기본 제공 ID 제공자를 구성한 후 [ID 및 액세스 관리]의 [관리] > [인증 방법] 페이지에서 구성한 iOS용 모바일 SSO 인증 방법을 연결할 수 있습니다.

필수 조건

[인증 방법] 페이지에 구성된 모바일 SSO(iOS용) 인증

프로시저

  1. [ID 및 액세스 관리] 탭에서 관리 > ID 제공자로 이동합니다.
  2. ID 제공자 추가를 클릭하고 내장 IDP 생성을 선택합니다.

    옵션

    설명

    ID 제공자 이름

    이 내장 ID 제공자 인스턴스의 이름을 입력합니다.

    사용자

    인증할 사용자를 선택합니다. 구성된 디렉토리가 나열됩니다.

    네트워크

    서비스에 구성된 기존 네트워크 범위가 나열됩니다. IP 주소를 기반으로 사용자에 대해 네트워크 범위(인증을 위해 이 ID 제공자 인스턴스로 전송할 네트워크 범위)를 선택합니다.

    인증 방법

    서비스에 구성된 인증 방법이 표시됩니다. 이 기본 제공 ID 제공자에 연결할 iOS 인증 방법에 대한 확인란을 선택합니다. 다른 인증 방법을 추가합니다.

    디바이스 규정 준수(AirWatch 사용) 및 암호(AirWatch Connector)의 경우 AirWatch 구성 페이지에서 해당 옵션이 사용되도록 설정되어 있는지 확인합니다.

  3. [KDC 인증서 내보내기] 섹션에서 인증서 다운로드를 클릭합니다. AirWatch 관리 콘솔에서 액세스할 수 있는 파일에 이 인증서를 저장합니다.

    AirWatch에서 iOS 디바이스 프로파일을 구성할 때 이 인증서를 업로드합니다.

  4. 추가를 클릭합니다.

다음에 수행할 작업

  • iOS 디바이스의 Kerberos 인증에 대한 기본 액세스 정책 규칙을 구성합니다. 이 인증 방법이 규칙에 설정된 첫 번째 방법인지 확인합니다.

  • AirWatch 관리 콘솔로 이동한 후 AirWatch에서 iOS 디바이스 프로파일을 구성하고 VMware Identity Manager에서 KDC 서버 인증서 발급자 인증서를 추가합니다.