Você pode configurar a autenticação de certificado x509 para permitir que os clientes se autentiquem com certificados em seus computadores e dispositivos móveis. Consulte Configurando um certificado ou adaptador de cartão inteligente para uso com o VMware Identity Manager.
Pré-requisitos
- Obtenha o certificado raiz e os certificados intermediários da CA que assinou os certificados apresentados por seus usuários.
- (Opcional) Lista de Identificadores de Objeto (OID) das políticas de certificado válidas para a autenticação de certificado.
- Para a verificação de revogação, a localização do arquivo da CRL e a URL do servidor OCSP.
- (Opcional) Local do arquivo de certificado de autenticação de resposta do OCSP.
- Conteúdo do formulário de consentimento se aparecer um formulário de consentimento antes da autenticação.
Procedimento
O que Fazer Depois
- Adicione o método de autenticação de certificado à política de acesso padrão. Consulte Gerenciando métodos de autenticação a serem aplicados aos usuários.
- Quando a Autenticação de Certificado é configurada e o appliance de serviço é configurado atrás de um balanceador de carga, certifique-se de que o VMware Identity Managerconector esteja configurado com passagem de SSL no balanceador de carga e não configurado para encerrar o SSL no balanceador de carga. Essa configuração garante que o handshake de SSL aconteça entre o conector e o cliente, a fim de passar o certificado para o conector.