Puede configurar el método de autenticación SSO móvil para iOS desde la página Métodos de autenticación en la consola administrativa. En el proveedor de identidades integrado, seleccione el método de autenticación SSO móvil (para iOS) que desea usar.
Requisitos
Debe utilizar un archivo DER o PEM de la autoridad de certificación para emitir certificados a los usuarios en el arrendatario de AirWatch.
Debe utilizar el certificado de firma de quien responde de OCSP para la comprobación de la revocación.
Para el servicio KDC, seleccione el nombre de territorio de dicho servicio. Si utiliza el servicio KDC integrado, se debe inicializar KDC. Consulte Instalar y configurar VMware Identity Manager para obtener detalles sobre KDC integrado.
Procedimiento
- En la pestaña Administración de acceso e identidad, acceda a .
- En la columna para configurar SSO móvil (para iOS), haga clic en el icono.
- Configure el método de autenticación Kerberos.
Opción
Descripción
Habilitar autenticación de KDC
Seleccione esta casilla para permitir que los usuarios inicien sesión con dispositivos iOS compatibles con la autenticación de Kerberos.
Territorio
El valor de territorio es de solo lectura. El dominio introducido aquí es el nombre de territorio de Identity Manager de su arrendatario.
Certificados de CA intermedio y raíz
Cargue el archivo del certificado del emisor de la autoridad de certificación. El formato del archivo puede ser PEM o DER.
DN de sujeto del certificado de CA cargado
El contenido del archivo del certificado cargado se muestra aquí. Se puede cargar más de un archivo y cualquier certificado incluido en la lista o agregado a ella.
Habilitar OCSP
Active la casilla para usar el protocolo de validación de certificados Protocolo de estado de certificados en línea (Online Certificate Status Protocol, OCSP) para obtener el estado de revocación de un certificado.
Enviar nonce de OCSP
Seleccione esta casilla si desea que se envíe en la respuesta el identificador único de la solicitud de OCSP.
Certificado de firma de quien responde de OCSP
Cargue el certificado OCSP de quien responde.
Cuando utiliza la autoridad de certificación de AirWatch, el certificado emisor se utiliza como el certificado OCSP. Cargue también aquí el certificado de AirWatch.
DN de sujeto del certificado de firma de quien responde de OCSP
El archivo del certificado OCSP cargado se muestra aquí.
Mensaje de cancelación
Cree un mensaje personalizado de inicio de sesión que se muestre cuando el proceso de autenticación tarde demasiado. Si no crea un mensaje personalizado, el mensaje predeterminado es
Attempting to authenticate your credentials
.Habilitar vínculo de cancelación
Cuando el proceso de autenticación tarde demasiado, proporcione a los usuarios la opción de hacer clic en Cancelar para detener el intento de autenticación y cancelar el inicio de sesión.
Cuando el vínculo Cancelar está habilitado. Aparece la opción Cancelar al final del mensaje de error de autenticación que se muestra.
URL de servidor de administración de dispositivos empresariales
Introduzca la URL de servidor de administración de dispositivos móviles (MDM) para redirigir a los usuarios cuando se haya denegado el acceso debido a que el dispositivo no está inscrito en AirWatch para la administración de MDM. Esta URL se muestra en el mensaje de error de autenticación. Si no introduce una dirección URL aquí, se muestra el mensaje de acceso denegado genérico.
- Haga clic en Guardar.
Qué hacer a continuación
Asocie el método de autenticación SSO móvil (para iOS) en el proveedor de identidades integrado.
Configure la regla de la directiva de acceso predeterminada de la autenticación de Kerberos para los dispositivos iOS. Asegúrese de que este método de autenticación es el primer método configurado en la regla.
Acceda a la consola de administración de AirWatch, configure el perfil del dispositivo iOS en AirWatch y agregue el certificado emisor del certificado del servidor KDC desde VMware Identity Manager.