Configurare il Single Sign-On (SSO) mobile per consentire agli utenti dei dispositivi registrati in Workspace ONE UEM di accedere alle applicazioni abilitate in modo sicuro senza dover inserire più password.

I dispositivi che possono essere configurati per SSO sono dispositivi iOS e Android.

Configurazione del componente Single Sign-On iOS

Single Sign-On mobile per iOS utilizza il protocollo Kerberos PKINIT per il trasporto del certificato, ma non richiede un'infrastruttura locale. Nel servizio è disponibile un adattatore Kerberos integrato che può gestire l'autenticazione di iOS senza che il dispositivo comunichi con il controller di dominio interno. Inoltre, Workspace ONE UEM può distribuire i certificati di identità ai dispositivi, eliminando la necessità di conservare un certificato CA in locale.

Dispositivi supportati

  • iOS 9 o versioni successive

Configurazione del componente Single Sign-On Android

Single Sign-On (SSO) mobile per Android è un'implementazione del metodo di autenticazione del certificato per i dispositivi Android gestiti da Workspace ONE UEM. Con SSO mobile gli utenti possono accedere al proprio dispositivo ed effettuare l'accesso sicuro alle app di Workspace ONE senza dover immettere nuovamente una password.

L'app mobile VMware Tunnel è installata sul dispositivo Android per aggiungere informazioni sul certificato e l'ID dispositivo nei flussi di autenticazione. Le impostazioni di Tunnel sono configurate in Workspace ONE UEM Console per accedere al servizio Workspace ONE Access per l'autenticazione, è quindi il servizio che si occupa di recuperare il certificato dal dispositivo per l'autenticazione.

Dispositivi supportati

  • Android 4.4 e versioni successive
  • Le applicazioni devono supportare SAML o un altro standard di federazione supportato.

La distribuzione di Intelligent Hub in tutti i dispositivi Android non comporta la distribuzione automatica dei contenitori Android for Work dell'applicazione. Android for Work deve utilizzare la funzionalità di gestione adattiva di Workspace ONE. Per aggiungere questa applicazione anche ai dispositivi Android for Work e per ulteriori dettagli sulle opzioni aggiuntive disponibili come parte di Workspace ONE UEM MAM, consultare la guida all'ntegrazione di Workspace ONE UEM con Android for Work.