È possibile configurare l'autenticazione del certificato x509 per consentire ai client di eseguire l'autenticazione con certificato nel desktop e nei dispositivi mobili. Vedere Configurazione di un certificato o di una scheda smart card da utilizzare con VMware Identity Manager.
Prerequisiti
- Ottenere il certificato root e i certificati intermedi dall'autorità di certificazione che ha firmato i certificati presentati dagli utenti.
- (Facoltativo) Elenco di identificatori di oggetto (OID) di criteri di certificato validi per l'autenticazione del certificato.
- Per il controllo della revoca, la posizione del file del CRL e l'URL del server OCSP.
- (Facoltativo) La posizione del file del certificato Firma risposta OCSP.
- Contenuto del modulo di consenso, se è visualizzato un modulo di consenso prima dell'autenticazione.
Procedura
Operazioni successive
- Aggiungere il metodo di autenticazione del certificato al criterio di accesso predefinito. Vedere Gestione dei metodi di autenticazione da applicare agli utenti.
- Quando l'autenticazione del certificato è configurata e l'appliance del servizio è impostata dietro un bilanciamento del carico, assicurarsi che il VMware Identity Managerconnettore sia configurato con un pass-through SSL a livello del bilanciamento del carico e per non terminare SSL a tale livello. Questa configurazione assicura che l'handshake SSL venga eseguito tra il connettore e il client per passare il certificato al connettore.