Visão Geral
O recurso SSO da plataforma Apple macOS permite que os usuários façam login em seus dispositivos macOS usando suas credenciais corporativas. O Omnissa Access pode ser configurado como provedor de identidade para o SSO da plataforma, facilitando a autenticação com o Active Directory ou com um provedor de identidade de terceiros. Também são suportadas integrações com provedores de identidade de terceiros por meio do Omnissa Identity Service.
Configurar o Omnissa Access como o provedor de identidade para o SSO da plataforma também permite utilizar provedores de identidade de terceiros que não oferecem suporte nativo ao SSO da plataforma.
IMPORTANTE: se você já configurou o SSO da plataforma com o Omnissa Access como provedor de identidade, para configurar os novos recursos disponíveis na versão de julho de 2026 do Omnissa Access, siga esta ordem:
-
Atualize o perfil SSO da plataforma.
-
Envie o perfil para os dispositivos.
-
Solicite aos usuários que registrem novamente o SSO da plataforma:
- No dispositivo macOS, navegue até Configurações do Sistema > Usuários e Grupos > Servidor de Conta de Rede.
- Clique em Editar.
- Na seção Single Sign-On da Plataforma, clique em Reparar.
Nota: se os usuários estiverem usando o macOS nas versões 14.0 a 14.3, recomendamos que façam upgrade para uma versão mais recente do macOS e, em seguida, atualizem o aplicativo Intelligent Hub antes de registrar novamente o SSO da plataforma. Isso preserva qualquer registro de SSO da plataforma anterior.
Fontes de identidade com suporte
O Omnissa Access suporta as seguintes configurações de origem de identidade para SSO da plataforma:
-
Integração com o Active Directory
O Omnissa Access se conecta ao Active Directory como fonte de identidade. -
Integração com provedor de identidade de terceiros configurada no Omnissa Access
O Omnissa Access intermedia a autenticação com um provedor de identidade de terceiros, como o Okta. Para o SSO da plataforma baseado no Secure Enclave, há suporte para todos os provedores de identidade. Para o SSO da plataforma baseado em senha, qualquer provedor de identidade que suporte o fluxo de concessão de senha OAuth 2.0 é compatível. -
Integrações com provedores de identidade de terceiros por meio do Omnissa Identity Service
Quando o Omnissa Identity Service é ativado para o locatário do Omnissa Access, o provedor de identidade de terceiros integrado ao Omnissa Identity Service passa a ser a fonte de identidade.
Métodos de autenticação SSO da plataforma suportados
Os seguintes métodos de autenticação SSO da plataforma são suportados:
-
Senha
A senha da conta local do macOS do usuário é sincronizada com a senha do provedor de identidade durante o registro do SSO da plataforma. Em seguida, eles fazem login no dispositivo usando a senha do provedor de identidade, que também é usada para SSO. -
Chave do Secure Enclave
Uma chave criptográfica é gerada e armazenada no Secure Enclave do dispositivo durante o registro do SSO da plataforma. Em seguida, os usuários fazem login em seus dispositivos usando a senha da conta local ou outro método, como o Touch ID. A chave do Secure Enclave é então usada automaticamente para autenticação junto ao provedor de identidade para SSO. Não é necessária uma senha.
Opções de registro de SSO da plataforma
Você pode configurar o fluxo de registro de SSO da plataforma para usuários das seguintes maneiras:
-
Registro após a inscrição
