Skip to main content

26 de junho de 2026

Configurar o Workspace ONE UEM para usar a autenticação de SSO móvel do Workspace ONE Access (para Apple) para dispositivos iOS gerenciados - apenas na nuvem

Para que os dispositivos gerenciados pelo Workspace ONE UEM usem o método de autenticação de SSO móvel (para Apple), no Workspace ONE UEM Console, configure o perfil do dispositivo Apple iOS com um certificado SCEP ou CA e a extensão de Single Sign-On da Apple e, em seguida, atribua o perfil a um grupo inteligente.

O perfil contém as informações necessárias para que o dispositivo estabeleça uma conexão com o provedor de identidade do Workspace ONE Access e o certificado necessário para autenticação.

O perfil Apple iOS contém as definições, as configurações e as restrições que você deseja impor aos dispositivos. Para obter mais informações sobre perfis, consulte o guia Introdução ao gerenciamento de dispositivos iOS na página inicial da documentação do Workspace ONE UEM.

Como configurar o perfil de dispositivo Apple no Workspace ONE UEM

Os perfis de dispositivos do Workspace ONE UEM são usados para gerenciar dispositivos. Eles contêm definições, configurações e restrições que você necessita aplicar aos dispositivos. Para usar o método de autenticação de SSO móvel do Workspace ONE Access (para Apple) para SSO em dispositivos Apple iOS gerenciados, crie um perfil Apple iOS com um certificado SCEP ou de Credenciais para usar e a extensão de Single Sign-On da Apple.

  • SCEP. O Workspace ONE UEM oferece suporte ao SCEP (Simple Certificate Enrollment Protocol) para dispositivos iOS e macOS. A integração inclui o uso de pares de chaves e o envio da solicitação de assinatura de certificado (CSR) que resulta em um certificado assinado do endpoint do SCEP para dispositivos. Consulte Integrações de Autoridade de Certificação do Workspace ONE - SCEP para obter mais informações sobre SCEP.
  • Credenciais. A credencial é uma autoridade de certificação (CA) emitida por terceiros que certifica a propriedade de uma chave pública pela entidade nomeada do certificado. Consulte Integrações de Autoridade de Certificação do Workspace ONE UEM.

Você ativa a extensão de Logon Único da Apple no perfil do dispositivo para fornecer aos usuários o logon único em aplicativos e sites sem precisar inserir suas credenciais novamente. A extensão de SSO da Apple lida com a autenticação para usuários. Quando os usuários inscrevem seus dispositivos Apple IOS no Workspace ONE UEM MDM, o perfil de extensão é adicionado ao instalador do aplicativo e o certificado é copiado para o armazenamento de certificados local nos dispositivos Apple. Os clientes podem então autenticar-se com o certificado para logon único.

Você também pode listar os nomes de aplicativos que podem ser autenticados com a extensão de SSO da Apple.

  1. No Workspace ONE UEM Console, selecione o grupo organizacional desejado e navegue até Recursos > Perfis.

  2. Clique em Adicionar > Adicionar Perfil e selecione iOS Apple iOS > Perfil do Dispositivo.

  3. Dê nome ao perfil.

  4. Selecione a seção SCEP ou Credenciais e configure as informações do certificado.

    Para configurar um certificado SCEP

    Clique em ADICIONAR.

    Opção  Descrição 
    Origem da Credencial A origem é Autoridade de Certificação Definida.
    Autoridade de certificação Selecione o certificado. Se não houver um disponível, acesse Grupos e configurações > Todas as configurações > Sistema > Integração empresarial > Autoridades de certificação e siga as instruções para adicionar um certificado.
    Modelo de Certificado Selecione o modelo de certificado. Se não estiver disponível, vá para Grupos e Configurações > Todas as configurações > Sistema > Integração Empresarial > Autoridades de Certificação > Modelos de Solicitação e siga os prompts para adicionar um modelo de certificado.

    ou

    Para configurar as credenciais para um certificado de terceiros

    Clique em ADICIONAR.

    Opção  Descrição 
    Origem da Credencial Selecione o Upload de origem.
    Nome da credencial O nome da credencial é preenchido automaticamente quando o certificado é carregado
    Certificado Selecione o arquivo de certificado a ser carregado.
  5. Configure a extensão SSO para ativar o logon único no aplicativo Workspace ONE Intelligent Hub sem exigir autenticação em cada aplicativo.

    Clique em +ADICIONAR.

    Opção  Descrição 
    Tipo de extensão Selecione WS1 Access
    Identificador da extensão Esse valor é preenchido com o identificador do Workspace ONE Access.
    Tipo Esse valor é preenchido com o valor Credencial.
    Configurações adicionais: IDs de pacote permitidas Se a extensão do SSO for limitada a IDs de pacote de aplicativos específicos, clique em ADICIONAR e insira as IDs de pacote de aplicativos.
  6. Na página Atribuição, atribua o perfil a um Grupo Inteligente; defina o Tipo de Atribuição como Automático e Permitir Remoção como Nunca.

  7. Clique em Salvar e publicar.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…