AirWatch により管理された iOS 9 以降のデバイスのモバイル SSO 認証の実装では次の構成手順が必要です。
iOS 版モバイル SSO を構成するための発行元証明書をダウンロードします。
Active Directory の証明書サービスを使用している場合は、Active Directory の証明書サービスで Kerberos 証明書配布用の認証局テンプレートを構成します。次に、Active Directory 認証局を使用するように AirWatch を構成します。AirWatch 管理者コンソールで証明書テンプレートを追加します。iOS 版モバイル SSO を構成するための発行元証明書をダウンロードします。
AirWatch 認証局を使用している場合は、証明書を VMware Identity Managerの統合ページで有効にします。iOS 版モバイル SSO を構成するための発行元証明書をダウンロードします。
使用するキー配布センター (KDC) を確立します。
AirWatch 管理コンソールで、iOS デバイス プロファイルを構成し、シングル サインオンを有効にします。
iOS 版モバイル SSO 認証方法を構成します。
VMware Identity Manager 管理コンソールで、組み込みの ID プロバイダを構成し、iOS 版モバイル SSO 認証を関連付けます。