Para permitir que dispositivos iOS se conectem ao provedor de identidade Omnissa Access, primeiro configure o perfil de Single Sign-On para dispositivos iOS e, em seguida, atribua o perfil a um grupo inteligente. Esse perfil contém as informações necessárias para o dispositivo se conectar ao provedor de identidade e o certificado que o dispositivo usou para se autenticar.
Pré-requisitos
- O SSO móvel para iOS está configurado no Omnissa Access.
- Autenticação móvel iOS configurada na política de acesso padrão do Omnissa Access.
- Arquivo de autoridade de certificação Kerberos do iOS salvo em um computador que pode ser acessado por meio do console de administração do Workspace ONE UEM.
- Sua Autoridade de Certificação e Modelo de Certificado estão configurados corretamente no Workspace ONE UEM.
- Lista de URLs e IDs de pacote de aplicativos que usam o SSO móvel para a autenticação de iOS em dispositivos iOS.
Procedimento
-
No Workspace ONE UEM Console, navegue até Dispositivos > Perfis e Recursos > Perfis.
-
Selecione Adicionar > Adicionar Perfil e selecione Apple iOS.
-
Digite o nome como
iOSKerberose defina as configurações Gerais. -
No painel de navegação à esquerda, selecione Credenciais > Configurar para configurar a credencial.
Opção Descrição Origem da credencial Selecione Autoridade de Certificação Definida no menu suspenso. Autoridade de certificação Selecione a autoridade de certificação da lista no menu suspenso. Modelo de Certificado Selecione o modelo de solicitação que faz referência à autoridade de certificação a partir do menu suspenso. Este é o modelo de certificado criado em Adicionar o Modelo de Certificado no Workspace ONE UEM. -
Clique em + no canto inferior direito da página novamente e crie uma segunda credencial.
-
No menu suspenso Origem da Credencial, selecione Carregar.
-
Insira um nome de credencial.
-
Clique em Carregar para carregar o certificado raiz do servidor KDC, que foi baixado da página Integrações > Provedores de Identidade > IDP integrado.
-
No painel de navegação à esquerda, selecione Single Sign-On e clique em Configuração.
-
Insira informações de conexão.
Opção Descrição Nome da conta Insira Kerberos.Nome Principal do Kerberos Clique em + e selecione {EnrollmentUser}. Se o seu Active Directory incluir nomes de usuário de funcionários configurados com o mesmo valor para Nome e Sobrenome, crie um atributo personalizado na página Campos de Pesquisa do Workspace ONE UEM Console. Consulte Criar valor de pesquisa personalizado para o nome principal Kerberos do SSO móvel do iOS. Território Para implantações de locatários na nuvem, digite o nome do domínio do Omnissa Access para seu locatário. Certifique-se de inserir o nome do domínio com as mesmas letras maiúsculas e minúsculas que o nome do domínio do seu locatário.
Nota: Nomes de território Kerberos diferenciam maiúsculas de minúsculas. O formato recomendado é criar nomes de domínio em letras maiúsculas. Os nomes de território que diferem no caso não são equivalentes. Por exemplo,WORKSPACEONEACCESS.COMnão é o mesmo nome de território queworkspaceoneaccess.com.
Para implantações locais, digite o nome do domínio que você usou ao inicializar o KDC no dispositivo Omnissa Access. Por exemplo,EXAMPLE.COMCertificado de Renovação Selecione Certificate#1 no menu suspenso. Esse é o certificado da autoridade de certificação do Active Directory que foi configurado primeiro com credenciais. Prefixos de URL Insira os prefixos de URL que devem corresponder para usar essa conta para a autenticação Kerberos por HTTP.
Para implantações de locatários na nuvem, digite a URL de Omnissa Access, por exemplo,https://example.workspaceoneaccess.com.
Para implantações locais, insira a URL do servidor Omnissa Access comohttps://myco.example.com.ID dos pacotes dos aplicativos Insira a lista das identidades de aplicativos que têm permissão para usar esse sign-on. Para executar o single sign-on usando navegador Safari integrado para iOS, digite a primeira ID de pacote de aplicativos como com.apple.mobilesafari. Continue a inserir as IDs de pacote de aplicativos. Os aplicativos listados devem oferecer suporte à autenticação SAML. -
Clique em Salvar e Publicar.
Próximo passo
Atribua o perfil de dispositivo a um grupo inteligente. Grupos inteligentes são grupos personalizáveis que determinam quais dispositivos de plataforma e usuários recebem um aplicativo atribuído, um livro, uma política de conformidade, um perfil de dispositivo ou uma provisão. Consulte Atribuir um perfil de dispositivo do Workspace ONE UEM a grupos inteligentes.
Esta página foi útil?