Skip to main content

11 août 2026

Configurer le profil Apple iOS dans Workspace ONE UEM à l'aide de l'autorité de certification Workspace ONE UEM

Créez et déployez le profil de terminal Apple iOS dans Workspace ONE UEM afin de transférer les paramètres du fournisseur d'identité au terminal. Ce profil contient les informations nécessaires pour que le terminal se connecte au fournisseur d'identité Omnissa Access et le certificat que le terminal a utilisé pour s'authentifier.

Conditions préalables

  • Kerberos intégré configuré dans Omnissa Access.
  • Fichier de certificat racine du serveur KDC Omnissa Access enregistré sur un ordinateur accessible à partir de Workspace ONE UEM Console.
  • Certificat activé et téléchargé sur la page Système > Intégration d'entreprise > Omnissa Access de Workspace ONE UEM Console.
  • Liste d'URL et d'ID de bundle d'application qui utilisent l'authentification Kerberos intégré sur des terminaux iOS.

Procédure

  1. Dans Workspace ONE UEM Console, accédez à Terminaux > Profils et ressources > Profil > Ajouter un profil et sélectionnez Apple iOS.

  2. Configurez les paramètres Général du profil et entrez le nom du terminal iOSKerberos.

  3. Dans le volet de navigation de gauche, sélectionnez SCEP > Configurer pour configurer les informations d'identification.

    OptionDescription
    Source des identifiantsSélectionnez Autorité de certification AirWatch dans le menu déroulant.
    Autorité de certificationSélectionnez Autorité de certification AirWatch dans le menu déroulant.
    Modèle de certificatSélectionnez Authentification unique pour définir le type de certificat émis par l'autorité de certification AirWatch.
  4. Cliquez sur Informations d'identification > Configurer et créez d'autres informations d'identification.

  5. Dans le menu déroulant Source des informations d'identification, sélectionnez Charger.

  6. Entrez le nom des informations d'identification Kerberos iOS.

  7. Cliquez sur Charger pour charger le certificat racine du serveur KDC Identity Manager qui est téléchargé à partir de la page Gestion des identités et des accès > Gérer > Fournisseurs d'identité > Fournisseur d'identité intégré.

  8. Dans le volet de navigation de gauche, sélectionnez Single Sign-On.

  9. Entrez les informations de connexion.

    OptionDescription
    Nom du compteEntrez Kerberos.
    Nom principal KerberosCliquez sur + et sélectionnez {EnrollmentUser}.
    Domaine Pour les déploiements de locataire dans le cloud, entrez le nom de domaine Omnissa Access pour votre locataire. Le texte dans ce paramètre doit être en majuscules. Par exemple, WORKSPACEONEACCESS.COM.
    Pour les déploiements sur site, entrez le nom de domaine que vous avez utilisé lorsque vous avez initialisé le service KDC dans la machine Identity Manager. Par exemple, EXAMPLE.COM.
    Renouvellement de certificat Sur les terminaux iOS 8 et versions ultérieures, sélectionnez le certificat utilisé pour réauthentifier l'utilisateur automatiquement sans interaction de sa part lorsque sa session Single Sign-On expire.
    Préfixes d'URLEntrez les préfixes d'URL qui doivent correspondre pour utiliser ce compte pour l'authentification Kerberos sur HTTP.
    Pour les déploiements de locataire dans le cloud, entrez l'URL d'Omnissa Access, par exemple https://example.workspaceoneaccess.com.
    Pour sur les déploiements sur site, entrez l'URL du serveur Omnissa Access sous la forme https://myco.example.com.
    ApplicationsEntrez la liste des identités d'application qui sont autorisées à utiliser cette connexion. Pour exécuter Single Sign-On à l'aide du navigateur Safari intégré d'iOS, entrez le premier ID de bundle d'application sous la forme com.apple.mobilesafari. Pour ajouter des applications supplémentaires, continuez à entrer des ID de bundle ou sélectionnez des ID de bundle dans le menu déroulant. L'ID de bundle s'affiche dans le menu déroulant une fois que l'application est chargée dans UEM Console. Par exemple, com.air-watch.secure.browser. Les applications répertoriées doivent prendre en charge l'authentification SAML.
  10. Cliquez sur Enregistrer et publier.

Résultats

Lorsque le profil iOS est correctement transféré aux terminaux des utilisateurs, ces derniers peuvent se connecter à Omnissa Access à l'aide de la méthode d'authentification Kerberos intégrée sans entrer leurs informations d'identification.

Étape suivante

Attribuez le profil de terminal à un Smart Group. Les groupes intelligents sont des groupes personnalisables qui déterminent les terminaux de plate-forme, et les utilisateurs reçoivent une application attribuée, un livre, une stratégie de conformité, un profil de terminaux ou un provisionnement. Reportez-vous à la section Attribuer un profil de terminal Workspace ONE UEM à Smart Groups.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…