Nyheter i Android, Telefoner, Prylar Och Recensioner

Hur Apple förbättrar enkel inloggning

Bland en rad meddelanden vid årets WWDC fanns det några stora förändringar i Apples stöd för enkel inloggning (SSO). Här är vad som kommer när nya uppdateringar skickas i höst.

Enkel inloggning + BYOD = iOS 16, iPadOS 16

Äpple först introducerade SSO-stöd på WWDC 2019 med Logga in med Apple, som också såg introduktionen av tillägg för att möjliggöra denna typ av autentisering. Det gjorde det möjligt för en användare att komma åt en tjänst eller webbplats med sitt Apple-ID och innebar stöd för identitetsleverantörer, användning av mycket säkra token-baserade signaturer och de verktyg som krävs för att implementera dessa system.

Det var v.1, och Apple har fortsatt att förbättra sina erbjudanden sedan dess. Hur som helst, verkligheten är att eftersom appar och tjänster måste vara utrustade för att acceptera SSO, ibland är det nödvändigt att använda tredje parts autentiseringstjänster som Okta och andra, eller helt enkelt logga in manuellt för att komma åt vissa webbplatser.

Apple på WWDC 2022 uppdaterade SSO med två viktiga förbättringar:

  • SSO-stöd för användarregistrering för iOS 16 och iPadOS 16.
  • SSO-plattformsstöd för macOS Ventura.

Vad är nytt i SSO-stöd för användarregistrering

Det som har ändrats är att när de registrerar en iOS-enhet kan användare nu ladda ner en mobilapp från sin identitetsleverantör (IdP) för att möjliggöra användningen av SSO på den enheten. Systemet kräver också ett Managed Apple ID som är konfigurerat med Apple Business eller School Manager och användning av ett MDM (Mobile Device Management)-system av någon typ, som Apple Business Essentials, Jamf eller Kandji, för att bara nämna tre.

Relaterad  Säg hej till dessa framtidens hörlurar

Apple gjorde det också möjligt att använda Apple Configurator för iPhone för att lägga till Mac-datorer, iPads och iPhones till Apple Business eller School Manager från och med i höst. Företaget har också gjort det mycket lättare att registrera personliga enheter i MDM.

Den enklaste förklaringen till hur Apples system fungerar är att när registreringen är klar förblir IdP-appen aktiv på enheten för att förmedla autentiseringar för appar och tjänster. För en slutanvändare är upplevelsen att när du väl loggar in på din iPhone/iPad ska du inte behöva autentisera dig med andra appar och tjänster som stöds.

Vad är Platform SSO-stöd för Mac?

För Mac-datorer innebär tillägget av Platform SSO-stöd att användare loggar in på alla appar och webbplatser som använder ditt företags IdP när de har autentiserat sin Mac när de loggar in. När de använder din dator kommer autentisering att göras på styrkan av den första inloggningen, som i sin tur förmedlades av IdP och lagrades i nyckelringen, vilket innebär att allt händer bakom kulisserna, med förbehåll för den autentiseringspolicy som du antar.

(Anställda kommer naturligtvis fortfarande att behöva sina egna inloggningar för att komma åt personliga webbplatser, appar och tjänster.)

Apple kallar Platform SSO en ersättning för Active Directory, men det kräver att IdP:er implementerar protokollet och kräver också att leverantörer av enhetshantering uppdaterar sina profiler för att stödja det.

Apple stöder nu också Automatisk autentisering 2.0 autentisering. Det är ett viktigt steg för de två föregående funktionerna, eftersom det låter dig stödja ytterligare identitetsförsörjningssystem från tredjepartstjänster. Apple Business Manager och Apple School Manager stöder nu federation av hanterade Apple-ID:n med Google Workspace och Microsoft Azure AD.

Relaterad  Studioutvecklaren STALKER 2 har förnekat de senaste ryktena om att spelet skjuts upp till 2023

Lösenordet är dött, så använd starka lösenord.

Även om alla SSO-förbättringarna ovan syftar till att minska friktionen för företagsinstallationer, är Apples tillvägagångssätt också fokuserat på att minska behovet av auktorisering på ett mer pluralistiskt sätt. Dess arbete med att ersätta CAPTCHA-teknik med transparent auktorisering som också använder den första enhetsinloggningen som en förtroendestandard innebär att lösenord blir mindre viktiga. Ironiskt nog betyder det arbetet, och SSO i allmänhet, också att det primära lösenordet du och dina anställda använder för att komma åt enheter har blivit mycket, mycket viktigare. Du behöver verkligen dessa för att vara starka…

När allt kommer omkring, med SSO om ditt huvudlösenord verkligen är det kommer det inte att ta mycket ansträngning att bryta sig in i dina känsliga system. Detta tyder snarare på att du borde förklara behovet av starka lösenord för enheter (och biometrisk auktorisering) till sina anställda innan Apple skickar sina nya system senare i år.