Por Que e Quando Desempenhar Esta Tarefa
Você pode configurar a autenticação de certificado x509 para permitir que os clientes se autentiquem com certificados em seus computadores e dispositivos móveis. Consulte Configurando um certificado ou adaptador de cartão inteligente para uso com o VMware Identity Manager.
Pré-requisitos
Obtenha o certificado raiz e os certificados intermediários da CA que assinou os certificados apresentados por seus usuários.
(Opcional) Lista de Identificadores de Objeto (OID) das políticas de certificado válidas para a autenticação de certificado.
Para a verificação de revogação, a localização do arquivo da CRL e a URL do servidor OCSP.
(Opcional) Local do arquivo de certificado de autenticação de resposta do OCSP.
Conteúdo do formulário de consentimento se aparecer um formulário de consentimento antes da autenticação.
Procedimento
O que Fazer Depois
Adicione o método de autenticação de certificado à política de acesso padrão. Consulte Gerenciando métodos de autenticação a serem aplicados aos usuários.
Quando a Autenticação de Certificado é configurada e o appliance de serviço é configurado atrás de um balanceador de carga, certifique-se de que o VMware Identity Manager conector esteja configurado com passagem de SSL no balanceador de carga e não configurado para encerrar o SSL no balanceador de carga. Essa configuração garante que o handshake de SSL aconteça entre o conector e o cliente, a fim de passar o certificado para o conector.