Konfigurieren Sie Mobile Single Sign-On-Anmeldung (SSO), damit sich Benutzer über registrierte Workspace ONE UEM-Geräten sicher bei ihren aktivierten Anwendungen anmelden können, ohne mehrere Kennwörter eingeben zu müssen.
Bei den für SSO konfigurierbaren Geräten handelt es sich um iOS- und Android-Geräte.
Single Sign-On-Komponentenkonfiguration für iOS
Mobile Single Sign-On für iOS verwendet das PKINIT Kerberos-Protokoll für den Zertifikat-Transport, benötigt jedoch keine lokale Infrastruktur. Ein integrierter Kerberos-Adapter steht im Dienst zur Verfügung. Dieser kann die iOS-Authentifizierung ohne Gerätekommunikation auf Ihrem internen Domänencontroller verarbeiten. Darüber hinaus kann Workspace ONE UEM Identitätszertifikate an Geräte verteilen, ohne eine lokale Zertifizierungsstelle zu verwalten.
Unterstützte Geräte
- iOS 11.0 und höher
Single Sign-On-Komponentenkonfiguration für Android
„Mobile Single Sign-On (SSO) für Android“ ist eine Implementierung der Authentifizierungsmethode mit Zertifikaten für Android-Geräte, die in Workspace ONE UEM-Diensten verwaltet werden. Mit Mobile SSO können sich Benutzer bei ihrem Gerät anmelden und sicher auf ihre Workspace ONE Intelligent Hub-Apps zugreifen, ohne erneut ein Kennwort eingeben zu müssen.
Die mobile Workspace ONE Tunnel-App wird auf dem Android-Gerät installiert, um Informationen zum Zertifikat und der Geräte-ID zu Authentifizierungsprozessen hinzuzufügen. Die Tunnel-Einstellungen werden in der Workspace ONE UEM Console konfiguriert, um für die Authentifizierung auf den Omnissa Access-Dienst zuzugreifen. Der Dienst ruft das Zertifikat dann für die Authentifizierung vom Gerät ab.
Unterstützte Geräte
- Android 7.X.X und höher
- Anwendungen müssen SAML oder einen anderen unterstützten Verbundstandard unterstützen.
Durch die Bereitstellung der Workspace ONE Intelligent Hub-Anwendung auf allen Android-Geräten werden die Android for Work-Anwendungscontainer nicht automatisch bereitgestellt. Android for Work ist erforderlich, um die Funktion „Adaptives Management“ verwenden zu können. Zum Hinzufügen dieser Anwendung zu Android for Work-Geräte sowie für weitere Details zu den zusätzlichen verfügbaren Optionen im Rahmen von Workspace ONE UEM MAM überprüfen Sie das Handbuch „Workspace ONE UEM-Integration mit Android for Work“.
War diese Seite hilfreich?