Skip to main content

11 de agosto de 2026

Configurar el perfil de iOS de Apple en Workspace ONE UEM con la entidad de certificación de Workspace ONE UEM

Cree e implemente el perfil del dispositivo iOS de Apple en Workspace ONE UEM para realizar un envío push de la configuración del proveedor de identidades al dispositivo. Este perfil contiene la información necesaria para que el dispositivo se conecte al proveedor de identidad de Omnissa Access y el certificado que utiliza el dispositivo para autenticarse.

Requisitos

  • Kerberos integrado se ha configurado en Omnissa Access.
  • El archivo de certificado raíz del servidor KDC de Omnissa Access se guardó en un equipo al que se puede acceder desde Workspace ONE UEM Console.
  • El certificado está habilitado y se descargó desde la página Sistema > Integración empresarial > Omnissa Access de la Workspace ONE UEM Console.
  • Lista de las URL y los ID del paquete de la aplicación que utilizan la autenticación de Kerberos integrado en dispositivos iOS.

Procedimiento

  1. En Workspace ONE UEM Console, vaya a Dispositivos > Perfiles y recursos > Perfil > Agregar perfil y seleccione Apple iOS.

  2. Configure la opción General del perfil e introduzca el nombre del dispositivo como iOSKerberos iOSKerberos.

  3. En el panel de navegación izquierdo, seleccione SCEP > Configurar para configurar la credencial.

    OpciónDescripción
    Fuente de credenciales:Seleccione Entidad de certificación de AirWatch en el menú desplegable.
    Entidad de certificaciónSeleccione Entidad de certificación de AirWatch en el menú desplegable.
    Plantilla de certificadoSeleccione Inicio de sesión único para establecer el tipo de certificado emitido por la entidad de certificación de AirWatch.
  4. Haga clic en Credenciales > Configurar y cree un segunda credencial.

  5. En el menú desplegable Fuente de credenciales, seleccione Cargar.

  6. Introduzca el nombre de la credencial de Kerberos para iOS.

  7. Haga clic en Cargar para cargar el certificado raíz del servidor KDC de Identity Manager que se descargó de la página Administración de acceso e identidad > Administrar > Proveedores de identidades > Proveedor de identidades incorporado.

  8. En el menú de navegación de la izquierda, seleccione SSO.

  9. Introduzca la información de la conexión.

    OpciónDescripción
    Nombre de la cuentaEscriba Kerberos.
    Nombre principal de KerberosHaga clic en + y seleccione {EnrollmentUser}.
    Territorio Para las implementaciones de inquilino en la nube, introduzca el nombre del territorio de Omnissa Access de su inquilino. El texto de este parámetro debe ir en mayúscula. Por ejemplo, WORKSPACEONEACCESS.COM.
    Para implementaciones locales, introduzca el nombre del territorio que utilizó cuando inicializó KDC en la máquina del administrador de identidades. Por ejemplo, EXAMPLE.COM.
    Certificado de renovación En dispositivos con iOS 8 o versiones posteriores, seleccione el certificado usado para volver a autenticar al usuario automáticamente sin necesidad de interactuar con el usuario cuando caduque la sesión SSO.
    Prefijos de URLIntroduzca los prefijos de URL que deben coincidir para utilizar esta cuenta para la autenticación de Kerberos a través de HTTP.
    Para las implementaciones de inquilino en la nube, introduzca la URL de Omnissa Access, por ejemplo https://example.workspaceoneaccess.com.
    Para implementaciones locales, introduzca la URL del servidor de Omnissa Access como https://myco.example.com.
    AplicacionesIntroduzca la lista de las identidades de la aplicación que tienen permiso para utilizar este inicio de sesión. Para realizar un inicio de sesión único con el navegador Safari integrado en iOS, introduzca el primer ID del paquete de la aplicación como com.apple.mobilesafari. Para agregar aplicaciones adicionales, continúe para introducir los ID de paquete o seleccione identificadores de paquete en el menú desplegable. Un ID de paquete aparece en el menú desplegable después de que una aplicación se cargue en UEM Console. Por ejemplo, com.air-watch.secure.browser. Las aplicaciones enumeradas deben ser compatibles con la autenticación SAML.
  10. Haga clic en Guardar y publicar.

Resultados

Cuando se realice un envío push correctamente del perfil de iOS a los dispositivos de los usuarios, estos podrán iniciar sesión en Omnissa Access con el método de autenticación de Kerberos integrado sin introducir sus credenciales.

Pasos siguientes

Asigne el perfil del dispositivo a un grupo inteligente. Los grupos inteligentes son grupos personalizables que determinan las plataformas, los dispositivos y los usuarios que recibirán la aplicación, el libro, la directiva de conformidad, el perfil de dispositivo o el aprovisionamiento asignados. Consulte Asignar un perfil de dispositivo de Workspace ONE UEM a grupos inteligentes.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…