Skip to main content

26 de junho de 2026

Como migrar do método de autenticação de SSO móvel do Omnissa Access (iOS) para o SSO móvel (para Apple) (apenas na nuvem)

Você pode mover usuários que atualmente usam o SSO móvel do Omnissa Access (para iOS) para a autenticação para o Workspace ONE Intelligent Hub usar o SSO móvel do Omnissa Access (para Apple) para autenticação.

O processo de migração para o SSO Móvel (para Apple) é o seguinte.

  1. Configure o método de autenticação de SSO móvel (para Apple) no console do Omnissa Access.

  2. Atualize a regra de política de acesso padrão do Omnissa Access para dispositivos iOS para tornar o SSO móvel (para Apple) o método de autenticação de fallback.

  3. Atualize o perfil do Workspace ONE UEM MDM para substituir o perfil de Single Sign-On pelo perfil da extensão de SSO da Apple.

  4. Certifique-se de que os usuários tenham o aplicativo Hub mais recente com o perfil de MDM atualizado instalado. Os usuários podem começar a migrar nesse ponto. Normalmente, o tempo de inatividade da migração individual é de alguns segundos.

  5. Depois que todos os dispositivos forem migrados, desative o método de autenticação de SSO móvel (para iOS) no console do Omnissa Access e atualize a política de acesso para remover o SSO móvel (para iOS) da regra.

Atualize o perfil MDM para substituir o perfil de Single Sign-On pelo perfil de Extensão de SSO da Apple

Você ativa a configuração da extensão de Single Sign-On da Apple no perfil do dispositivo iOS da Apple do Workspace ONE UEM para fornecer aos usuários o Single Sign-On em aplicativos e sites sem precisar inserir novamente suas credenciais. A Extensão de SSO da Apple lida com a autenticação para usuários. Quando os usuários inscrevem seus dispositivos Apple IOS no Workspace ONE UEM MDM, o perfil de extensão é adicionado ao instalador do aplicativo, e o certificado é copiado para o armazenamento de certificados local no dispositivo Apple. Os clientes podem então autenticar-se com o certificado para logon único.

  1. No Workspace ONE UEM Console, selecione o grupo organizacional desejado e navegue até DEVICES > Perfil e Recursos > Profiles.

  2. Selecione o perfil de dispositivo SSO móvel do iOS a ser editado.

  3. Você não precisará alterar a configuração do certificado se o perfil do dispositivo estiver configurado com um certificado que possa ser usado com a autenticação de SSO Móvel (para Apple). O certificado deve incluir o valor de uso da chave de Autenticação do Cliente SSL (EKU). Essa é a extensão de uso aprimorado de chave (EKU) que contém os OIDs: Autenticação de Peer PKI e Autenticação do Servidor PKI.

    Se você alterar o certificado no perfil do dispositivo, poderá configurar um SCEP ou um certificado de credenciais no perfil. Consulte Configurar o Workspace ONE UEM para usar a autenticação de SSO móvel do Omnissa Access (para Apple) para dispositivos iOS gerenciados (apenas na nuvem).

  4. Exclua a seção Single Sign-On que está definida com a configuração de SSO móvel (para iOS)

  5. Configure a Extensão SSO para ativar o Single Sign-On no aplicativo Workspace ONE Intelligent Hub sem exigir autenticação em cada aplicativo.

    Clique em +ADICIONAR.

      
    Tipo de extensãoSelecione WS1 Access.
    Identificador da extensãoEste valor é preenchido com o identificador do Omnissa Access.
    TipoEsse valor é preenchido com a Credencial.
    Configurações adicionais: IDs de pacote permitidasSe a extensão do SSO for limitada a IDs de pacote de aplicativos específicos, clique em ADICIONAR e insira as IDs de pacote de aplicativos.
  6. Clique em Salvar e publicar.

Configurar o método de autenticação SSO móvel (para Apple)

Para configurar a autenticação do SSO móvel (para Apple) no Omnissa Access, defina as configurações de autenticação baseadas em certificado do SSO móvel (para Apple) no console do Omnissa Access e carregue o arquivo de certificado que foi configurado no perfil do dispositivo Workspace ONE UEM para Apple iOS. Em seguida, configure o provedor de identidade integrado com os usuários, os intervalos de rede e o método de autenticação SSO Móvel (para Apple) para Single Sign-On.

Consulte Configurar a autenticação de SSO móvel (para Apple) no Omnissa Access (apenas na nuvem).

Atualizar a Política de Acesso Padrão do Omnissa Access

Edite a regra de política de acesso padrão de SSO Móvel (para iOS) existente para adicionar o SSO Móvel (para Apple) como o método de autenticação de fallback.

Para entender como as políticas de acesso funcionam no Omnissa Access, consulte Gerenciar políticas de acesso no serviço Omnissa Access e Configurar regra de política do Omnissa Access para SSO móvel (para Apple) (apenas na nuvem).

Procedimento

  1. No console do Omnissa Access, na página Recursos > Políticas, clique em Editar política padrão.

  2. Clique em Avançar para abrir a página Configuração.

  3. Edite a política que tem a autenticação SSO Móvel (iOS) configurada como o em seguida, o usuário pode autenticar usando o valor. Na seção Se o método anterior falhar ou não for aplicável, então, selecione o método de fallback como SSO Móvel (para Apple).

    Se a regra de política de acesso para SSO Móvel (para iOS) foi configurada para encadear com outro método de autenticação, encadeie o mesmo método de autenticação na configuração de fallback de SSO Móvel (para Apple). Por exemplo, se a regra de SSO Móvel (para iOS) também incluía Conformidade do Dispositivo como o método de autenticação encadeada, você adiciona Conformidade do Dispositivo na configuração de SSO Móvel (para Apple).

  4. Clique em SALVAR.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…