Если для подключения к службе VMware Identity Manager Cloud используется режим «только исходящие соединения», во встроенном поставщике удостоверений следует включить методы проверки подлинности, настроенные в соединителе.

Необходимые условия

  • Пользователи и группы, расположенные в корпоративном каталоге, должны синхронизироваться с каталогом VMware Identity Manager.

  • Перечислите сетевые диапазоны, которые требуется направлять в экземпляр встроенного поставщика удостоверений для проверки подлинности.

  • Прежде чем включить методы проверки подлинности во встроенном поставщике удостоверений, убедитесь, что они настроены в соединителе.

Процедура

  1. На вкладке «Управление учетными данными и доступом» выберите Управление > Поставщики удостоверений.
  2. Выберите поставщик удостоверений, обозначенный как «Встроенный», и настройте его данные.

    Параметр

    Описание

    Имя поставщика удостоверений

    Введите имя этого экземпляра встроенного поставщика удостоверений.

    Пользователи

    Выберите пользователей, для которых необходимо выполнить проверку подлинности. Отобразится список настроенных каталогов.

    Сеть

    Перечисляются существующие сетевые диапазоны, настроенные в службе. Выберите диапазоны сетевых адресов для пользователей на основе IP-адресов, трафик с которых необходимо направлять в этот экземпляр поставщика удостоверений для проверки подлинности.

    Способы проверки подлинности

    При интеграции AirWatch с VMware Identity Manager можно выбрать методы, которые будут использоваться для проверки подлинности. