Você habilita e configura a autenticação de certificado a partir do console de administração do VMware Identity Manager.
Pré-requisitos
Obtenha o certificado raiz e os certificados intermediários da CA que assinou os certificados apresentados por seus usuários.
(Opcional) Lista de Identificadores de Objeto (OID) das políticas de certificado válidas para a autenticação de certificado.
Para a verificação de revogação, a localização do arquivo da CRL e a URL do servidor OCSP.
(Opcional) Local do arquivo de certificado de autenticação de resposta do OCSP.
Conteúdo do formulário de consentimento se aparecer um formulário de consentimento antes da autenticação.
Procedimento
O que Fazer Depois
Adicione o método de autenticação de certificado à política de acesso padrão. Vá à página Gerenciamento de Identidade e Acesso > Gerenciar > Políticas e edite as regras de política padrão para adicionar Certificado. Consulte Gerenciando métodos de autenticação a serem aplicados aos usuários.
Quando a Autenticação do Certificado é configurada e o dispositivo de serviço é configurado atrás de um balanceador de carga, certifique-se de que o VMware Identity Manager conector esteja configurado com passagem de SSL no balanceador de carga e não configurado para encerrar o SSL no balanceador de carga. Essa configuração garante que o handshake de SSL aconteça entre o conector e o cliente, a fim de passar o certificado para o conector.