Configurare il Single Sign-On (SSO) mobile per consentire agli utenti dei dispositivi registrati in Workspace ONE UEM di accedere alle applicazioni abilitate in modo sicuro senza dover inserire più password.
I dispositivi che possono essere configurati per SSO sono dispositivi iOS e Android.
Configurazione del componente Single Sign-On iOS
Single Sign-On mobile per iOS utilizza il protocollo Kerberos PKINIT per il trasporto del certificato, ma non richiede un'infrastruttura locale. Nel servizio è disponibile un adattatore Kerberos integrato che può gestire l'autenticazione di iOS senza che il dispositivo comunichi con il controller di dominio interno. Inoltre, Workspace ONE UEM può distribuire i certificati di identità ai dispositivi, eliminando la necessità di conservare un certificato CA in locale.
Dispositivi supportati
- iOS 9 o versioni successive
Configurazione del componente Single Sign-On Android
Single Sign-on (SSO) mobile per Android è un'implementazione del metodo di autenticazione del certificato per i dispositivi Android gestiti nei servizi Workspace ONE UEM. Con SSO mobile gli utenti possono accedere al dispositivo e alle app Workspace ONE Intelligent Hub senza dover immettere nuovamente una password.
L'app mobile VMware Tunnel è installata sul dispositivo Android per aggiungere informazioni sul certificato e l'ID dispositivo nei flussi di autenticazione. Le impostazioni di Tunnel sono configurate nella Console di Workspace ONE UEM per accedere al servizio Workspace ONE Access per l'autenticazione e il servizio si occupa di recuperare il certificato dal dispositivo per l'autenticazione.
Dispositivi supportati
- Android 4.4 e versioni successive
- Le applicazioni devono supportare SAML o un altro standard di federazione supportato.
La distribuzione dell'app Workspace ONE Intelligent Hub a tutti i dispositivi Android non comporta la distribuzione automatica dei contenitori Android for Work dell'applicazione. Android for Work deve utilizzare la funzionalità di gestione adattiva. Per aggiungere questa applicazione anche ai dispositivi Android for Work e per ulteriori dettagli sulle opzioni aggiuntive disponibili come parte di Workspace ONE UEM MAM, consultare la guida all'ntegrazione di Workspace ONE UEM con Android for Work.