Informazioni su questa attività
È possibile configurare l'autenticazione del certificato x509 per consentire ai client di eseguire l'autenticazione con certificato nel desktop e nei dispositivi mobili. Vedere Configurazione di un certificato o di una scheda smart card da utilizzare con VMware Identity Manager.
Prerequisiti
Ottenere il certificato root e i certificati intermedi dall'autorità di certificazione che ha firmato i certificati presentati dagli utenti.
(Facoltativo) Elenco di identificatori di oggetto (OID) di criteri di certificato validi per l'autenticazione del certificato.
Per il controllo della revoca, la posizione del file del CRL e l'URL del server OCSP.
(Facoltativo) La posizione del file del certificato Firma risposta OCSP.
Contenuto del modulo di consenso, se è visualizzato un modulo di consenso prima dell'autenticazione.
Procedura
Operazioni successive
Aggiungere il metodo di autenticazione del certificato al criterio di accesso predefinito. Vedere Gestione dei metodi di autenticazione da applicare agli utenti.
Quando l'autenticazione del certificato è configurata e l'appliance del servizio è impostata dietro un bilanciamento del carico, assicurarsi che il VMware Identity Manager connettore sia configurato con un pass-through SSL a livello del bilanciamento del carico e per non terminare SSL a tale livello. Questa configurazione assicura che l'handshake SSL venga eseguito tra il connettore e il client per passare il certificato al connettore.