Active Directory に同じ FirstName と LastName を使用して構成された複数の従業員ユーザー名が含まれている場合、Workspace ONE UEM Console で構成された iOS SSO プロファイルの Kerberos プリンシパル名として使用するには、Workspace ONE UEM Console の [デバイスとユーザー] > [全般] > [検索フィールド] ページでカスタム属性を作成する必要があります。
前提条件
Workspace ONE UEM Console の検索フィールドの詳細については、「デバイスとユーザー/全般/検索フィールド」を参照してください。
手順
-
Workspace ONE UEM Console で、[グループと設定] > [すべての設定] に移動します。
-
[デバイスとユーザー] セクションで [全般] を選択し、[フィールドを参照] をクリックします。
-
[カスタム フィールドを追加] をクリックして、次のように構成します。
オプション 説明 標準参照フィールド ドロップダウンメニューで、[ユーザー プリンシパル名] を選択します。 名前 カスタム検索フィールドの名前を入力します。次に例を示します。 KerberosSPN説明 このカスタム フィールドの説明を入力します(例: Custom Kerberos User Principal Name lookup)継承を許可 [有効] を選択します。 カスタム タイプ [正規表現検索] を選択します。 正規表現 ^[^@]+と入力します。 -
[保存] をクリックします。
カスタム ルックアップ名が [ルックアップ テーブル] ページに表示されます。
-
カスタム ルックアップ名を iOS プロファイルに追加するには、Workspace ONE UEM Console で、[iOS リソース] > [プロファイル] ページに移動し、編集する iOS デバイス プロファイルを選択します。[シングル サインオン] ページの [Kerberos プリンシパル名] テキストボックスに、作成したカスタム参照名を入力します。
-
[保存して公開] を選択します。
Workspace ONE UEM のドキュメント、「iOS プロファイルの構成」 > 「iOS のシングル サインオン プロファイル」を参照してください。
このページは役に立ちましたか?