Após o dispositivo de um usuário ser registrado com sucesso no Workspace ONE UEM e os perfis de SSO da plataforma serem enviados para ele, o usuário recebe uma notificação de registro e conclui o registro do SSO da plataforma manualmente. -
Registro durante o fluxo do Assistente de Configuração para novos dispositivos
O usuário conclui o registro do SSO da plataforma durante o fluxo do Assistente de Configuração em novos dispositivos. Quando o Assistente de Configuração é concluído, o SSO da plataforma já está configurado e nenhuma ação adicional é necessária.
Limitações
Esse recurso apresenta as seguintes limitações:
- Apenas dispositivos macOS de usuário único são suportados.
- Somente o Platform SSO versão 1.0 é compatível.
Requisitos
- Omnissa Access Cloud
- Omnissa Identity Service (para locatários de acesso ativados para Identity Service)
- Workspace ONE UEM versão 24.10 ou posterior
Nota: a versão 26.04 ou posterior é necessária para os seguintes recursos: método de autenticação Secure Enclave, SSO da plataforma durante o Assistente de Configuração e SSO do Omnissa Access. - Aplicativo macOS Intelligent Hub versão 25.11 ou posterior
Nota: a versão 26.06 ou posterior é necessária para os seguintes recursos: método de autenticação Secure Enclave, SSO da plataforma durante o Assistente de Configuração e SSO do Omnissa Access. - macOS versão 14.4 ou posterior
Nota: a versão 26 ou posterior é necessária para o recurso de SSO da plataforma durante a Inscrição Automatizada de Dispositivos (Assistente de Configuração).
Pré-requisitos
- Seus locatários do Workspace ONE UEM e do Access estão integrados.
- A fonte de autenticação no Workspace ONE UEM pode ser definida como Workspace ONE UEM ou Omnissa Access.
- O Intelligent Hub está configurado no Workspace ONE UEM.
- O Workspace ONE UEM está configurado para gerenciar dispositivos macOS.
- Os usuários para os quais você deseja ativar o SSO da plataforma existem tanto no Omnissa Access quanto no Workspace ONE UEM. O atributo externalId é obrigatório para todos os usuários e os valores devem ser iguais entre o Omnissa Access e o Workspace ONE UEM.
Nota: para um locatário do Access que tenha o Identity Service ativado, consulte "Pré-requisitos para o Omnissa Identity Service". - Você tem os seguintes privilégios no Omnissa Access: uma função que tem privilégios de Gerenciar Configurações para o serviço de Gerenciamento de Identidade e Acesso.
- Pré-requisitos para o Omnissa Identity Service (se o Identity Service estiver ativado para o locatário do Access):
- Para usar a senha como método de autenticação SSO da plataforma, o Omnissa Identity Service deve ser integrado a um provedor de identidade usando o protocolo OpenID Connect (OIDC). O SAML não é compatível com o SSO da plataforma baseado em senha.
Além disso, você deve selecionar o tipo de concessão de senha OAuth 2.0 no aplicativo OpenID Connect do provedor de identidade de terceiros. O nome da configuração pode variar dependendo do provedor de identidade. - Os usuários para os quais você deseja ativar o SSO da plataforma são provisionados no Omnissa Identity Service e no Workspace ONE UEM. O atributo externalId é obrigatório para todos os usuários.
- Para usar a senha como método de autenticação SSO da plataforma, o Omnissa Identity Service deve ser integrado a um provedor de identidade usando o protocolo OpenID Connect (OIDC). O SAML não é compatível com o SSO da plataforma baseado em senha.
