Você configura o método de autenticação SSO móvel para iOS na página Métodos de Autenticação no console de administração. Selecione o método de autenticação Mobile SSO (para IOS) no provedor de identidade interno.
Pré-requisitos
Arquivo PEM e DER da autoridade de certificação usado para emitir certificados para os usuários no tenant do AirWatch.
Para a verificação de revogação, o certificado de autenticação do respondente do OCSP.
Para o serviço do KDC, selecione o nome do território do serviço do KDC. Se você estiver usando o serviço do KDC incorporado, o KDC deverá ser inicializado. Consulte em Instalando e configurando o VMware Identity Manager os detalhes do KDC incorporado.
Procedimento
- Na guia Gerenciamento de Identidade e Acesso, vá a .
- Na coluna SSO Móvel (para iOS) Configurar, clique no ícone.
- Configure o método de autenticação Kerberos.
Opção
Descrição
Habilitar Autenticação KDC
Marque essa caixa de seleção para permitir que os usuários façam login usando dispositivos iOS que suportam a autenticação Kerberos.
Território
Se você estiver usando o KDC hospedado na nuvem, insira o nome de território compatível predefinido que foi fornecido a você. O texto desse parâmetro deve ser inserido em letras maiúsculas. Por exemplo, OP.VMWAREIDENTITY.COM
Se você estiver usando o KDC integrado, aparecerá o nome de território que você configurou quando inicializou o KDC.
Certificados de autoridade de certificação intermediária e raiz
Faça upload do arquivo de certificado do emissor da autoridade de certificação. O formato de arquivo pode ser PEM ou DER.
DNs da Entidade de Certificação CA Carregados
O conteúdo do arquivo de certificado carregado aparece aqui. É possível carregar mais de um arquivo, e quaisquer certificados incluídos serão adicionados à lista.
Habilitar OCSP
Marque a caixa de seleção para usar o protocolo de validação de certificado do Protocolo de status de certificado online (OCSP) para obter o status de revogação de um certificado.
Enviar nonce do OCSP
Marque essa caixa de seleção se você desejar que o identificador único da solicitação de OCSP seja enviado na resposta.
Certificado de autenticação do respondente do OCSP
Faça upload do certificado do OCSP para o respondente.
Quando você estiver usando a autoridade de certificação do AirWatch, o certificado do emissor é usado como o certificado OCSP. Faça upload do certificado do AirWatch aqui também.
DN da entidade do certificado de autenticação do respondente do OCSP
O arquivo de certificado OCSP carregado está listado aqui.
Habilitar Link de Cancelamento
Quando a autenticação está demorando muito, dê ao usuário a capacidade de clicar em Cancelar para interromper a tentativa de autenticação e cancelar a login.
Quando o link Cancelar estiver habilitado, aparece Cancelar no final da mensagem de erro de autenticação exibida
Mensagem de Cancelamento
Crie uma mensagem personalizada que aparece quando a autenticação Kerberos está demorando muito. Se você não criar uma mensagem personalizada, a mensagem padrão é
Attempting to authenticate your credentials
. - Clique em Salvar.
O que Fazer Depois
Associe o método de autenticação de SSO móvel (para iOS) no provedor de identidade integrado.
Na seção Exportação de Certificado KDC, clique em Baixar Certificado. Salve esse certificado em um arquivo que pode ser acessado a partir do console de administração do AirWatch. Você carrega esse certificado ao configurar o perfil do dispositivo iOS no AirWatch.
Configure a regra de política de acesso padrão para a autenticação Kerberos para dispositivos iOS. Certifique-se de que esse método de autenticação seja o primeiro método criado na regra.
Vá ao console de administração do AirWatch e configure o perfil do dispositivo iOS no AirWatch e adicione o certificado do emissor do certificado do servidor KDC a partir do Identity Manager.