Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Применяется: Клиенты рабочей силы
Внешние клиенты (дополнительные сведения)
Настроив федерацию с Apple, вы можете разрешить клиентам входить в приложения с помощью собственных учетных записей Apple. После добавления Apple в качестве одного из вариантов входа в приложение на странице входа клиенты могут войти в Microsoft Entra External ID с помощью учетной записи Apple. (Дополнительные сведения о методах проверки подлинности и поставщиках удостоверений для клиентов.)
Создание приложения Apple
Чтобы включить вход для клиентов с помощью Apple ID, необходимо создать приложение на панели разработчика Apple . Если у вас еще нет идентификатора Apple ID, его можно создать в разделе "Сертификаты", "Идентификаторы" & "Профили".
Заметка
Этот документ был создан на основе данных со страницы разработчика поставщика на момент создания, и могут произойти изменения.
Войдите на портал разработчика Apple с вашими учетными данными.
В меню выберите сертификаты, идентификаторы и профили, а затем выберите (+).
В разделе "Регистрация нового идентификатора" выберите идентификаторы приложений и нажмите кнопку "Продолжить".
Для выбора типа выберите "Приложение" и нажмите кнопку "Продолжить".
Чтобы зарегистрировать идентификатор приложения, выполните приведенные действия.
- Введите описание.
- Введите идентификатор пакета, например
com.contoso.azure-ad
. Рекомендуется явное именование, например,com.myappdomain.myappname
. - Для возможностей выберите "Войти с помощью Apple" из списка возможностей.
- Запишите идентификатор команды (префикс идентификатора приложения) на этом шаге. Вам потребуется позже.
- Нажмите кнопку "Продолжить ", а затем зарегистрируйтесь.
В меню выберите сертификаты, идентификаторы и профили, а затем выберите (+).
В разделе "Регистрация нового идентификатора " выберите идентификаторы служб и нажмите кнопку "Продолжить".
В разделе "Регистрация идентификатора служб":
- Введите описание . Описание отображается пользователю на экране согласия.
- Введите идентификатор, например
com.contoso.entra-service
. Рекомендуется явное именование, напримерcom.myappdomain.myappname.service
. Запишите идентификатор службы. Идентификатором является идентификатор клиента. - Нажмите кнопку "Продолжить", а затем нажмите кнопку "Зарегистрировать".
В поле "Идентификаторы" выберите созданный идентификатор службы.
Выберите вход с помощью Apple и нажмите кнопку "Настроить".
- Выберите идентификатор основного приложения, с помощью которого вы хотите настроить вход с помощью Apple.
- В доменах и поддоменах введите следующее, заменив
-
<tenant-id>
с вашим идентификатором арендатора или основным доменным именем и -
<tenant-name>
с именем арендатора. Все символы должны находиться в нижнем регистре. В качестве примера:<tenant-name>.ciamlogin.com
<tenant-id>.ciamlogin.com
В URL для возврата введите следующее, заменив
<tenant-id>
идентификатором клиента или основным доменным именем, а<tenant-name>
— именем клиента. Все символы должны находиться в нижнем регистре.В качестве примера:
https://<tenant-id>.ciamlogin.com/<tenant-id>/federation/oauth2
https://<tenant-id>.ciamlogin.com/<tenant-name>/federation/oauth2
https://<tenant-name>.ciamlogin.com/<tenant-id>/federation/oauth2
Нажмите кнопку "Далее", а затем нажмите кнопку "Готово".
Когда всплывающее окно закрыто, нажмите кнопку "Продолжить" и нажмите кнопку "Сохранить".
Создание секрета клиента Apple
- В меню портала разработчика Apple выберите "Ключи", а затем выберите (+).
- Чтобы зарегистрировать новый ключ, выполните приведенные действия.
- Введите имя ключа .
- Выберите вход с помощью Apple и нажмите кнопку "Настроить".
- Для идентификатора основного приложения выберите созданное ранее приложение и нажмите кнопку "Сохранить".
- Нажмите кнопку "Продолжить", а затем нажмите кнопку "Регистрация ", чтобы завершить процесс регистрации ключа.
- Обратите внимание на идентификатор ключа . Этот ключ необходим при настройке поставщика удостоверений.
- Чтобы скачать ключ, выберите "Скачать ", чтобы скачать
.p8
файл, содержащий ключ. - Нажмите кнопку "Готово".
Важный
Для входа с помощью Apple администратор должен обновлять секрет клиента каждые 6 месяцев. Если срок действия истекает, необходимо вручную обновить секрет клиента Apple и сохранить новое значение в ключе политики. Рекомендуем вам установить напоминание на период в 6 месяцев, чтобы сгенерировать новый секрет клиента.
Настройка федерации Apple в Microsoft Entra External ID
После создания приложения Apple на этом шаге вы задали сведения о приложении Apple в Microsoft Entra External ID. Для этого можно использовать Центр администрирования Microsoft Entra. Чтобы настроить федерацию Apple в Центре администрирования Microsoft Entra, выполните следующие действия.
Войдите в Центр администрирования Microsoft Entra.
Перейдите к Entra ID>Внешние идентификаторы>Все поставщики удостоверений.
На вкладке "Встроенный" выберите Apple.
ИмяApple автоматически заполнено. Его нельзя изменить.
Введите следующие сведения:
- Идентификатор клиента (служба Apple): идентификатор клиента приложения Apple, созданного на предыдущем шаге.
- Идентификатор команды разработчика Apple: идентификатор группы разработчиков Apple, связанный с приложением Apple, созданным на предыдущем шаге.
- идентификатор ключа : ключ вашего приложения Apple, созданный на предыдущем шаге.
- Ключ секрета клиента (P8): секретный ключ клиента приложения Apple, созданного на предыдущем шаге.
Нажмите кнопку "Сохранить". Вы увидите, что Apple указана как настроенный поставщик удостоверений.
Добавление провайдера Apple ID в пользовательский поток
На этом этапе поставщик удостоверений Apple был настроен в вашем внешнем идентификаторе Microsoft Entra External ID, но он еще не доступен на любой из страниц входа. Чтобы добавить поставщика идентификаций Apple в поток пользователя:
- В вашем клиентском тенанте перейдите к Entra ID>External Identities>потокам пользователей.
- Выберите пользовательский поток, в который вы хотите добавить провайдера удостоверений Apple.
- В разделе "Настройки" выберите поставщики удостоверений.
- В разделе "Другие поставщики удостоверений" выберите Apple.
- Нажмите кнопку "Сохранить".