È possibile utilizzare l'autorità di certificazione di Workspace ONE UEM anziché quella di Active Directory per configurare SSO con l'autenticazione Kerberos integrata nei dispositivi mobili iOS 9 gestiti da Workspace ONE UEM. È possibile abilitare Autorità di certificazione Workspace ONE UEM nella console di Workspace ONE UEM ed esportare il certificato dell'emittente CA per l'utilizzo nel servizio Workspace ONE Access.

L'autorità di certificazione di Workspace ONE UEM è progettata per seguire il protocollo SCEP (Simple Certificate Enrollment Protocol) e viene utilizzata con i dispositivi gestiti da Workspace ONE UEM che supportano SCEP. L'integrazione di Workspace ONE Access con Workspace ONE UEM utilizza l'autorità di certificazione di Workspace ONE UEM per emettere certificati per i dispositivi mobili iOS 9 (o versioni successive) come parte del profilo.

Il certificato root dell'emittente dell'autorità di certificazione di Workspace ONE UEM è anche il certificato di firma OCSP.