«SSO» между приложением Intune Company Portal и сторонним приложением iOS - PullRequest
1 голос
/ 15 апреля 2019

Возможно ли, чтобы мое стороннее приложение iOS использовало общий токен из приложения корпоративного портала Intune для обхода аутентификации? Я могу сделать это между двумя сторонними приложениями, войдя в одно из них, а другой получит токен без вывода сообщений из брелка iOS. Я использую MSAL инфраструктуру для аутентификации в Azure AD.

Приложения работают на управляемом MDM (Intune) устройстве под управлением iOS 12.

Ответы [ 2 ]

1 голос
/ 03 мая 2019

Вы рассматривали приложение MS Authenticator, которое будет использоваться в качестве SSO-брокера между приложениями?Насколько я понимаю, приложение Company Portal выступает в роли брокера только для Android.Также, похоже, Authenticator поддерживает только ADAL, но не MSAL.

Как включить SSO для iOS

1 голос
/ 24 апреля 2019

Я открыл вопрос на MSAL GitHub , спрашивая об этом.Оказывается, возможно только совместное использование цепочки для ключей между вашими приложениями.Это ограничение, установленное Apple:

Xcode автоматически префиксирует группы цепочки для ключей с идентификатором вашей команды.Это гарантирует, что ваши группы соответствуют вашей команде разработчиков.

Взято из официальных документов .

...