Чтобы проверить подлинность на устройствах с ОС iOS, в VMware Identity Manager используется поставщик удостоверений, встроенный в службу Identity Manager, который обеспечивает доступ к механизму проверки подлинности с помощью системы единого входа на мобильных устройствах. Для проверки подлинности с помощью этого метода используется центр распространения ключей (Key Distribution Center, KDC) без применения соединителя или систем других производителей. Прежде чем включить Kerberos в консоли администрирования, необходимо запустить службу KDC во встроенном поставщике удостоверений VMware Identity Manager.

Чтобы внедрить проверку подлинности с помощью единого входа на мобильных устройствах для устройств iOS 9 под управлением AirWatch, необходимо настроить конфигурацию, выполнив следующие действия.

Примечание:

Проверка подлинности с помощью единого входа на мобильных устройствах поддерживается на устройствах с iOS 9 и более новыми версиями.

  • Инициализируйте центр распространения ключей (KDC) в устройстве VMware Identity Manager. Дополнительные сведения см. в разделе «Подготовка к использованию проверки подлинности Kerberos на устройствах с ОС iOS» руководства по установке.

  • Если используется служба сертификации Active Directory, настройте шаблон центра сертификации для распространения сертификатов Kerberos в службах сертификации Active Directory. Затем настройте AirWatch, чтобы использовать центр сертификации Active Directory. Добавьте шаблон сертификата в консоли администрирования AirWatch. Скачайте сертификат издателя, чтобы настроить систему единого входа для мобильных устройств с iOS.

  • Если используется центр сертификации AirWatch, включите сертификаты на странице интеграции VMware Identity Manager. Скачайте сертификат издателя, чтобы настроить систему единого входа для мобильных устройств с iOS.

  • Настройте встроенный поставщик удостоверений, а также включите и настройте систему единого входа на мобильных устройствах для проверки подлинности в iOS в консоли администрирования VMware Identity Manager.

  • Настройте профиль устройства с iOS и включите единый вход в консоли администрирования AirWatch.