Включение и настройка проверки подлинности с помощью сертификата осуществляется в консоли администрирования VMware Identity Manager.
Необходимые условия
Получение корневого сертификата и промежуточных сертификатов от центра сертификации (ЦС), который подписал сертификаты, предъявленные пользователями.
(Необязательно.) Список идентификаторов объекта (OID) с действительными политиками сертификатов для проверки подлинности с помощью сертификата.
Расположение файла CRL и URL-адрес сервера OCSP для проверки отзыва.
(Необязательно) Расположение файла ответа OCSP на подписание сертификата.
Содержание формы выражения согласия, если перед проверкой подлинности требуется отображение формы выражения согласия.
Процедура
Дальнейшие действия
Добавьте метод проверки подлинности с помощью сертификата в политику доступа по умолчанию. Перейдите на страницу «Политики» («Управление учетными данными и доступом» > «Управление») и измените правила политики по умолчанию, добавив сертификат. См. раздел Управление способами проверки подлинности, применяемыми для пользователей.
При настроенной проверке подлинности с помощью сертификата и установленной за подсистемой балансировки нагрузки устройством службы убедитесь, что компонент VMware Identity Managerсоединитель настроен на сквозное подключение SSL через подсистему балансировки нагрузки и SSL не замыкается на эту подсистему. Эта конфигурация гарантирует, что между соединителем и клиентом будет установлена связь по протоколу SSL для передачи сертификата соединителю.