Vejledninger
- Microsoft Entra ID SSO på macOS
- Platform SSO (ny macOS-standard)
- Okta & Google Workspace-integration
- MFA & Conditional Access på Apple-enheder
- Fejlsøgning af eksisterende SSO-problemer
Tjekliste — macOS-brugere bliver ved med at blive bedt om login
Gennemgå i denne rækkefølge, når Entra ID SSO ikke opfører sig, som det burde, på Mac:
- Bekræft enhedens registrerings- og compliance-status i Entra Admin Center (Enheder → find enheden) — er den registreret som "Microsoft Entra registered" eller "Microsoft Entra joined", og er den markeret som compliant? Brug ikke alene det, at Company Portal er installeret, som bevis for den konkrete registreringstype — det bekræftes i Admin Center, ikke lokalt på enheden.
- Tjek Platform SSO-status lokalt — under Systemindstillinger → Brugere & grupper → Netværkskontoserver (Network Account Server), eller ved at køre
app-sso platform -si Terminal. Viser det en aktiv Platform SSO-registrering, eller falder login tilbage til klassisk browser-baseret godkendelse ved hvert forsøg? - Gennemgå de relevante Conditional Access-politikker i Entra ID — hvilke betingelser (enhedstype, compliance-status, lokation, applikation) trigger et ekstra login-krav for denne bruger eller gruppe, og matcher enheden dem, den burde?
- Verificér enhedens compliance-status — hvis en CA-politik kræver en "compliant device", men enhedens MDM ikke rapporterer compliance korrekt til Entra ID, vil brugeren blive spurgt igen og igen, selvom enheden reelt opfylder kravene.
- Tjek token-levetid og cache — bliver access- eller refresh-tokens fornyet, som de skal, eller udløber de unødvendigt hurtigt pga. en politik om session-levetid, der er strammere end nødvendigt?
- Test i en ren browser-session — udelukk lokale cache-/cookie-problemer ved at gentage login i et privat vindue, før I konkluderer, at det er en Entra- eller Platform SSO-konfiguration, der fejler.
Mønstret, vi oftest finder: enheden ser korrekt registreret ud, men rapporterer ikke compliance-status korrekt til Entra ID — så Conditional Access-politikken teknisk set gør sit arbejde, den har bare forkerte input at arbejde med.
Ofte stillede spørgsmål
Nordic Mac Solutions' erfaringer og best practice
De fleste SSO-problemer på Mac opstår, fordi opsætningen er testet på Windows og antaget at virke ens på macOS — det gør den sjældent. Vi tester og dokumenterer SSO-flowet specifikt på Apple-enheder, inklusive Conditional Access og MFA, før vi kalder det færdigt.
Har I brug for hjælp med SSO & Identitetsstyring?
Skriv til os ›