Pré-requisito para integrações de IdP OAuth 2.0 de terceiros com o Access: configurar fluxo de concessão de senha para SSO da plataforma
Importante: esse pré-requisito se aplica apenas ao seguinte cenário:
- Senha como método de autenticação SSO da plataforma
- Integração com provedor de identidade OAuth 2.0 de terceiros configurada no Omnissa Access
Esse pré-requisito não se aplica ao Active Directory.
Para um locatário do Access com o Omnissa Identity Service ativado, aplica-se apenas a etapa de seleção do tipo de concessão de senha do OAuth 2.0 no provedor de identidade de terceiros.
Quando o Omnissa Access é integrado a um provedor de identidade de terceiros, ele usa o fluxo de concessão de senha OAuth 2.0 para o recurso de SSO da plataforma. Para definir essa configuração, siga estas etapas:
- Crie um IdP OpenID Connect no Omnissa Access.
- Selecione o tipo de concessão de senha OAuth 2.0 no provedor de identidade de terceiros.
- Configure a validação de senha no Omnissa Access para usar o fluxo de concessão de senha OAuth 2.0.
Criar um IdP do OpenID Connect no Omnissa Access
Crie um IDP do OpenID Connect no Omnissa Access para integração com o provedor de identidade de terceiros. Para obter instruções detalhadas, consulte Adicionar e configurar um provedor de identidade de terceiros do OpenID Connect no Omnissa Access.
Se você já tem uma integração com um provedor de identidade de terceiros baseada em um IdP do OpenID Connect, pode usar esse IdP para o SSO da plataforma. No entanto, se a sua integração existente utiliza um IdP SAML, você deve criar um novo IdP do OpenID Connect para o SSO da plataforma. Você pode continuar usando a integração SAML para outros casos de uso.
Selecione o tipo de concessão de senha OAuth 2.0 no provedor de identidade
Selecione o tipo de concessão de senha OAuth 2.0 no aplicativo OpenID Connect do provedor de identidade de terceiros. O nome da configuração pode variar dependendo do provedor de identidade. Por exemplo, no Okta, essa configuração se chama Senha do Proprietário do Recurso.
Nota: esse requisito também se aplica a um locatário do Access com o Omnissa Identity Service ativado, no qual o provedor de identidade de terceiros integrado ao Omnissa Identity Service é usado com o SSO da plataforma baseado em senha.
Configure a Validação de Senha no Omnissa Access para usar o Fluxo de Concessão de Senha OAuth 2.0.
Para oferecer suporte à autenticação com um provedor de identidade de terceiros para o SSO da plataforma, você deve configurar a validação de senha no Omnissa Access para usar o fluxo de concessão de senha OAuth 2.0. Você faz essa seleção na guia Gerenciamento do OAuth 2.0 > Validação de Senha.
Cuidado: a seleção na guia Validação de Senha também se aplica a todos os clientes OAuth 2.0 no Omnissa Access que têm o Tipo de concessão definido como Concessão de Senha. Os usuários provenientes desses clientes serão autenticados com base no provedor de identidade OpenID Connect de terceiros selecionado na guia Validação de Senha, independentemente do tipo de diretório.
-
No console do Omnissa Access, navegue até Configurações > Gerenciamento do OAuth 2.0.
-
Selecione a guia Validação de Senha.
-
Na lista Método de Autenticação, selecione o método de autenticação associado ao IDP do OpenID Connect que você criou para a integração do provedor de identidade de terceiros.

