Configurez une règle de stratégie d'accès qui requiert la vérification de la conformité pour permettre à VMware Identity Manager de vérifier que les périphériques gérés par AirWatch respectent les stratégies de conformité de périphérique d'AirWatch. Vous activez la vérification de la conformité dans le fournisseur d'identité intégré. Lorsque la vérification de la conformité est activée, vous créez une règle de stratégie d'accès qui requiert l'authentification et la vérification de la conformité des périphériques gérés par AirWatch.

Pourquoi et quand exécuter cette tâche

La règle de stratégie de vérification de la conformité fonctionne dans une chaîne d'authentification avec Mobile SSO pour iOS, Mobile SSO pour Android et le déploiement de Cloud de certificat. La méthode d'authentification à utiliser doit précéder l'option de conformité des périphériques dans la configuration de la règle de stratégie.

Préambules

Les méthodes d'authentification configurées dans le fournisseur d'identité intégré.

Procédure

  1. Dans l'onglet Identité et gestion de l'accès de la console d'administration, sélectionnez Configuration > AirWatch.
  2. Dans la section Vérification de la conformité de la page AirWatch, sélectionnez Activer.
  3. Cliquez sur Enregistrer.
  4. Dans l'onglet Gestion des identités et des accès, accédez à Gérer > Stratégies.
  5. Sélectionnez la stratégie d'accès à modifier.
  6. Dans la section Règles de stratégie, sélectionnez la règle à modifier.
  7. Dans le menu déroulant alors l'utilisateur doit s'authentifier selon la méthode suivante, cliquez sur + et sélectionnez la méthode d'authentification à utiliser.
  8. Dans le second menu déroulant alors l'utilisateur doit s'authentifier selon la méthode suivante, sélectionnez Conformité des périphériques (avec AirWatch).
  9. (Facultatif) Dans la zone de texte Texte du message de la section Message d'erreur personnalisé, créez un message personnalisé qui s'affiche lorsque l'authentification d'un utilisateur échoue parce que le périphérique n'est pas conforme. Dans la zone de texte Lien d'erreur personnalisé, vous pouvez ajouter un lien au message.
  10. Cliquez sur Enregistrer.