Workspace ONE UEM 관리 iOS 모바일 디바이스에 대해 Single Sign-On 인증을 설정할 때 Active Directory를 사용할 때 Active Directory와 Workspace ONE UEM 사이의 신뢰 관계를 설정합니다. 그런 다음 Workspace ONE Access에서 iOS용 모바일 SSO 인증 방법을 사용하도록 설정합니다.

Active Directory 인증서 서비스에서 Kerberos 인증서 배포에 대해 CA(인증 기관) 및 인증서 템플릿을 구성한 후에 Workspace ONE UEM을 사용하여 인증에 사용되는 인증서를 요청하고 Workspace ONE UEM 콘솔에 CA(인증 기관)를 추가합니다.

프로시저

  1. Workspace ONE UEM 콘솔 주 메뉴에서 디바이스 > 인증서 > 인증 기관으로 이동합니다.
  2. 추가를 클릭합니다.
  3. [인증 기관] 페이지에서 다음을 구성합니다.
    참고: 이 양식을 작성하기 전에 Microsoft AD CS가 기관 유형으로 선택되어 있는지 확인합니다.
    옵션 설명
    이름 새 CA(인증 기관)의 이름을 입력합니다.
    기관 유형 Microsoft ADCS를 선택했는지 확인합니다.
    프로토콜 프로토콜로 ADCS를 선택합니다.
    서버 호스트 이름 서버의 URL을 입력합니다. https://{servername.com}/certsrv.adcs/ 형식으로 호스트 이름을 입력합니다. 사이트는 설정 방식에 따라 http 또는 https일 수 있습니다. URL에는 후행 /가 포함되어야 합니다.
    참고: URL을 테스트할 때 연결이 실패하면 주소에서 http:// 또는 https://를 제거하고 연결을 다시 테스트합니다.
    기관 이름 ADCS 끝점이 연결되는 CA(인증 기관)의 이름을 입력합니다. 이 이름은 CA(인증 기관) 서버에서 CA(인증 기관) 애플리케이션을 실행하여 찾을 수 있습니다.
    인증 서비스 계정을 선택했는지 확인합니다.
    사용자 이름 및 암호 Workspace ONE UEM에서 인증서를 요청하고 발급하기 위한 충분한 액세스 권한이 있는 AD CS 관리자 계정의 사용자 이름 및 암호를 입력합니다.
  4. 저장을 클릭합니다.

다음에 수행할 작업

Workspace ONE UEM에서 인증서 템플릿을 구성합니다.