Skip to main content

11. August 2026

Konfigurieren des Apple iOS-Profils in Workspace ONE UEM mithilfe der Workspace ONE UEM-Zertifizierungsstelle

Erstellen Sie das Apple iOS-Geräteprofil in Workspace ONE UEM und stellen Sie dieses bereit, um die Einstellungen des Identitätsanbieters an das Gerät zu senden. Dieses Profil enthält die Informationen, die das Gerät zur Herstellung einer Verbindung mit dem Omnissa Access-Identitätsanbieter und für das zur Authentifizierung verwendete Zertifikat benötigt.

Voraussetzungen

  • In Omnissa Access konfiguriertes integriertes Kerberos.
  • Das Omnissa Access-Stammzertifikatdatei des KDC-Servers, gespeichert auf einem Computer, auf den über die Workspace ONE UEM Console zugegriffen werden kann.
  • Aktiviertes und von der Seite „System“ > „Enterprise Integration“ > „Omnissa Access“ der Workspace ONE UEM Console heruntergeladenes Zertifikat.
  • Liste der URLs und Anwendungspaket-IDs, die auf iOS-Geräten die integrierte Kerberos-Authentifizierung verwenden.

Vorgehensweise

  1. Navigieren Sie in der Workspace ONE UEM Console zu Geräte > Profile und Ressourcen > Profil > Profil hinzufügen und wählen Sie Apple iOS aus.

  2. Konfigurieren Sie unter Allgemein die Einstellungen des Profils und geben Sie den Namen der Geräts als iOSKerberos ein.

  3. Im linken Navigationsbereich wählen Sie SCEP > Konfigurieren zur Konfiguration der Anmeldedaten aus.

    OptionBeschreibung
    AnmeldedatenquelleWählen Sie die AirWatch-Zertifizierungsstelle aus dem Dropdown-Menü aus.
    ZertifizierungsstelleWählen Sie die AirWatch-Zertifizierungsstelle aus dem Dropdown-Menü aus.
    ZertifikatsvorlageWählen Sie Single Sign On für den Typ des Zertifikats aus, das von der AirWatch-Zertifizierungsstelle ausgestellt wurde.
  4. Klicken Sie auf Anmeldedaten > Konfigurieren und erstellen Sie ein zweites Set an Anmeldedaten.

  5. Im Dropdown-Menü Quelle der Anmeldedaten wählen Sie Hochladen aus.

  6. Geben Sie den Namen der iOS-Kerberos-Anmeldedaten ein.

  7. Klicken Sie auf Hochladen, um das Identity Manager-Stammzertifikat des KDC-Servers hochzuladen, das von der Seite „Identitäts- und Zugriffsmanagement“ > „Verwalten“ > „Identitätsanbieter“ > „Integrierter Identitätsanbieter“ heruntergeladen wurde.

  8. Im linken Navigationsbereich wählen Sie Single Sign-On aus.

  9. Geben Sie die Verbindungsinformationen ein.

    OptionBeschreibung
    KontonameGeben Sie Kerberos ein.
    Kerberos-PrinzipalnameKlicken Sie auf + und wählen Sie {EnrollmentUser} aus.
    Bereich Geben Sie bei Mandantenbereitstellungen in der Cloud den Omnissa Access-Bereichsnamen für Ihren Mandanten ein. Der Text für diesen Parameter muss in Großbuchstaben eingegeben werden. Beispiel: WORKSPACEONEACCESS.COM.
    Geben Sie bei lokalen Bereitstellungen den Bereichsnamen ein, den Sie bei der Initialisierung von KDC auf der Identity Manager-Maschine verwendet haben. Beispiel: EXAMPLE.COM.
    Zertifikat erneuern Auf Geräten mit iOS 8 und höher wählen Sie das Zertifikat aus, das zur erneuten automatischen Authentifizierung des Benutzers ohne Benutzerinteraktion verwendet wird, wenn die Sitzung mit einer einmaligen Anmeldung (Single Sign-On) des Benutzers abläuft.
    URL-PräfixeGeben Sie die URL-Präfixe ein, die übereinstimmen müssen, damit dieses Konto für die Kerberos-Authentifizierung über HTTP verwendet werden kann.
    Geben Sie bei Mandantenbereitstellungen in der Cloud die Omnissa Access-URL ein, wie z. B. https://example.workspaceoneaccess.com.
    Geben Sie bei lokalen Bereitstellungen die Omnissa Access-Server-URL als https://myco.example.com ein.
    AnwendungenGeben Sie die Liste der Anwendungen ein, die diese Anmeldung verwenden können. Um eine einmalige Anmeldung (SSO, Single Sign-On) mit dem in iOS integrierten Safari-Browser durchzuführen, geben Sie die erste Anwendungspaket-ID im Format com.apple.mobilesafari ein. Zum Hinzufügen weiterer Anwendungen setzen Sie die Eingabe von Paket-IDs fort oder wählen Sie Paket-IDs im Dropdown-Menü aus. Eine Paket-ID wird im Dropdown-Menü angezeigt, nachdem eine Anwendung auf die UEM Console hochgeladen wurde. Beispiel: com.air-watch.secure.browser. Die aufgeführten Anwendungen müssen die SAML-Authentifizierung unterstützen.
  10. Klicken Sie auf Speichern und veröffentlichen.

Ergebnisse

Wenn das iOS-Profil erfolgreich an die Geräte des Benutzers gesendet wird, können sich die Benutzer mit der integrierten Kerberos-Authentifizierungsmethode bei Omnissa Access anmelden, ohne ihre Anmeldedaten einzugeben.

Nächste Schritte

Weisen Sie das Geräteprofil einer Smartgruppe zu. Smartgruppen sind benutzerdefinierte Gruppen, die festlegen, welche Plattformen, Geräte und Benutzer eine zugewiesene Anwendung, ein Buch, eine Compliance-Richtlinie, ein Geräteprofil oder eine Bereitstellung erhalten. Weitere Informationen finden Sie unter Zuweisen eines Workspace ONE UEM-Geräteprofils zu Smartgroups.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…