Configurez la méthode d'authentification Mobile SSO pour iOS à partir de la page Méthodes d'authentification dans la console Omnissa Access. Sélectionnez la méthode d'authentification Mobile SSO (pour iOS) dans le fournisseur d'identité intégré.
Conditions préalables
- Fichier PEM ou DER de l'autorité de certification utilisé pour émettre des certificats aux utilisateurs dans le locataire de Workspace ONE UEM.
- Pour la vérification de révocation, certificat de signature du répondeur OCSP.
Procédure
-
Dans la console Omnissa Access, sur la page Intégrations > Méthodes d'authentification, sélectionnez Mobile SSO (pour iOS).
-
Cliquez sur CONFIGURER et configurez les paramètres d'authentification Mobile SSO (iOS).
Option Description Activer l'authentification KDC Pour autoriser les utilisateurs à s'authentifier à l'aide de terminaux iOS prenant en charge l'authentification Kerberos, cochez cette case. Domaine Pour les déploiements du locataire dans le cloud, la valeur de domaine est en lecture seule. Le nom de domaine affiché est celui d'Identity Manager pour votre locataire. Si vous utilisez le KDC intégré, le nom de domaine que vous avez configuré lorsque vous avez initialisé le KDC s'affiche. Certificat d'autorité de certification racine et intermédiaire Téléchargez le fichier de certificat de l'émetteur de l'autorité de certification. Le format de fichier peut être PEM ou DER. Noms uniques de sujet du certificat d'autorité de certification téléchargés Le contenu du fichier de certificat téléchargé s'affiche ici. Il est possible de télécharger plusieurs fichiers et les certificats inclus sont ajoutés à la liste. Activer OCSP Pour utiliser le protocole de validation des certificats OCSP (Online Certificate Status Protocol) afin d'obtenir l'état de révocation d'un certificat, cochez cette case. Envoyer une valeur à usage unique OCSP Si vous souhaitez que l'identifiant unique de la demande OCSP soit envoyé dans la réponse, cochez cette case.
Remarque : l'envoi d'une valeur à usage unique n'est pas prise en charge pour un répondeur Lightweight OCSP (RFC 5019).Certificat de signature du répondeur OCSP Téléchargez le certificat OCSP du répondeur. Lorsque vous utilisez l'autorité de certification de Workspace ONE UEM, le certificat de l'émetteur est utilisé comme certificat OCSP. Chargez également le certificat Workspace ONE UEM ici. Nom unique de sujet du certificat de signature du répondeur OCSP Le fichier de certificat OCSP téléchargé est répertorié ici. Message Annuler Créez un message de connexion personnalisé qui s'affiche lorsque l'authentification prend trop de temps. Si vous ne créez pas de message personnalisé, le message par défaut est Attempting to authenticate your credentials.Activer le lien d'annulation Lorsque l'authentification prend trop de temps, permettez aux utilisateurs de cliquer sur Annuler pour arrêter la tentative d'authentification et annuler la connexion. Lorsque le lien Annuler est activé, le mot Annuler apparaît à la fin du message d'erreur d'authentification qui s'affiche. URL du serveur de gestion des terminaux de l'entreprise Entrez l'URL du serveur Gestion de terminaux mobiles (MDM) pour rediriger les utilisateurs lorsque l'accès est refusé, car le terminal n'est pas enrôlé dans Workspace ONE UEM pour la gestion de MDM. Cette URL s'affiche dans le message d'erreur d'échec d'authentification. Si vous n'entrez pas une URL ici, le message générique Accès refusé s'affiche. -
Cliquez sur ENREGISTRER.
Étape suivante
Associez la méthode d'authentification Mobile SSO (pour iOS) dans le fournisseur d'identité intégré.
Configurez la règle de stratégie d'accès par défaut pour Mobile SSO pour iOS.
Cette page vous a-t-elle été utile ?