Crie e implante o perfil do dispositivo Apple iOS no Workspace ONE UEM para enviar as configurações do provedor de identidade para o dispositivo. Este perfil contém as informações necessárias para que o dispositivo se conecte ao provedor de identidade de Omnissa Access e o certificado que o dispositivo usa para autenticação.
Pré-requisitos
- Kerberos integrado configurado no Omnissa Access.
- O arquivo de certificado raiz do servidor KDC do Omnissa Access é salvo em um computador que pode ser acessado por meio do Workspace ONE UEM Console.
- O certificado foi ativado e baixado na página Sistema do Workspace ONE UEM Console > Integração Empresarial > Omnissa Access.
- Lista de URLs e IDs de pacote de aplicativos que usam a autenticação Kerberos integrada em dispositivos iOS.
Procedimento
-
No Workspace ONE UEM Console, navegue até Dispositivos > Perfis e Recursos > Perfil > Adicionar Perfil e selecione Apple iOS.
-
Defina as configurações de Geral do perfil e digite o nome do dispositivo como
iOSKerberos. -
No painel de navegação à esquerda, selecione SCEP > Configurar para configurar a credencial.
Opção Descrição Origem da credencial Selecione AirWatch Certificate Authority no menu suspenso. Autoridade de certificação Selecione AirWatch Certificate Authority no menu suspenso. Modelo de Certificado Selecione Single Sign On para definir o tipo de certificado emitido pela AirWatch Certificate Authority. -
Clique em Credenciais > Configurar e crie uma segunda credencial.
-
No menu suspenso Origem da Credencial, selecione Carregar.
-
Digite o nome da credencial Kerberos de iOS.
-
Clique em Carregar para carregar o certificado raiz do servidor KDC do Identity Manager, que é baixado da página Gerenciamento de Identidade e Acesso > Gerenciar > Provedores de Identidade > Provedor de identidade integrado.
-
No painel de navegação à esquerda, selecione Single Sign-On.
-
Insira informações de conexão.
Opção Descrição Nome da conta Insira Kerberos.Nome Principal do Kerberos Clique em + e selecione {EnrollmentUser}. Território Para implantações de locatários na nuvem, digite o nome do domínio do Omnissa Access para seu locatário. O texto desse parâmetro deve estar em letras maiúsculas. Por exemplo, WORKSPACEONEACCESS.COM.
Para implantações locais, digite o nome do domínio que você usou ao inicializar o KDC na máquina do Identity Manager. Por exemplo,EXAMPLE.COM.Certificado de Renovação Em dispositivos iOS 8 e posteriores, selecione o certificado usado para reautenticar o usuário automaticamente sem necessidade de interação do usuário quando a sessão de single sign-on do usuário expirar. Prefixos de URL Insira os prefixos de URL que devem corresponder para usar essa conta para a autenticação Kerberos por HTTP.
Para implantações de locatário na nuvem, insira a URL do Omnissa Access, por exemplo,https://example.workspaceoneaccess.com
. Para implantações locais, insira a URL do servidor Omnissa Access comohttps://myco.example.com.públicos Insira a lista das identidades de aplicativos que têm permissão para usar esse sign-on. Para executar o single sign-on usando navegador Safari integrado para iOS, digite a primeira ID de pacote de aplicativos como com.apple.mobilesafari. Para adicionar aplicativos adicionais, continue a inserir IDs de pacote ou selecione IDs de pacote no menu suspenso. Uma ID de pacote é exibida no menu suspenso depois que um aplicativo é carregado no UEM Console. Por exemplo,com.air-watch.secure.browser. Os aplicativos listados devem oferecer suporte à autenticação SAML. -
Clique em Salvar e Publicar.
Resultados
Quando o perfil do iOS for enviado com sucesso para os dispositivos dos usuários, eles poderão fazer login no Omnissa Access usando o método de autenticação Kerberos integrado, sem precisar inserir suas credenciais.
Próximo passo
Atribua o perfil de dispositivo a um grupo inteligente. Grupos inteligentes são grupos personalizáveis que determinam quais dispositivos de plataforma e usuários recebem um aplicativo atribuído, um livro, uma política de conformidade, um perfil de dispositivo ou uma provisão. Consulte Atribuir um perfil de dispositivo do Workspace ONE UEM a grupos inteligentes.
Esta página foi útil?