-
Clique em Salvar.
Nota: Se nenhum método de autenticação estiver selecionado na guia Gerenciamento do OAuth 2.0 > Validação de senha, a validação de senha usará por padrão o tipo de diretório associado ao usuário.
Etapa 1: Carregar o certificado raiz do Workspace ONE UEM no Omnissa Access
Carregue o certificado do emissor do Workspace ONE UEM para o console do Omnissa Access para estabelecer uma relação de confiança com o Omnissa Access.
-
No console de administração do Workspace ONE UEM, selecione Grupos e Configurações > Todas as Configurações e, em seguida, navegue até Configurações > Sistema > Integração Empresarial > Workspace ONE Access > Configuração.
-
Exporte o Certificado do Emissor do Workspace ONE UEM.

-
Faça login no console do Omnissa Access.
-
Navegue até Integrações > UEM > Single Sign-On da plataforma para macOS.
-
Carregue o Certificado do Emissor do Workspace ONE UEM na seção Single Sign-on da plataforma para macOS.

Etapa 2: Criar um perfil de usuário com um payload do Protocolo de Inscrição de Certificado Simples (SCEP) no Workspace ONE UEM
Adicione um perfil de usuário com um payload SCEP configurado para usar a Autoridade de Certificação AirWatch, caso ainda não o tenha feito.
Nota:
- se você já implantou um perfil SCEP de Autoridade de Certificação AirWatch, pule esta etapa.
- Se você planeja configurar o SSO da plataforma para a Inscrição Automatizada de Dispositivos (Assistente de Configuração), crie o perfil como um perfil de dispositivo em vez de um perfil de usuário. Esteja ciente de que o certificado estará disponível para todas as contas no dispositivo e leve isso em consideração caso use o certificado para qualquer recurso além do SSO da plataforma.
-
No Workspace ONE UEM Console, navegue até Recursos > Perfis.
-
Selecione Adicionar > Adicionar Perfil.
-
Selecione a plataforma Apple macOS.
-
Na página do Apple macOS, selecione a seguinte opção e clique em Avançar.
-
Tipo de gerenciamento: Imperativo
-
Contexto: Usuário
Nota: se você planeja configurar o SSO da plataforma durante o recurso de Inscrição Automatizada de Dispositivos (Assistente de Configuração), selecione Dispositivo.
-
-
Insira um nome para o perfil.
-
Na lista de payloads, encontre SCEP, clique em Adicionar e configure o payload.
-
Nos campos Fonte da Credencial e Autoridade de Certificação, selecione Autoridade de Certificação AirWatch.
-
No campo Modelo de Certificado, selecione Single Sign-On ou Certificado (Implantação na Nuvem).
-
Desmarque a opção Permitir exportação da chave privada do conjunto de chaves.
Por exemplo:

-
-
Clique em Avançar na página do perfil.
-
Na página Atribuição:
-
Clique na caixa de pesquisa do Grupo Inteligente e selecione o grupo apropriado na lista de Grupos de Atribuição que aparece.
-
Em Tipo de Atribuição, selecione Automático.
-
-
Clique em Salvar e publicar.
Etapa 3: Criar um perfil de SSO de plataforma no Workspace ONE UEM
-
No Workspace ONE UEM Console, navegue até Recursos > Perfis.
-
Selecione Adicionar > Adicionar Perfil.
-
Selecione a plataforma Apple macOS.
-
Na página do Apple macOS, selecione a seguinte opção e clique em Avançar.
-
Tipo de gerenciamento: Imperativo
-
Contexto: Dispositivo
-
-
Insira um nome para o perfil.
-
Percorra a lista de payloads até encontrar a Extensão SSO, clique em Adicionar e configure a extensão SSO.
-
Para o Tipo de Extensão, mantenha o valor padrão: Genérico.
-
No campo Identificador de Extensão, digite
com.ws1.hub.mac.SSOExtension. -
Para o Tipo, mantenha o valor padrão: Redirecionar.
-
No campo Identificador da Equipe, digite
S2ZMFGQM93. -
Para URLs, digite
https://AccessTenantFQDN/mpsso.Substitua AccessTenantFQDN pelo nome de domínio totalmente qualificado (FQDN) do seu locatário do Omnissa Access. Por exemplo: https://example.wss.workspaceone.com/mpsso.

-
Ative a opção SSO da Plataforma.

-
Em Nome para exibição da conta, digite um nome para exibição.
Importante: o nome para exibição da conta é visível para os usuários finais, portanto, use um nome que faça sentido no seu contexto. Além de aparecer no aplicativo Intelligent Hub, o nome é exibido nas caixas de diálogo de registro que os usuários finais usam para registrar o SSO da plataforma. Por exemplo, este aviso inclui o nome: "Sua senha do macOS será sincronizada com sua senha AccountDisplayName. Digite sua senha para permitir isso."
-
Role a tela para baixo até a opção Método de Autenticação e selecione Senha ou Chave do Secure Enclave.

