Workspace ONE UEM에서 Apple iOS 디바이스 프로파일을 만들고 배포하여 ID 제공자 설정을 디바이스에 푸시합니다. 이 프로파일에는 디바이스가 VMware ID 제공자에 연결하는 데 필요한 정보와 디바이스가 인증하는 데 사용하는 인증서가 포함되어 있습니다.

사전 요구 사항

  • VMware Workspace ONE Access에 구성된 기본 제공 Kerberos
  • Workspace ONE UEM 콘솔에서 액세스할 수 있는 컴퓨터에 저장된 VMware Workspace ONE Access KDC 서버 루트 인증서 파일.
  • Workspace ONE UEM 콘솔의 [시스템] > [엔터프라이즈 통합] > VMware Workspace ONE Access 페이지에서 다운로드되고 사용되도록 설정된 인증서.
  • iOS 디바이스에서 기본 제공 Kerberos 인증을 사용하는 URL 및 애플리케이션 번들 ID 목록.

프로시저

  1. Workspace ONE UEM 콘솔에서 디바이스 > 프로파일 및 리소스 > 프로파일 > 프로파일 추가로 이동한 후 Apple iOS를 선택합니다.
  2. 프로파일의 일반 설정을 구성하고 디바이스의 이름을 iOSKerberos로 입력합니다.
  3. 왼쪽 탐색 창에서 SCEP > 구성을 선택하여 자격 증명을 구성합니다.
    옵션 설명
    자격 증명 소스 드롭다운 메뉴에서 AirWatch 인증 기관을 선택합니다.
    CA(인증 기관) 드롭다운 메뉴에서 AirWatch 인증 기관을 선택합니다.
    인증서 템플릿 싱글 사인 온을 선택하여 AirWatch 인증 기관에서 발급한 인증서 유형을 설정합니다.
  4. 자격 증명 > 구성을 클릭하고 두 번째 자격 증명을 만듭니다.
  5. 자격 증명 소스 드롭다운 메뉴에서 업로드를 선택합니다.
  6. iOS Kerberos 자격 증명 이름을 입력합니다.
  7. 업로드를 클릭하여 [ID 및 액세스 관리] > [관리] > [ID 제공자] > [기본 제공 ID 제공자] 페이지에서 다운로드한 VMware Identity Manager KDC 서버 루트 인증서를 업로드합니다.
  8. 왼쪽 탐색 창에서 Single Sign-On을 선택합니다.
  9. 연결 정보를 입력합니다.
    옵션 설명
    계정 이름 Kerberos를 입력합니다.
    Kerberos 계정 이름 +를 클릭하고 {EnrollmentUser}를 선택합니다.
    영역

    클라우드에 있는 테넌트 배포의 경우 테넌트에 대한 VMware Identity Manager 영역 이름을 입력합니다. 이 매개 변수의 텍스트는 대문자로 입력해야 합니다. 예: VMWAREIDENTITY.COM.

    온-프레미스 배포의 경우 VMware Identity Manager 시스템에서 KDC를 초기화할 때 사용한 영역 이름을 입력합니다. 예: EXAMPLE.COM

    갱신 인증서

    iOS 8 이상 디바이스에서 사용자의 Single Sign-On 세션이 만료될 때 사용자 조작 없이도 사용자를 자동으로 다시 인증하는 데 사용되는 인증서를 선택합니다.

    URL 접두사 HTTP를 통한 Kerberos 인증에 이 계정을 사용하기 위해 일치해야 하는 URL 접두사를 입력합니다.

    클라우드에 있는 테넌트 배포의 경우 VMware Workspace ONE Access 서버 URL을 https://<tenant>.vmwareidentity.<지역>으로 입력합니다.

    온-프레미스 배포의 경우 VMware Workspace ONE Access 서버 URL을 https://myco.example.com으로 입력합니다.

    애플리케이션 이 로그인을 사용하도록 허용되는 애플리케이션 ID 목록을 입력합니다. iOS 기본 제공 Safari 브라우저를 사용하여 Single Sign-On을 수행하려면 첫 번째 애플리케이션 번들 ID를 com.apple.mobilesafari로 입력합니다. 애플리케이션을 더 추가하려면 번들 ID를 계속 입력하거나 드롭다운 메뉴에서 번들 ID를 선택합니다. 애플리케이션이 UEM 콘솔에 업로드된 후 번들 ID가 드롭다운 메뉴에 나타납니다. 예: com.air-watch.secure.browser. 나열된 애플리케이션은 SAML 인증을 지원해야 합니다.
  10. 저장 및 게시를 클릭합니다.

결과

iOS 프로파일이 사용자 디바이스에 성공적으로 푸시되면 사용자는 자격 증명을 입력하지 않고도 기본 제공 Kerberos 인증 방법을 사용하여 VMware Workspace ONE Access에 로그인할 수 있습니다.

다음에 수행할 작업

스마트 그룹에 디바이스 프로파일을 할당합니다. 스마트 그룹은 할당된 애플리케이션, 책, 준수 정책, 디바이스 프로파일 또는 프로비전을 수신하는 플랫폼, 디바이스 및 사용자를 결정하는 사용자 지정 가능 그룹입니다. 스마트 그룹에 Workspace ONE UEM 디바이스 프로파일 할당 항목을 참조하십시오.