Antes de configurar a integração entre o Workspace ONE Access e o Workspace ONE UEM, para estabelecer uma conexão entre o Workspace ONE Access e o Workspace ONE UEM, um cliente de serviço OAuth 2.0 deve ser configurado no Workspace ONE Access.

A ID do cliente e o segredo compartilhado são configurados no assistente de Introdução do Workspace ONE UEM Console para estabelecer a conexão com o Workspace ONE Access. Consulte o artigo Uso do Assistente de Introdução para conectar o Workspace ONE UEM ao Workspace ONE Access no Guia de Implantação do VMware Workspace ONE UEM com o VMware Workspace ONE Access.

Para tenants SaaS recém-criados, o cliente de serviço OAuth 2.0 é gerado em nome de um novo cliente do Workspace ONE Access quando o tenant é estabelecido e não é gerenciado no console do Workspace ONE Access.

Para integração com uma implantação local do Workspace ONE Access, o administrador do Workspace ONE Access gera o cliente de serviço OAuth 2.0 no console do Workspace ONE Access, página Configurações > Gerenciamento de OAuth 2.0 > UEM. O administrador do UEM adiciona a ID do cliente e o segredo compartilhado ao assistente de Introdução antes da integração com o Workspace ONE Access.

Procedimento

  1. No console do Workspace ONE Access, na página Configurações > Gerenciamento do OAuth 2.0, clique em UEM.
  2. Na página UEM, clique em GERAR CLIENTE.
    Insira as seguintes informações de cliente.
    Rótulo Descrição
    ID do Cliente Insira um identificador de cliente exclusivo para o aplicativo. O ID de cliente é usado para autenticação no Workspace ONE Access. O ID do cliente não deve corresponder a nenhum ID de cliente no seu tenant. Os seguintes caracteres podem ser usados: alfanumérico (A-Z, a-z, 0-9), ponto (.), sublinhado (_), hífen (-) e sinal de arroba (@). O identificador do cliente não pode ter mais de 256 caracteres.
    URL do servidor de UEM

    Insira a URL do seu servidor de Workspace ONE UEM que será integrado ao servidor Workspace ONE Access.

  3. Clique em GERAR CLIENTE.
    O cliente UEM é criado e um segredo compartilhado é gerado. A página do cliente é atualizada para exibir as configurações do UEM Service Client.
    Campo Valor e descrição
    Tipo de acesso Token de Cliente de Serviço
    ID do Cliente O nome que você criou para a ID do cliente UEM é exibido
    Escopo O escopo é Administrador. O escopo Administrador permite acesso às APIs administrativas.
    Emitir token de atualização Ativado Isso permite o retorno de um token de atualização.
    Acessar TTL de token 7 dias Este é o tempo após o qual o token de acesso expirou. Quando o token de acesso expira, o token de atualização é usado para solicitar um novo token de acesso.
    Atualizar TTL de token 1 mês Esse é o valor de tempo de vida do token de atualização. Novos tokens de acesso podem ser solicitados até a expiração do token de atualização.
    TTL do token ocioso 0
  4. Antes de sair desta página, copie e salve a ID do cliente e o segredo compartilhado gerado. Adicione essas informações antes de configurar o serviço Workspace ONE Access no Workspace ONE UEM Console para estabelecer a conexão entre os serviços Workspace ONE UEM e Workspace ONE Access.
    Observação: O segredo compartilhado não é salvo. Se você perder o código secreto, deverá gerar um novo segredo e atualizar o aplicativo que usa o mesmo segredo compartilhado com o segredo regenerado.

    Para regenerar um segredo, clique no ID do cliente que requer um novo segredo na página Gerenciamento do OAuth 2.0 e clique em REGENERAR SEGREDO.

    Você não pode excluir o cliente OAuth 2.0 UEM que criou.

O que Fazer Depois

Faça login no Workspace ONE UEM Console e adicione a ID do cliente e o segredo compartilhado à página Grupos e Configurações > Todas as Configurações > Sistema > Integração Empresarial > Workspace ONE Access > Configuração. Consulte o Guia de Implantação do Workspace ONE UEM com o Workspace ONE Access.