Configureer Single Sign-On (SSO) voor mobiel zodat gebruikers op apparaten die bij Workspace ONE UEM zijn ingeschreven, zich veilig bij hun ingeschakelde applicaties kunnen aanmelden zonder meerdere wachtwoorden te hoeven voeren.
De apparaten die voor SSO kunnen worden geconfigureerd, zijn iOS-en Android-apparaten.
Configuratie van het onderdeel Single Sign-On voor iOS
Single Sign-On voor mobiel voor iOS gebruikt het PKINIT Kerberos-protocol voor certificaattransport, maar vereist geen infrastructuur op locatie. Een ingebouwde Kerberos-adapter is beschikbaar in de service, die iOS-verificatie kan afhandelen zonder behoefte aan apparaatcommunicatie met uw interne domeincontroller. Daarnaast kan Workspace ONE UEM identiteitscertificaten naar apparaten distribueren, en zo de vereiste elimineren om een CA op locatie te hebben.
Ondersteunde apparaten
- iOS versie 9 en hoger
Configuratie van het onderdeel Single Sign-On voor Android
Mobiele Single Sign-On (SSO) voor Android is een implementatie van de verificatiemethode voor certificaten voor Android-apparaten die worden beheerd in Workspace ONE UEM. Met mobiele SSO kunnen gebruikers zich bij hun apparaat aanmelden en veilig toegang tot hun Workspace ONE Intelligent Hub-apps krijgen zonder hun wachtwoord opnieuw in te voeren.
De mobiele VMware Tunnel-app wordt op het Android-apparaat geïnstalleerd om informatie van certificaten en apparaat-ID's aan verificatieprocessen toe te voegen. De Tunnel-instellingen worden geconfigureerd in de Workspace ONE UEM Console om toegang te krijgen tot de Workspace ONE Access-service voor verificatie en de service haalt het certificaat bij het apparaat op voor verificatie.
Ondersteunde apparaten
- Android 4.4 en hoger
- Apps moeten SAML of een andere ondersteunde federatiestandaard ondersteunen.
Bij het implementeren van de Workspace ONE Intelligent Hub-app op alle Android-apparaten worden de Android for Work-containers voor de app niet automatisch geïmplementeerd. Android for Work is vereist voor het gebruik van de functie Adaptief beheer. Als u deze app ook aan Android for Work-apparaten wilt toevoegen, en meer informatie wilt over de extra opties die beschikbaar zijn als onderdeel van Workspace ONE UEM MAM, raadpleegt u de handleiding Workspace ONE UEM-integratie met Android for Work.