Workspace ONE UEM により管理された iOS 9 以降のデバイスのモバイル SSO 認証の実装では次の構成手順が必要です。

  • iOS 版モバイル SSO を構成するための発行元証明書をダウンロードします。

    • Active Directory の証明書サービスを使用している場合は、Active Directory の証明書サービスで Kerberos 証明書配布用の認証局テンプレートを構成します。次に、Active Directory 認証局を使用するように Workspace ONE UEM を構成します。Workspace ONE UEM コンソールで証明書テンプレートを追加します。iOS 版モバイル SSO を構成するための発行元証明書をダウンロードします。

    • Workspace ONE UEM 認証局を使用している場合は、証明書を VMware Identity Managerの統合ページで有効にします。iOS 版モバイル SSO を構成するための発行元証明書をダウンロードします。

  • 使用するキー配布センター (KDC) を確立します。

  • Workspace ONE UEM コンソールで、iOS デバイス プロファイルを構成し、シングル サインオンを有効にします。

  • iOS 版モバイル SSO 認証方法を構成します。

  • VMware Identity Manager コンソールで、組み込みの ID プロバイダを構成し、iOS 版モバイル SSO 認証を関連付けます。