îstîsnayan? Çalak bike Enable_SSO_On_All_ManagedApps di 1 de û bikar bînin Lîsteya AppBlock bi sepanên ku divê werin derxistin. Ji bo çalakkirina SSO li ser sepanên birêvebirî û hin sepanên nerêbirî, tevlihev bikin Enable_SSO_On_All_ManagedApps=1 bi AppAllowList û tiştê ku li gorî te ye asteng bike AppBlockListHeke hûn hewce ne ku SSO-yê bi eşkereyî di Safari-yê de neçalak bikin, wê bi nasnameyên wê re li AppBlockList-ê zêde bikin.

Dema ku hûn di navbera iPhone û PC-yek Windows-ê de dixebitin, Outlook û iCloud bi rêya OAuth 2.0-ê bi awayekî berbiçav kêşeyan kêm dikin. Hûn ji gelek gavên nezelal ber bi destpêkirina rêberkirî bi destûrnameyek yekcarî ve diçin, û kontrolê ji profîla xwe ya Apple-ê diparêzin. Di pargîdaniyan de, pêveka Enterprise SSO bi ser dikeve. hevgirtina rûniştinê Di navbera sepanan de, ew MFA-yê hêsan dike, gihîştina şertî rêz dike, û qeydkirina cîhazê hêsan dike.

Eger hûn ji cîhana şîfreyên sepanan tên, herikîna nû dê bi sadehiya xwe we matmayî bike. Û heger ji ber hin sedeman hûn neçar bimînin ku bi Outlook-a klasîk ve girêdayî bimînin, hûn hîn jî dikarin... şîfreyên taybetî çêbikin û berdewam bikin, di heman demê de veguheztina bo xerîdarê nû plan dikin da ku sûd ji pejirandina nûjen werbigirin.

Ew kesên ku di navbera iPhone û PC-yê de dijîn, niha hêsantir e ku e-name, salname û bernameyan li hev bikin; rêvebirên filo bi SSO-yê kontrol û ewlehî bi dest dixin; û ew kesên ku Exchange li ser Apple-ê bikar tînin, taybetmendiyên pêşkeftî yên wekî ... diparêzin. Otodiscover, Direct Push û GAL bêyî ku ezmûna xwemalî were fedakirin. Entegrasyon di dawiyê de bi rengek bêkêmasî, bêyî lêzêdekirinên xerîb an şîfreyên dubare, li hev tê.