Skip to main content

11 août 2026

Configurer le profil Apple iOS Single Sign-On dans Workspace ONE UEM à l'aide de l'autorité de certification Active Directory et du modèle de certificat

Pour autoriser les terminaux iOS à se connecter au fournisseur d'identité d'Omnissa Access, configurez d'abord le profil d'authentification Single Sign-On pour les terminaux iOS, puis attribuez le profil à un Smart Group. Ce profil contient les informations nécessaires pour que le terminal se connecte au fournisseur d'identité et le certificat que le terminal a utilisé pour s'authentifier.

Conditions préalables

  • Mobile SSO pour iOS est configuré dans Omnissa Access.
  • Authentification mobile pour iOS configurée dans la stratégie d'accès par défaut d'Omnissa Access.
  • Fichier d'autorité de certification Kerberos iOS enregistré sur un ordinateur accessible à partir de la console d'administration de Workspace ONE UEM.
  • L'autorité de certification et le modèle de certificat sont correctement configurés dans Workspace ONE UEM.
  • Liste d'URL et d'ID de bundle d'application qui utilisent l'authentification Mobile SSO pour iOS sur des terminaux iOS.

Procédure

  1. Dans Workspace ONE UEM Console, accédez à Terminaux > Profils et ressources > Profils.

  2. Sélectionnez Ajouter > Ajouter un profil et sélectionnez Apple iOS.

  3. Entrez le nom iOSKerberos et configurez les paramètres Général.

  4. Dans le volet de navigation de gauche, sélectionnez Informations d'identification > Configurer pour configurer les informations d'identification.

    OptionDescription
    Source des identifiantsSélectionnez Autorité de certification définie dans le menu déroulant.
    Autorité de certificationSélectionnez l'autorité de certification dans la liste du menu déroulant.
    Modèle de certificatSélectionnez le modèle de demande qui fait référence à l'autorité de certification dans le menu déroulant. Il s'agit du modèle de certificat créé dans Ajout du modèle de certificat dans Workspace ONE UEM.
  5. Cliquez de nouveau sur + dans l'angle inférieur droit de la page et créez un second lot d'informations d'identification.

  6. Dans le menu déroulant Source des informations d'identification, sélectionnez Charger.

  7. Entrez un nom d'informations d'identification.

  8. Cliquez sur Charger pour charger le certificat racine du serveur KDC qui est téléchargé à partir de la page Intégrations > Fournisseurs d'identité > IDP intégré.

  9. Dans le volet de navigation de gauche, sélectionnez Single Sign-On et cliquez sur Configurer.

  10. Entrez les informations de connexion.

    OptionDescription
    Nom du compteEntrez Kerberos.
    Nom principal KerberosCliquez sur + et sélectionnez {EnrollmentUser}. Si votre répertoire Active Directory inclut des noms d'utilisateurs d'employés qui sont configurés avec la même valeur pour FirstName et LastName, créez un attribut personnalisé dans la page Champs de recherche de Workspace ONE UEM Console. Reportez-vous à la section Créer une valeur de recherche personnalisée pour le nom principal Kerberos Mobile SSO pour iOS.
    Domaine Pour les déploiements de locataire dans le cloud, entrez le nom de domaine Omnissa Access pour votre locataire. Assurez-vous que vous entrez le nom de domaine dans la même casse que le nom de domaine de votre locataire.

    Remarque : les noms de domaine Kerberos sont sensibles à la casse. Le format recommandé consiste à créer des noms de domaine en majuscules. Les noms de domaine qui diffèrent dans la casse ne sont pas équivalents. Par exemple, WORKSPACEONEACCESS.COM n'est pas le même nom de domaine que workspaceoneaccess.com.

    Pour sur les déploiements sur site, entrez le nom de domaine que vous avez utilisé lorsque vous avez initialisé le service KDC dans le dispositif Omnissa Access. Par exemple, EXAMPLE.COM
    Renouvellement de certificatSélectionnez Certificate#1 dans le menu déroulant. Il s'agit du certificat d'autorité de certification Active Directory qui a été configuré en premier avec des informations d'identification.
    Préfixes d'URLEntrez les préfixes d'URL qui doivent correspondre pour utiliser ce compte pour l'authentification Kerberos sur HTTP.
    Pour les déploiements de locataire dans le cloud, entrez l'URL d'Omnissa Access, par exemple https://example.workspaceoneaccess.com.
    Pour sur les déploiements sur site, entrez l'URL du serveur Omnissa Access sous la forme https://myco.example.com.
    ID de l'offre groupée d'applicationsEntrez la liste des identités d'application qui sont autorisées à utiliser cette connexion. Pour exécuter Single Sign-On à l'aide du navigateur Safari intégré d'iOS, entrez le premier ID de bundle d'application sous la forme com.apple.mobilesafari. Entrez les ID de bundle d'application suivants. Les applications répertoriées doivent prendre en charge l'authentification SAML.
  11. Cliquez sur Enregistrer et publier.

Étape suivante

Attribuez le profil de terminal à un Smart Group. Les groupes intelligents sont des groupes personnalisables qui déterminent les terminaux de plate-forme, et les utilisateurs reçoivent une application attribuée, un livre, une stratégie de conformité, un profil de terminaux ou un provisionnement. Reportez-vous à la section Attribuer un profil de terminal Workspace ONE UEM à Smart Groups.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…