Nota: certifique-se de configurar a opção Método de Autenticação na seção SSO da Plataforma do perfil de extensão do SSO, em vez da configuração que aparece anteriormente no perfil.
-
Defina o valor Usar chaves de dispositivo compartilhadas como ENABLE.
-
Na caixa de texto Configurações adicionais > XML personalizado, adicione:
<dict> <key>AuthorizationRules</key> <array> <dict> <key>URLPrefix</key> <string>https://AccessTenantFQDN/</string> <key>ExtensionManaged</key> <false/> </dict> </array> </dict>Substitua https://AccessTenantFQDN pela URL do seu locatário do Omnissa Access. Por exemplo: https://example.wss.workspaceone.com.
-
-
Adicione um payload de Extensões do Sistema para incluir a extensão de SSO da plataforma na lista de extensões de sistema permitidas.
-
Na lista de payloads, encontre Extensões do Sistema e clique em Adicionar.
-
Em Tipos de Extensão de Sistema Permitidos, digite
S2ZMFGQM93para Identificador de Equipe. -
Em Extensões de Sistema Permitidas, insira estes valores:
- Identificador da Equipe:
S2ZMFGQM93 - Identificador do Pacote:
com.ws1.hub.mac.SSOExtension
- Identificador da Equipe:
-
Adicione os mesmos valores em Extensões do Sistema Não Removíveis.
Importante: por padrão, o Workspace ONE UEM exige que você adicione valores nas seções Extensões do Sistema Não Removíveis da UI e Extensões de Sistema não Removíveis. Não adicione os valores a Extensões do Sistema Não Removíveis da UI; clique no X para remover essa linha.

-
-
Adicione um payload de Domínios Associados para adicionar o domínio do locatário do Omnissa Access à lista de domínios associados.
-
Na lista de payloads, encontre Domínios Associados e clique em Adicionar.
-
Para o ID do Pacote de Aplicativos, digite
S2ZMFGQM93.com.ws1.hub.mac. -
Para Domínios, digite
authsrv:YourAccessTenantFQDN.Por exemplo: authsrv:example.wss.workspaceone.com

-
-
Clique em Avançar na página do perfil.
-
Na página Atribuição:
-
Clique na caixa de pesquisa do Grupo Inteligente e selecione o grupo apropriado na lista de Grupos de Atribuição que aparece, como Todos os Dispositivos macOS Corporativos.
-
Em Tipo de Atribuição, selecione Automático.
Por exemplo:

-
-
Clique em Salvar e publicar.
Etapa 4: Enviar perfis para dispositivos macOS
Envie os perfis que você criou ou atualizou, incluindo o novo perfil de extensão do SSO, para os dispositivos macOS.
- Os perfis devem ser enviados automaticamente ao registrar o dispositivo.
- Verifique se os perfis foram enviados com sucesso para os dispositivos registrados.
Para adicionar o registro do SSO da plataforma ao Assistente de Configuração do macOS, consulte Configurar SSO da plataforma para o Assistente de Configuração.
Configurar SSO da plataforma para o Assistente de Configuração
Você pode configurar o SSO da plataforma para fazer parte do Registro Automatizado de Dispositivos (ADE), de modo que o registro do SSO da plataforma possa ser concluído durante o fluxo do Assistente de Configuração do macOS em novos dispositivos. Com essa configuração, quando o fluxo do Assistente de Configuração é concluído, a sincronização de senhas ou a chave do Secure Enclave já está configurada. Os usuários não precisam realizar tarefas de registro adicionais após a inscrição. Também não é necessário realizar um envio de perfil após a inscrição.
Essa configuração oferece suporte aos métodos de autenticação por senha e por chave do Secure Enclave.
Pré-requisitos
- Aplicativo do Intelligent Hub 26.06 ou posterior
- Workspace ONE UEM 26.04 ou posterior
- macOS 26 ou posterior
- Conclua as etapas 1 a 3 descritas anteriormente neste documento.
Nota: crie o perfil SCEP como um perfil de dispositivo, não como um perfil de usuário. Esteja ciente de que o certificado estará disponível para todas as contas no dispositivo e leve isso em consideração caso use o certificado para qualquer recurso além do SSO da plataforma. - Certifique-se de que o dispositivo esteja atribuído ao usuário após o registro no Workspace ONE UEM.
Procedimento
-
No console de administração do Workspace ONE UEM, selecione Grupos e Configurações > Todas as Configurações e navegue até Dispositivos e Usuários > Apple macOS > Inscrição Automatizada de Dispositivos.
-
Edite um perfil ADE existente ou crie um novo para a configuração do Assistente de Configuração.
-
No perfil do ADE, selecione as seguintes opções:
Aguardar Configuração: defina como Ativado.
PSSO Durante o Assistente de Configuração: defina como Ativado.
Perfil PSSO: selecione o perfil SSO da plataforma que você criou anteriormente na "Etapa 3: criar um perfil de SSO da plataforma no Workspace ONE UEM".
Aplicativo de Extensão PSSO: selecione o aplicativo Intelligent Hub. Pode ser o aplicativo disponível por padrão no Workspace ONE UEM ou um aplicativo de bootstrap.
ID do Pacote do Aplicativo PSSO: insira o ID do pacote do aplicativo, por exemplo, com.ws1.hub.mac.
Por exemplo:

