La autenticación de certificado se habilita y configura en la consola de administración de VMware Identity Manager.
Requisitos
Obtener el certificado raíz y los certificados intermedios de la CA que firmó los certificados presentados por sus usuarios.
(Opcional) Lista de identificadores de objeto (OID) de políticas de certificados válidas para la autenticación de certificado.
Para comprobar la revocación, la ubicación del archivo de la CRL y la dirección URL del servidor OCSP.
(Opcional) Ubicación del archivo de certificado de firma para la respuesta OCSP.
Contenido del formulario de consentimiento, si se muestra antes de la autenticación.
Procedimiento
Qué hacer a continuación
Añada el método de autenticación de certificado a la política de acceso predeterminada. Acceda a la página Administración de acceso e identidad > Administrar > Directivas y edite las reglas de la directiva para agregar Certificado. Consulte Administrar métodos de autenticación que se apliquen a los usuarios.
Cuando se configura la autenticación de certificado y el dispositivo del servicio esté configurado tras un equilibrador de carga, asegúrese de que el conector de VMware Identity Manager esté configurado con paso a través SSL en el equilibrador de carga y no para finalizar SSL en el equilibrador de carga. Esta configuración garantiza que el protocolo de enlace SSL se encuentre entre el conector y el cliente para pasar el certificado al conector.