Per impostare l'autenticazione SSO (Single Sign-On) in dispositivi mobili iOS 9 gestiti da AirWatch, è possibile configurare una relazione basata sulla fiducia tra Active Directory e AirWatch e attivare il metodo di autenticazione SSO mobile per iOS in VMware Identity Manager.

Informazioni su questa attività

Dopo aver configurato l'autorità di certificazione e il modello di certificato per la distribuzione di certificati Kerberos in Servizi certificati Active Directory, abilitare la richiesta del certificato utilizzato per l'autenticazione in AirWatch e aggiungere l'autorità di certificazione nella console di amministrazione di AirWatch.

Procedura

  1. Dal menu principale della console di amministrazione di AirWatch, passare a Dispositivi > Certificati > Autorità di certificazione.
  2. Fare clic su Aggiungi.
  3. Configurare le opzioni seguenti nella pagina Autorità di certificazione.
    Nota:

    Assicurarsi che come Tipo autorità sia selezionata Microsoft ADCS prima di iniziare a compilare il modulo.

    Opzione

    Descrizione

    Nome

    Immettere il nome della nuova autorità di certificazione.

    Tipo di autorità

    Assicurarsi che sia selezionata l'opzione Microsoft ADCS.

    Protocollo

    Selezionare il protocollo ADCS.

    Nome host del server

    Immettere l'URL del server. Immettere il nome host nel formato https://{servername.com}/certsrv.adcs/. L'indirizzo può iniziare con http o https in base alla configurazione del sito. L'URL deve includere una barra / finale.

    Nota:

    Se la connessione non riesce quando si verifica l'URL, rimuovere http:// o https:// dall'indirizzo e verificare di nuovo la connessione.

    Nome autorità

    Immettere il nome dell'autorità di certificazione a cui è connesso l'endpoint di ADCS. È possibile conoscere questo nome avviando l'applicazione Certification Authority sul server dell'autorità di certificazione.

    Autenticazione

    Assicurarsi che sia selezionata l'opzione Account servizio.

    Nome utente e password

    Immettere il nome utente e la password per l'account amministrativo di ADCS, dotato di privilegi di accesso sufficienti a consentire ad AirWatch di richiedere ed emettere certificati.

  4. Fare clic su Salva.

Operazioni successive

Configurare il modello di certificato in AirWatch.