È possibile abilitare e configurare l'autenticazione dei certificati dalla console di amministrazione di VMware Identity Manager.
Prerequisiti
Ottenere il certificato root e i certificati intermedi dall'autorità di certificazione che ha firmato i certificati presentati dagli utenti.
(Facoltativo) Elenco di identificatori di oggetto (OID) di criteri di certificato validi per l'autenticazione del certificato.
Per il controllo della revoca, la posizione del file del CRL e l'URL del server OCSP.
(Facoltativo) La posizione del file del certificato Firma risposta OCSP.
Contenuto del modulo di consenso, se è visualizzato un modulo di consenso prima dell'autenticazione.
Procedura
Operazioni successive
Aggiungere il metodo di autenticazione del certificato al criterio di accesso predefinito. Passare alla pagina Gestione identità e accessi > Gestione > Criteri e modificare le regole dei criteri predefinite per aggiungere il certificato. Vedere Gestione dei metodi di autenticazione da applicare agli utenti.
Quando l'autenticazione del certificato è configurata e l'appliance del servizio è impostata dietro un bilanciamento del carico, assicurarsi che il VMware Identity Manager connettore sia configurato con un pass-through SSL a livello del bilanciamento del carico e per non terminare SSL a tale livello. Questa configurazione assicura che l'handshake SSL venga eseguito tra il connettore e il client per passare il certificato al connettore.