A autenticação do Single Sign-On móvel para dispositivos Android pode ser configurada para ignorar o servidor do Tunnel quando o acesso VPN não é necessário. Para Single Sign-On, somente o aplicativo móvel Workspace ONE Tunnel é necessário.
Single Sign-On móvel sem acesso VPN
A autenticação do Single Sign-On móvel para dispositivos Android pode ser configurada para ignorar o servidor do Tunnel quando o acesso VPN não é necessário. A implementação de autenticação do SSO móvel para Android sem usar uma VPN usa as mesmas páginas de configuração usadas para configurar o Workspace ONE Tunnel. Como você não está instalando o servidor do Tunnel, não digite o nome do host e a porta do servidor do Workspace ONE Tunnel. Em vez disso, você cria um perfil fictício usando o formulário de perfil do Workspace ONE Tunnel. Esse perfil fictício impede que o tráfego seja direcionado para o servidor do Tunnel. O aplicativo móvel Tunnel é usado apenas para single sign-on.
No Workspace ONE UEM Console, você define as seguintes configurações.
- Componente Per App Tunnel no Workspace ONE Tunnel. Esta configuração permite que dispositivos Android acessem aplicativos públicos gerenciados por meio do cliente de aplicativo móvel Workspace ONE Tunnel.
- Perfil do Tunnel por aplicativo. Usa-se esse perfil para a habilitação dos recursos de encapsulamento por aplicativo para Android.
- Na página Regras de Tráfego de Rede, como o servidor do Tunnel não está configurado, você seleciona Ignorar para que nenhum tráfego seja direcionado para um servidor do Tunnel.
- Crie regras de tráfego de dispositivos com uma lista de todos os aplicativos configurados para VPN por aplicativo, os detalhes do servidor proxy e a URL de Omnissa Access.
Single sign-on móvel com acesso VPN
Quando o aplicativo configurado para single sign-on também é usado para acessar recursos da intranet atrás do firewall, defina o acesso VPN e configure o servidor do Tunnel. Quando o single sign-on é configurado com VPN, o cliente do Tunnel pode, opcionalmente, encaminhar solicitações de tráfego e login do aplicativo através do servidor do Tunnel. Ao contrário da configuração padrão usada para o cliente do Tunnel no console no modo single sign-on, a configuração aponta para o servidor do Tunnel.
A implementação da autenticação do SSO móvel para Android em dispositivos Android gerenciados exige a configuração do Workpsace ONE Tunnel no Workspace ONE UEM Console e a instalação do servidor do Workspace ONE Tunnel antes de configurar o SSO móvel para Android no console do Omnissa Access. O serviço Workspace ONE Tunnel fornece acesso de VPN por aplicativo aos aplicativos gerenciados pelo Workspace ONE UEM. O Workspace ONE Tunnel também oferece a capacidade de usar o proxy no tráfego de um aplicativo móvel para o serviço Omnissa Access para Single Sign-On.
No Workspace ONE UEM Console, você define as seguintes configurações.
-
Componente Per App Tunnel no Workspace ONE Tunnel. Esta configuração permite que dispositivos Android acessem aplicativos públicos internos e gerenciados por meio do cliente do aplicativo móvel Workspace ONE Tunnel.
Depois que as configurações do Tunnel forem definidas no Workspace ONE UEM Console, baixe o instalador do Workspace ONE Tunnel e prossiga com a instalação do servidor.
-
Perfil de VPN Android. Usa-se esse perfil para a habilitação dos recursos de encapsulamento por aplicativo para Android.
-
Ative a VPN para cada aplicativo que usa a funcionalidade de túnel de aplicativo do Workspace ONE UEM Console.
-
Crie regras de tráfego de dispositivos com uma lista de todos os aplicativos configurados para VPN por aplicativo, os detalhes do servidor proxy e a URL de Omnissa Access.
Para obter informações detalhadas sobre como instalar e configurar o Workspace ONE Tunnel, consulte o Guia do Workspace ONE Tunnel na página de documentação do Workspace ONE UEM.
Esta página foi útil?