Warum und wann dieser Vorgang ausgeführt wird
Sie können x509-Zertifikatsauthentifizierung konfigurieren, um Clients die Authentifizierung mit Zertifikaten auf Desktop- und Mobilgeräten zu gestatten. Siehe Konfigurieren eines Zertifikats oder Smartcard-Adapters zur Verwendung mit VMware Identity Manager.
Voraussetzungen
Rufen Sie das Stammzertifikat und Zwischen-Zertifikate von der Zertifizierungsstelle (CA) ab, die die Zertifikate der Benutzer signiert hat.
(Optional) OID-Liste (Objektkennungsliste) der gültigen Zertifikatsrichtlinien für die Zertifikatsauthentifizierung.
Für Sperrprüfungen: den CRL-Speicherort und die URL des OCSP-Servers.
(Optional) Speicherort des OCSP-Antwortsignaturzertifikats.
Inhalt des Zustimmungsformulars, wenn vor der Authentifizierung ein Zustimmungsformular angezeigt wird.
Prozedur
Nächste Maßnahme
Weisen Sie die Authentifizierungsmethode „Zertifikat (Cloud-Bereitstellung)“ im integrierten Identitätsanbieter zu. Siehe Konfigurieren integrierter Identitätsanbieter.
Fügen Sie der Standardzugriffsrichtlinie die Zertifikatauthentifizierungsmethode hinzu. Siehe Verwalten der auf Benutzer anzuwendenden Authentifizierungsmethoden.