Für die Authentifizierung von iOS-Geräten verwendet VMware Identity Manager einen Identitätsanbieter, der für den Zugriff auf die Mobile SSO-Authentifizierung in den Identity Manager-Dienst integriert ist. Diese Authentifizierungsmethode verwendet ein Key Distribution Center (KDC; Schlüsselverteilungscenter) ohne Inanspruchnahme eines Connectors oder eines Systems von Drittanbietern. Sie müssen, bevor Sie Kerberos in der Verwaltungskonsole aktivieren, den KDC-Dienst im integrierten Identitätsanbieter von VMware Identity Manager starten.

Für die Implementierung der Mobile SSO-Authentifizierung für von AirWatch verwaltete iOS 9-Geräte sind folgende Konfigurationsschritte erforderlich.

Anmerkung:

Die Mobile iOS-Authentifizierung wird auf iOS-Geräten mit iOS 9 und höher unterstützt.

  • Starten Sie das Schlüsselverteilungs-Center (KDC, Key Distribution Center) in der VMware Identity Manager-Appliance. Erläuterungen dazu finden Sie im Kapitel „Vorbereiten der Verwendung der Kerberos-Authentifizierung auf iOS-Geräten“ im Installationshandbuch.

  • Wenn Sie mit Active Directory-Zertifikatdiensten arbeiten, konfigurieren Sie eine Zertifizierungsstellen-Vorlage für die Kerberos-Zertifikatverteilung in den Active Directory-Zertifikatdiensten. Konfigurieren Sie anschließend AirWatch für die Verwendung der Active Directory-Zertifizierungsstelle. Fügen Sie die Zertifikatsvorlage in der AirWatch-Verwaltungskonsole hinzu. Laden Sie das Zertifikat des Ausstellers herunter, um Mobile SSO für iOS zu konfigurieren.

  • Wenn Sie die AirWatch-Zertifizierungsstelle verwenden, aktivieren Sie „Zertifikate“ auf der Integrationsseite von VMware Identity Manager. Laden Sie das Zertifikat des Ausstellers herunter, um Mobile SSO für iOS zu konfigurieren.

  • Konfigurieren Sie den integrierten Identitätsanbieter, und aktivieren bzw. konfigurieren Sie die Mobile SSO-Authentifizierung für iOS in der VMware Identity Manager-Verwaltungskonsole.

  • Konfigurieren Sie das iOS-Geräteprofil, und aktivieren Sie die einmalige Anmeldung (Single Sign-On, SSO) in der AirWatch-Verwaltungskonsole.