U moet de browser Internet Explorer configureren als Kerberos is geconfigureerd voor uw implementatie en u gebruikers via Internet Explorer toegang tot de webinterface wilt geven.
Over deze taak
Kerberos-verificatie werkt samen met VMware Identity Manager op Windows-besturingssystemen.
Opmerking:
Implementeer deze stappen voor Kerberos niet op andere besturingssystemen.
Voorwaarden
Configureer de browser Internet Explorer voor elke gebruiker of geef gebruikers de nodige instructies nadat u Kerberos hebt geconfigureerd.
Procedure
- Controleer of u bij Windows bent aangemeld als gebruiker in het domein.
- Schakel automatische aanmelding in Internet Explorer in.
- Selecteer .
- Klik op Aangepast niveau.
- Selecteer Alleen automatisch aanmelden in de intranetzone.
- Klik op OK.
- Controleer of deze instantie van de virtual appliance van de connector deel uitmaakt van de lokale intranetzone.
- Gebruik Internet Explorer om de aanmeldings-URL voor de VMware Identity Manager-VMware Identity Manager te openen via https://myconnectorhost.domain/authenticate/.
- Controleer de zone in de rechterbenedenhoek, op de statusbalk van het browservenster.
Als de zone Lokaal intranet is, is de configuratie van Internet Explorer voltooid.
- Als de zone niet Lokaal intranet is, voegt u de aanmeldings-URL voor de VMware Identity Manager toe aan de intranetzone.
- Selecteer
- Selecteer Intranetnetwerk automatisch detecteren.
Als deze optie niet eerder was geselecteerd, is het mogelijk voldoende om deze te selecteren voordat u de toevoegt aan de intranetzone.
- (Optioneel) Als u Intranetnetwerk automatisch detecteren hebt geselecteerd, klikt u op OK totdat alle dialoogvensters zijn gesloten.
- Klik op Geavanceerd in het dialoogvenster Lokaal intranet.
Een tweede dialoogvenster met de naam Lokaal intranet wordt geopend.
- Voer de -URL van VMware Identity Manager in het tekstvak Deze website aan de zone toevoegen in.
https://myconnectorhost.domain/authenticate/
- Klik op Toevoegen > Sluiten > OK.
- Controleer of Internet Explorer de Windows-verificatie mag doorgeven aan de vertrouwde site.
- Klik in het dialoogvenster Internetopties op het tabblad Geavanceerd.
- Schakel Geïntegreerde Windows-verificatie inschakelen in.
Deze optie wordt pas van kracht nadat u Internet Explorer opnieuw hebt gestart.
- Klik op OK.
- Meld u aan bij de webinterface om toegang te controleren.
Als Kerberos-verificatie is voltooid, gaat de test-URL naar de webinterface.
Resultaten
Het Kerberos-protocol beveiligt alle interacties tussen deze instantie van de browser Internet Explorer en VMware Identity Manager. Gebruikers kunnen vervolgens Single Sign-On-toegang gebruiken voor hun Workspace ONE-portal.