認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
Open Directory の複製が機能しないことがあります。このような場合は、「/var/ log /slapd. log 」に以下のようなエントリが表示されます。
については上記を参照してください。 (オプション) 同じ Active Directory ユーザまたはグループのプロファイルに、有線または無線の TLS のネットワークペイロードを定義します。資格情報として、設定済みの Active Directory 証明書ペイロードを選択してください。 ペイロードは Wi-Fi でも Ethernet でも定義できます。 プロファイルマネージャサービスに対するアクセス権を持つ Active Directory ユーザアカウントで Mountain Lion クライアントに ログイン します。自動プッシュの場合、Active Directory ユーザアカウントでクライアントコンピュータに ログイン することで、必要な Kerberos チケット認可チケット (TGT) が取得されます。TGT は、要求されたユーザ証明書を確認するテンプレートの役割を果たします。 (手動ダウンロードの場合) プロファイルマネージャのユーザポータルに接続します。 (手動ダウンロードの場合) ユーザまたはグループの利用可能なプロファイルをインストールします。 (手動ダウンロード...
ストレージの容量不足が原因で、新しいアカウントが共有iPadに ログイン できなくなる問題を解決しました。
IDプロバイダのパスワードがmacOS以外で変更された場合でも、ユーザプリンシパル名を使用すると、プラットフォーム SSO で正常に ログイン できます。
管理対象Apple Accountに サインイン している近くのiPhoneやiPadでApple Vision Proを設定できない問題を解決しました。
共有iPadデバイスで管理対象Apple Accountを使用して サインイン する際、ユーザーはApple Accountの確認を求められなくなりました。
アカウントを移行するには、対応しているソフトウェアがインストールされているデバイスでApple Accountに サインイン する必要があります。これには以下が含まれます。
断続的に発生していた、 ログイン ウインドウで正しいパスワードが受け入れられない問題が解消されています。
SSO の信頼性が向上し、 ログイン がタイムアウトしてユーザ名とパスワードのプロンプトにフォールバックするのを防ぐようになりました。
SSO の信頼性が向上し、 ログイン がタイムアウトしてユーザ名とパスワードのプロンプトにフォールバックするのを防ぐようになりました。
新規ユーザの作成後、ユーザが操作しなくても、 ログイン 時にプラットフォーム SSO への登録が実行されるようになりました。
FaceTime アプリを制限した場合に、ユーザが FaceTime に サインイン するよう求められることがなくなりました。
FaceTime アプリを制限した場合に、ユーザが FaceTime に サインイン するよう求められることがなくなりました。
影響:rlogin と host.equiv を使用するように手動で構成されているシステムで、予期せず root ログイン が許可される可能性がある。
ソフトウェアアップデートで Apple ID を使って サインイン し、ベータアップデートをインストールできるようになりました。詳しくは、
例:https://www. example .com/profilemanager
この記事で説明されている問題が発生した場合は、「/var/ log /devicemgr/profilemanager. log 」ファイルに以下のようなバックトレースが表示されます。
Kerberos SSO 機能拡張で自動的に再接続や サインイン できない場合がありましたが、この問題が解決しました。
プラットフォーム SSO に対応したため、本人確認サービスのプロバイダが、macOS の ログイン ウインドウを拡張する SSO 機能拡張を開発できるようになりました。
In OS X Lion and Mountain Lion, these logs can be found in /var/ log /. The log will be called eapolclient.en0. log or eapolclient.en1. log ....
1. Web ブラウザで http://pm. example .com/profilemanager にアクセスします。pm. example .com の部分は、お使いのプロファイルマネージャサーバのホスト名に置き換えてください。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする