Supporto del sistema operativo
| macOS | Windows | Linux | iOS / iPadOS | Android |
|---|---|---|---|---|
| ✅ |
Prerequisiti
- Un tenant Microsoft Entra ID attivo (in precedenza Azure AD).
- Primo MDM distribuito sui dispositivi Mac di destinazione.
- macOS 13 (Ventura) o successivo.
Connetti il tuo tenant Entra
Prima di distribuire il controllo, connetti Primo al tuo tenant Entra:- In Primo, vai su Impostazioni > MDM > Integrazioni.
- Seleziona Microsoft Entra ID e segui il flusso di autorizzazione.
- Concedere le autorizzazioni necessarie per consentire a Primo di gestire le credenziali associate al dispositivo.
Distribuire il controllo
- In Primo, vai su MDM > Controlli > Aggiungi nuovo controllo.
- Seleziona la scheda macOS e scegli Accesso Mac con Entra.
- Abilita il controllo.
- Salvare e applicare il controllo al gruppo di dispositivi rilevante.
Come funziona
Primo utilizza il Single Sign-On della piattaforma macOS (piattaforma SSO), introdotto in macOS 13, per integrare la finestra di accesso con Entra ID. Quando un utente accede:- macOS contatta Entra ID per convalidare le credenziali.
- In caso di successo, la sessione locale dell’utente viene creata o sbloccata.
- Il token Entra ID viene archiviato in modo sicuro nel portachiavi macOS per i successivi accessi SSO al browser e alle app.
Il primo accesso dopo aver abilitato questo controllo richiede una connessione Internet attiva per stabilire l’associazione Entra ID sul dispositivo.
Risoluzione dei problemi
Gli utenti non possono accedere dopo la distribuzione del controllo- Assicurarsi che il dispositivo abbia accesso a Internet per raggiungere gli endpoint Entra ID durante il primo accesso.
- Verificare che l’account Entra dell’utente sia attivo e non bloccato.
- Verifica che l’integrazione Entra sia configurata correttamente in Impostazioni > MDM > Integrazioni.
- Confermare che il profilo MDM è stato consegnato correttamente (controllare il pannello del dispositivo in Primo).
- Su macOS, il servizio SSO della piattaforma richiede macOS 13 o versione successiva. Verificare la versione del sistema operativo del dispositivo.
- Registra nuovamente il dispositivo se la consegna del profilo mostra un errore.