Para configurar e inicio de sesión único con la autenticación de Kerberos integrada en dispositivos móviles con iOS 9 administrados por AirWatch, puede utilizar la autoridad de certificación de AirWatch en lugar de la de Active Directory. Puede habilitar la autoridad de certificación de AirWatch en la consola de administración de AirWatch y exportar el certificado del emisor de la CA para utilizarlo en el servicio VMware Identity Manager.

La autoridad de certificación de AirWatch se diseñó para seguir el protocolo Simple Certificate Enrollment Protocol (SCEP) y se utiliza en dispositivos administrados por AirWatch compatibles con SCEP. En la integración de VMware Identity Manager con AirWatch se utiliza la autoridad de certificación de AirWatch para emitir certificados a dispositivos móviles con iOS 9 como parte del perfil.

En certificado raíz del emisor de la autoridad de certificación de AirWatch es también el certificado de firma de OCSP.