-
Quando o perfil estiver pronto, selecione-o como o Perfil Padrão para macOS na página de Inscrição Automatizada de Dispositivos.

-
Navegue até Recursos > Perfis e edite o perfil de SSO da plataforma (com o payload da Extensão de SSO) que você criou anteriormente na "Etapa 3: criar um perfil de SSO da plataforma no Workspace ONE UEM".
-
Role até o payload da Extensão de SSO.
-
Ative a opção Ativar Registro Durante a Configuração.

-
Configure o Nome da Conta (nome abreviado) e o Nome Completo para a conta local.
Selecione a partir da lista de reivindicações fornecida pelo Omnissa Access. Para o Nome da Conta, você pode, alternativamente, inserir o seguinte valor Apple, que extrai o nome abreviado do UPN:
com.apple.PlatformSSO.AccountShortName.O Omnissa Access fornece as seguintes reivindicações:
Reivindicação Descrição oidID do usuário no Access subID do usuário no Access user_nameNome do usuário no Access emailEndereço de e-mail do usuário given_nameNome do usuário family_nameSobrenome do usuário namegiven_name+family_namedisplay_nameNome para exibição do usuário Por exemplo:

-
-
(Opcional) Se você quiser ativar a criação de conta local durante a Inscrição Automatizada de Dispositivos, configure as seguintes definições adicionais:
-
No perfil do ADE, defina Configuração de Conta Principal como Não Pular.

-
No payload de Extensão de SSO do perfil de SSO da plataforma, defina Ativar a Criação do Primeiro Usuário Durante a Configuração para Ativar.

Se você quiser desativar a criação de conta local durante a Inscrição Automatizada de Dispositivos, use as seguintes configurações:
-
No perfil do ADE, defina Configuração de Conta Principal como Pular.

-
No payload de Extensão de SSO do perfil de SSO da plataforma, defina Ativar a Criação do Primeiro Usuário Durante a Configuração para Desativar.

-
Configurar o SSO para o Intelligent Hub e aplicativos
Quando o SSO da plataforma está configurado, os usuários podem fazer login em seus dispositivos macOS usando seu provedor de identidade ou credenciais locais. Além disso, você pode configurar o SSO no Omnissa Access para permitir que os usuários façam single sign-on no aplicativo ou portal do Intelligent Hub e iniciem seus aplicativos sem precisar se autenticar novamente.
Observe que o SSO funciona apenas com navegadores e aplicativos baseados em WebKit, como o Safari e o DuckDuckGo. Ele não é suportado com navegadores ou aplicativos que não usam WebKit, como o Chrome.
Você pode controlar quais aplicativos têm permissão ou acesso negado ao SSO usando o perfil de extensão de SSO. Consulte Especificar Lista de Aplicativos para SSO.
Pré-requisitos
- Intelligent Hub 26.06 ou posterior
- Workspace ONE UEM 26.04 ou posterior
- macOS 14.4 ou posterior
- Configure o SSO da plataforma conforme descrito nas etapas 1 a 3 anteriormente neste documento.
Configure o método de autenticação SSO da plataforma (para macOS) no Omnissa Access.
-
No console do Omnissa Access, navegue até Integrações > Métodos de Autenticação.
-
Selecione o método de autenticação SSO da Plataforma (para macOS).
-
Clique em Configurar.
-
Alterne a opção Ativar Autenticação SSO da Plataforma para Sim e clique em Salvar.

