Skip to main content

11 de agosto de 2026

Configurar o perfil do iOS da Apple no Workspace ONE UEM usando a Autoridade de Certificação do Workspace ONE UEM

Crie e implante o perfil do dispositivo Apple iOS no Workspace ONE UEM para enviar as configurações do provedor de identidade para o dispositivo. Este perfil contém as informações necessárias para que o dispositivo se conecte ao provedor de identidade de Omnissa Access e o certificado que o dispositivo usa para autenticação.

Pré-requisitos

  • Kerberos integrado configurado no Omnissa Access.
  • O arquivo de certificado raiz do servidor KDC do Omnissa Access é salvo em um computador que pode ser acessado por meio do Workspace ONE UEM Console.
  • O certificado foi ativado e baixado na página Sistema do Workspace ONE UEM Console > Integração Empresarial > Omnissa Access.
  • Lista de URLs e IDs de pacote de aplicativos que usam a autenticação Kerberos integrada em dispositivos iOS.

Procedimento

  1. No Workspace ONE UEM Console, navegue até Dispositivos > Perfis e Recursos > Perfil > Adicionar Perfil e selecione Apple iOS.

  2. Defina as configurações de Geral do perfil e digite o nome do dispositivo como iOSKerberos.

  3. No painel de navegação à esquerda, selecione SCEP > Configurar para configurar a credencial.

    OpçãoDescrição
    Origem da credencialSelecione AirWatch Certificate Authority no menu suspenso.
    Autoridade de certificaçãoSelecione AirWatch Certificate Authority no menu suspenso.
    Modelo de CertificadoSelecione Single Sign On para definir o tipo de certificado emitido pela AirWatch Certificate Authority.
  4. Clique em Credenciais > Configurar e crie uma segunda credencial.

  5. No menu suspenso Origem da Credencial, selecione Carregar.

  6. Digite o nome da credencial Kerberos de iOS.

  7. Clique em Carregar para carregar o certificado raiz do servidor KDC do Identity Manager, que é baixado da página Gerenciamento de Identidade e Acesso > Gerenciar > Provedores de Identidade > Provedor de identidade integrado.

  8. No painel de navegação à esquerda, selecione Single Sign-On.

  9. Insira informações de conexão.

    OpçãoDescrição
    Nome da contaInsira Kerberos.
    Nome Principal do KerberosClique em + e selecione {EnrollmentUser}.
    Território Para implantações de locatários na nuvem, digite o nome do domínio do Omnissa Access para seu locatário. O texto desse parâmetro deve estar em letras maiúsculas. Por exemplo, WORKSPACEONEACCESS.COM.
    Para implantações locais, digite o nome do domínio que você usou ao inicializar o KDC na máquina do Identity Manager. Por exemplo, EXAMPLE.COM.
    Certificado de Renovação Em dispositivos iOS 8 e posteriores, selecione o certificado usado para reautenticar o usuário automaticamente sem necessidade de interação do usuário quando a sessão de single sign-on do usuário expirar.
    Prefixos de URLInsira os prefixos de URL que devem corresponder para usar essa conta para a autenticação Kerberos por HTTP.
    Para implantações de locatário na nuvem, insira a URL do Omnissa Access, por exemplo, https://example.workspaceoneaccess.com
    . Para implantações locais, insira a URL do servidor Omnissa Access como https://myco.example.com.
    públicosInsira a lista das identidades de aplicativos que têm permissão para usar esse sign-on. Para executar o single sign-on usando navegador Safari integrado para iOS, digite a primeira ID de pacote de aplicativos como com.apple.mobilesafari. Para adicionar aplicativos adicionais, continue a inserir IDs de pacote ou selecione IDs de pacote no menu suspenso. Uma ID de pacote é exibida no menu suspenso depois que um aplicativo é carregado no UEM Console. Por exemplo, com.air-watch.secure.browser. Os aplicativos listados devem oferecer suporte à autenticação SAML.
  10. Clique em Salvar e Publicar.

Resultados

Quando o perfil do iOS for enviado com sucesso para os dispositivos dos usuários, eles poderão fazer login no Omnissa Access usando o método de autenticação Kerberos integrado, sem precisar inserir suas credenciais.

Próximo passo

Atribua o perfil de dispositivo a um grupo inteligente. Grupos inteligentes são grupos personalizáveis que determinam quais dispositivos de plataforma e usuários recebem um aplicativo atribuído, um livro, uma política de conformidade, um perfil de dispositivo ou uma provisão. Consulte Atribuir um perfil de dispositivo do Workspace ONE UEM a grupos inteligentes.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…