Na guia Gerenciamento de Identidade e Acesso, você pode configurar e gerenciar os métodos de autenticação, as políticas de acesso, o serviço de diretório e personalizar o visual do portal do usuário final e do console de administração.

Veja a seguir uma descrição das definições de configuração na guia Gerenciamento de Identidade e Acesso.

Figura 1. Páginas de configuração do Gerenciamento de Identidade e Acesso
Tabela 1. Definições de configuração do Gerenciamento de Identidade e Acesso

Configuração

Descrição

Configurações > Conectores

A página Conectores lista os conectores implantados dentro de sua rede corporativa. O conector é usado para a sincronização dos dados do grupo e do usuário entre o seu diretório corporativo e o serviço e, quando ele é usado como o provedor de identidade, autentica os usuários para o serviço.

Quando você associa um diretório a uma instância de conector, o conector cria uma partição para o diretório associado chamada de agente de trabalho. Uma instância de conector pode ter vários agentes de trabalho associados. Cada trabalhador atua como um provedor de identidade. Você define e configura os métodos de autenticação por trabalhador.

O conector sincroniza os dados de usuários e grupos entre o diretório corporativo e o serviço por meio de um ou mais agentes de trabalho.

Antes de poder adicionar um novo conector, você precisa clicar em Adicionar conector para gerar um código de ativação que deve ser colado no assistente de configuração para se estabelecer a comunicação com o conector.

Link Ingressar no domínio

  • Clique em Ingressar no domínio para ingressar o conector em um domínio específico do Active Directory. Por exemplo, ao configurar a autenticação Kerberos, você deve ingressar o domínio do Active Directory que contém usuários ou que possui um relacionamento de confiança com domínios que contêm usuários.

  • Quando você configura um diretório com um Active Directory de autenticação integrada do Windows, o conector ingressa no domínio de acordo com os detalhes da configuração.

Configuração > Identidade visual personalizada

Na página Identidade visual personalizada, você pode personalizar a aparência do cabeçalho do console de administração e da tela de login. Consulte Personalizar a identidade visual no serviço do VMware Identity Manager.

Para personalizar o portal da Web do usuário final, exibições Móvel e Tablet, vá para Catálogo > Configurações > Marca do Portal do Usuário. Consulte Personalizar a identidade visual do portal do usuário.

Configuração > Atributos do usuário

A página Atributos do usuário lista os atributos de usuário padrão que são sincronizados no diretório, e você pode adicionar outros atributos que podem ser mapeados para atributos do Active Directory. Consulte Selecionar atributos para sincronizar com o diretório.

Configuração > Intervalos de rede

Essa página lista os intervalos de rede que você adicionou. Você configura um intervalo de rede para permitir o acesso dos usuários através desses endereços IP. É possível incluir intervalos de rede adicionais e editar intervalos existentes. Consulte Adicionar ou editar um intervalo de rede.

Configuração > Descoberta Automática

Quando o VMware Identity Manager e o AirWatch estiverem integrados, você poderá integrar o serviço de Descoberta Automática do Windows que você implantou em sua configuração do AirWatch com o serviço do VMware Identity Manager. Para obter mais detalhes sobre como configurar a descoberta automática no AirWatch, veja na documentação do AirWatch o Guia de instalação do serviço de descoberta automática do Windows para o VMware AirWatch, disponível no site do AirWatch, http://air-watch.com

Registre seu domínio de e-mail para utilizar o serviço de descoberta automática de modo a facilitar para os usuários o acesso ao portal de aplicativos pelo Workspace ONE. Os usuários finais podem inserir seus endereços de e-mail em vez da URL da organização quando eles acessarem o portal aplicativos por meio do Workspace ONE.

Consulte o guia Configurando o aplicativo do VMware Workspace ONE em Dispositivos para obter mais informações sobre a descoberta automática.

Configuração > AirWatch

Nessa página, você pode configurar a integração com o AirWatch. Após configurar e salvar a integração, você poderá habilitar o catálogo unificado para mesclar os aplicativos configurados no AirWatch Catalog com o catálogo unificado; habilite a verificação de conformidade para verificar se os dispositivos gerenciados aderem às políticas de conformidade do AirWatch e permitem a autenticação de senha do usuário por meio do AirWatch Cloud Connector (ACC). Consulte Integrando o AirWatch ao VMware Identity Manager.

Configuração > Preferências

A página Preferências exibe os recursos que o administrador pode habilitar. Isso inclui

  • Os cookies persistentes podem ser habilitados nessa página. Consulte Habilitar cookie persistente.

  • Quando os usuários locais estiverem configurados no seu serviço, para mostrar Usuários Locais como uma opção de domínio na página de entrada, habilite Mostrar Usuários Locais na página de login.

Termos de Uso

Na página Termos de Uso, você pode escrever os próprios termos de uso do Workspace ONE de sua empresa e garantir que os usuários finais aceitem esses termos de uso antes de usarem o Workspace ONE.

Veja a seguir uma descrição das configurações utilizadas para gerenciar os serviços na guia Gerenciamento de Identidade e Acesso.

Figura 2. Páginas de Gerenciamento do Gerenciamento de Identidade e Acesso
Tabela 2. Configurações de Gerenciamento do Gerenciamento de Identidade e Acesso

Configuração

Descrição

Gerenciar > Diretórios

A página Diretórios lista os diretórios que você criou. Você cria um ou mais diretórios e depois sincroniza esses diretórios com a implantação do diretório corporativo. Essa página exibe o número de grupos e usuários que são sincronizados com o diretório, bem como o horário da última sincronização. É possível clicar em Sincronizar Agora para iniciar a sincronização de diretórios.

Consulte Integrando seu diretório corporativo ao VMware Identity Manager.

Clicando em um nome de diretório, você pode editar as configurações de sincronização, navegar na página Provedores de Identidade e visualizar o log de sincronização.

Na página de configurações de sincronização de diretórios, você pode agendar a frequência de sincronização, consultar a lista de domínios associados a esse diretório, alterar a lista de atributos mapeados, atualizar a lista de usuários e grupos sincronizados e definir os destinos de proteção.

Gerenciar > Provedores de Identidade

A página Provedores de Identidade lista os provedores de identidade que você configurou. O conector é o provedor de identidade inicial. Você pode adicionar instâncias de provedores de identidade de terceiros ou ter uma combinação de ambos. O provedor de identidade integrado do VMware Identity Manager pode ser configurado para a autenticação.

Consulte Adicionar e configurar uma instância do provedor de identidade.

Gerenciar > Assistente de recuperação de senha

Na página Assistente de recuperação de senha, você pode alterar o comportamento padrão de quando se clica em "Esqueceu sua senha" na tela de login pelo usuário final.

Métodos de autenticação

A página Métodos de Autenticação é usada para a configuração de métodos de autenticação que podem ser associados a provedores de identidade integrados. Depois de configurar os métodos de autenticação nessa página, associe o método de autenticação ao provedor de identidade integrado.

Gerenciar > Políticas

A página Políticas lista a política de acesso padrão e todas as outras políticas de acesso a aplicativo da Web que você tenha criado. Políticas são um conjunto de regras que especificam critérios que devem ser atendidos para que os usuários acessem o portal Meus aplicativos ou iniciem aplicativos Web habilitados para eles. É possível editar a política padrão, e, se os aplicativos Web forem adicionados ao catálogo, você poderá adicionar novas políticas para gerenciar o acesso a esses aplicativos Web. Consulte Gerenciando políticas de acesso.