-
Navegue até Recursos > Políticas e adicione o método de autenticação às políticas relevantes.
(Opcional) Especificar a lista de aplicativos para SSO
Para controlar quais aplicativos podem ser acessados com SSO, você pode, opcionalmente, configurar a chave allowedAppBundles no campo XML Personalizado do perfil de extensão SSO.
Se a chave estiver configurada, apenas os aplicativos com IDs de pacote listados explicitamente terão permissão para usar o SSO. Se a chave não estiver configurada, a extensão SSO da plataforma tentará autenticar todos os aplicativos. Observe que o SSO para navegadores e aplicativos que não usam WebKit, como o Google Chrome, não funcionará, mesmo que estejam listados, pois o SSO requer suporte ao WebKit.
-
No Workspace ONE UEM Console, navegue até Recursos > Perfis e edite o perfil de SSO da plataforma (com o payload da extensão de SSO) que você criou anteriormente na "Etapa 3: criar um perfil de SSO da plataforma no Workspace ONE UEM".
-
Role até o payload da Extensão de SSO.
-
Na caixa de texto Configurações Adicionais > XML Personalizado, adicione a chave allowedAppBundles ao XML existente, no formato mostrado no exemplo a seguir:
<dict> <key>allowedAppBundles</key> <array> <string>com.apple.Safari</string> <string>com.duckduckgo.macos.browser</string> <string>com.example.app</string> </array> <key>AuthorizationRules</key> <array> <dict> <key>URLPrefix</key> <string>https://AccessTenantFQDN</string> <key>ExtensionManaged</key> <false/> </dict> </array> </dict>
IMPORTANTE: adicionar um ID de navegador ou pacote de aplicativos à configuração não ativa o SSO, a menos que o navegador ou aplicativo seja compatível com WebKit. Navegadores e aplicativos que não usam WebKit, como o Chrome, não são suportados para SSO.
Experiência do usuário com a sincronização de senhas (sem o Assistente de Configuração)
Fase de registro
Após o dispositivo do usuário ser inscrito com sucesso e os perfis do Workspace ONE UEM configurados para o SSO da plataforma serem enviados com sucesso para ele, o usuário receberá uma notificação de Registro necessário para sincronizar sua senha local do macOS com a senha gerenciada pela empresa (senha do provedor de identidade).

Quando o usuário clicar em Registrar, será solicitada primeiro a senha local do dispositivo (para acessar o conjunto de chaves) e, em seguida, será solicitada a senha do provedor de identidade.


Após o usuário sincronizar a senha com sucesso, uma notificação de confirmação será exibida.

Fase de login
Em seguida, o usuário deve fazer login no dispositivo macOS usando a senha do provedor de identidade.
Solução de problemas
-
Se os usuários encontrarem falhas de autenticação ou erros com o SSO da plataforma, eles podem usar o botão Reparar para realizar um novo registro.
-
No dispositivo macOS, navegue até Configurações do Sistema > Usuários e Grupos.
-
Clique no ícone de informações ao lado do seu nome.
-
Em Single Sign-On da Plataforma, clique em Reparar.

-
-
Os usuários também podem reparar o registro do dispositivo:
- No dispositivo macOS, navegue até Configurações do Sistema > Usuários e Grupos > Servidor de Conta de Rede.
- Clique em Editar.
- Na seção Single Sign-On da Plataforma, clique em Reparar.
Próximas etapas: configurar Apple SSO móvel no Omnissa Access
Siga as instruções na documentação Configurar SSO móvel para autenticação Apple no Omnissa Access (somente na nuvem) para configurar o SSO móvel para Apple no Omnissa Access.
Esta página foi útil?