Skip to main content

11 de agosto de 2026

Configurar o perfil de Single Sign-On (SSO) do iOS da Apple no Workspace ONE UEM usando a Autoridade de Certificação do Active Directory e o modelo de certificado

Para permitir que dispositivos iOS se conectem ao provedor de identidade Omnissa Access, primeiro configure o perfil de Single Sign-On para dispositivos iOS e, em seguida, atribua o perfil a um grupo inteligente. Esse perfil contém as informações necessárias para o dispositivo se conectar ao provedor de identidade e o certificado que o dispositivo usou para se autenticar.

Pré-requisitos

  • O SSO móvel para iOS está configurado no Omnissa Access.
  • Autenticação móvel iOS configurada na política de acesso padrão do Omnissa Access.
  • Arquivo de autoridade de certificação Kerberos do iOS salvo em um computador que pode ser acessado por meio do console de administração do Workspace ONE UEM.
  • Sua Autoridade de Certificação e Modelo de Certificado estão configurados corretamente no Workspace ONE UEM.
  • Lista de URLs e IDs de pacote de aplicativos que usam o SSO móvel para a autenticação de iOS em dispositivos iOS.

Procedimento

  1. No Workspace ONE UEM Console, navegue até Dispositivos > Perfis e Recursos > Perfis.

  2. Selecione Adicionar > Adicionar Perfil e selecione Apple iOS.

  3. Digite o nome como iOSKerberos e defina as configurações Gerais.

  4. No painel de navegação à esquerda, selecione Credenciais > Configurar para configurar a credencial.

    OpçãoDescrição
    Origem da credencialSelecione Autoridade de Certificação Definida no menu suspenso.
    Autoridade de certificaçãoSelecione a autoridade de certificação da lista no menu suspenso.
    Modelo de CertificadoSelecione o modelo de solicitação que faz referência à autoridade de certificação a partir do menu suspenso. Este é o modelo de certificado criado em Adicionar o Modelo de Certificado no Workspace ONE UEM.
  5. Clique em + no canto inferior direito da página novamente e crie uma segunda credencial.

  6. No menu suspenso Origem da Credencial, selecione Carregar.

  7. Insira um nome de credencial.

  8. Clique em Carregar para carregar o certificado raiz do servidor KDC, que foi baixado da página Integrações > Provedores de Identidade > IDP integrado.

  9. No painel de navegação à esquerda, selecione Single Sign-On e clique em Configuração.

  10. Insira informações de conexão.

    OpçãoDescrição
    Nome da contaInsira Kerberos.
    Nome Principal do KerberosClique em + e selecione {EnrollmentUser}. Se o seu Active Directory incluir nomes de usuário de funcionários configurados com o mesmo valor para Nome e Sobrenome, crie um atributo personalizado na página Campos de Pesquisa do Workspace ONE UEM Console. Consulte Criar valor de pesquisa personalizado para o nome principal Kerberos do SSO móvel do iOS.
    Território Para implantações de locatários na nuvem, digite o nome do domínio do Omnissa Access para seu locatário. Certifique-se de inserir o nome do domínio com as mesmas letras maiúsculas e minúsculas que o nome do domínio do seu locatário.

    Nota: Nomes de território Kerberos diferenciam maiúsculas de minúsculas. O formato recomendado é criar nomes de domínio em letras maiúsculas. Os nomes de território que diferem no caso não são equivalentes. Por exemplo, WORKSPACEONEACCESS.COM não é o mesmo nome de território que workspaceoneaccess.com.

    Para implantações locais, digite o nome do domínio que você usou ao inicializar o KDC no dispositivo Omnissa Access. Por exemplo, EXAMPLE.COM
    Certificado de RenovaçãoSelecione Certificate#1 no menu suspenso. Esse é o certificado da autoridade de certificação do Active Directory que foi configurado primeiro com credenciais.
    Prefixos de URLInsira os prefixos de URL que devem corresponder para usar essa conta para a autenticação Kerberos por HTTP.
    Para implantações de locatários na nuvem, digite a URL de Omnissa Access, por exemplo, https://example.workspaceoneaccess.com.
    Para implantações locais, insira a URL do servidor Omnissa Access como https://myco.example.com.
    ID dos pacotes dos aplicativosInsira a lista das identidades de aplicativos que têm permissão para usar esse sign-on. Para executar o single sign-on usando navegador Safari integrado para iOS, digite a primeira ID de pacote de aplicativos como com.apple.mobilesafari. Continue a inserir as IDs de pacote de aplicativos. Os aplicativos listados devem oferecer suporte à autenticação SAML.
  11. Clique em Salvar e Publicar.

Próximo passo

Atribua o perfil de dispositivo a um grupo inteligente. Grupos inteligentes são grupos personalizáveis que determinam quais dispositivos de plataforma e usuários recebem um aplicativo atribuído, um livro, uma política de conformidade, um perfil de dispositivo ou uma provisão. Consulte Atribuir um perfil de dispositivo do Workspace ONE UEM a grupos inteligentes.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…