Un fournisseur d'identité intégré est disponible sur la page Identité et gestion de l'accès > Fournisseurs d'identité de la console d'administration. Vous pouvez créer des fournisseurs d'identité intégrés supplémentaires.

Le fournisseur d'identité intégré disponible peut être configuré sur des méthodes d'authentification de service qui ne nécessitent pas un connecteur. Méthodes d'authentification configurées sur un connecteur déployé derrière la zone DMZ en mode de connexion sortie seule sur le service VMware Identity Manager.

Les méthodes d'authentification que vous configurez dans ce fournisseur d'identité intégré peuvent être activées dans d'autres fournisseurs d'identité intégrés que vous ajoutez. Vous n'avez pas besoin de configurer des méthodes d'authentification dans les fournisseurs d'identité intégrés que vous ajoutez.

Les méthodes d'authentification suivantes ne requièrent pas un connecteur et elles sont configurées sur le fournisseur d'identité intégré par défaut.

  • Mobile SSO pour iOS

  • Certificat (déploiement de Cloud)

  • Mot de passe utilisant AirWatch Connector

  • VMware Verify pour authentification à deux facteurs

  • Mobile SSO pour Android

  • Conformité des périphériques avec AirWatch

  • Mot de passe (répertoire local)

Remarque :

Le mode de connexion sortie seule n'exige pas qu'un port de pare-feu soit ouvert.

Lorsque ces méthodes d'authentification sont configurées dans le fournisseur d'identité intégré, si des utilisateurs et des groupes se trouvent dans un annuaire d'entreprise, avant d'utiliser ces méthodes d'authentification, vous devez synchroniser les utilisateurs et les groupes dans le service VMware Identity Manager.

Une fois que vous avez activé les méthodes d'authentification, vous créez des stratégies d'accès à appliquer à ces méthodes d'authentification.