Skip to main content

11 février 2026

Configurer l'authentification Mobile SSO pour iOS dans Omnissa Access

Configurez la méthode d'authentification Mobile SSO pour iOS à partir de la page Méthodes d'authentification dans la console Omnissa Access. Sélectionnez la méthode d'authentification Mobile SSO (pour iOS) dans le fournisseur d'identité intégré.

Conditions préalables

  • Fichier PEM ou DER de l'autorité de certification utilisé pour émettre des certificats aux utilisateurs dans le locataire de Workspace ONE UEM.
  • Pour la vérification de révocation, certificat de signature du répondeur OCSP.
  • Pour le service KDC pour Omnissa Access sur site, le service KDC intégré doit être initialisé. Reportez-vous à la section Utilisation du KDC intégré pour Omnissa Access dans le guide d'installation d'Omnissa Access.

Procédure

  1. Dans la console Omnissa Access, sur la page Intégrations > Méthodes d'authentification, sélectionnez Mobile SSO (pour iOS).

  2. Cliquez sur CONFIGURER et configurez les paramètres d'authentification Mobile SSO (iOS).

    OptionDescription
    Activer l'authentification KDCPour autoriser les utilisateurs à s'authentifier à l'aide de terminaux iOS prenant en charge l'authentification Kerberos, cochez cette case.
    Domaine Pour les déploiements du locataire dans le cloud, la valeur de domaine est en lecture seule. Le nom de domaine affiché est celui d'Identity Manager pour votre locataire. Si vous utilisez le KDC intégré, le nom de domaine que vous avez configuré lorsque vous avez initialisé le KDC s'affiche.
    Certificat d'autorité de certification racine et intermédiaireTéléchargez le fichier de certificat de l'émetteur de l'autorité de certification. Le format de fichier peut être PEM ou DER.
    Noms uniques de sujet du certificat d'autorité de certification téléchargésLe contenu du fichier de certificat téléchargé s'affiche ici. Il est possible de télécharger plusieurs fichiers et les certificats inclus sont ajoutés à la liste.
    Activer OCSPPour utiliser le protocole de validation des certificats OCSP (Online Certificate Status Protocol) afin d'obtenir l'état de révocation d'un certificat, cochez cette case.
    Envoyer une valeur à usage unique OCSPSi vous souhaitez que l'identifiant unique de la demande OCSP soit envoyé dans la réponse, cochez cette case.
    Certificat de signature du répondeur OCSPTéléchargez le certificat OCSP du répondeur. Lorsque vous utilisez l'autorité de certification de Workspace ONE UEM, le certificat de l'émetteur est utilisé comme certificat OCSP. Chargez également le certificat Workspace ONE UEM ici.
    Nom unique de sujet du certificat de signature du répondeur OCSPLe fichier de certificat OCSP téléchargé est répertorié ici.
    Message AnnulerCréez un message de connexion personnalisé qui s'affiche lorsque l'authentification prend trop de temps. Si vous ne créez pas de message personnalisé, le message par défaut est Attempting to authenticate your credentials.
    Activer le lien d'annulationLorsque l'authentification prend trop de temps, permettez aux utilisateurs de cliquer sur Annuler pour arrêter la tentative d'authentification et annuler la connexion. Lorsque le lien Annuler est activé, le mot Annuler apparaît à la fin du message d'erreur d'authentification qui s'affiche.
    URL du serveur de gestion des terminaux de l'entrepriseEntrez l'URL du serveur Gestion de terminaux mobiles (MDM) pour rediriger les utilisateurs lorsque l'accès est refusé, car le terminal n'est pas enrôlé dans Workspace ONE UEM pour la gestion de MDM. Cette URL s'affiche dans le message d'erreur d'échec d'authentification. Si vous n'entrez pas une URL ici, le message générique Accès refusé s'affiche.
  3. Cliquez sur ENREGISTRER.

Étape suivante

Associez la méthode d'authentification Mobile SSO (pour iOS) dans le fournisseur d'identité intégré.

Configurez la règle de stratégie d'accès par défaut pour Mobile SSO pour iOS.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…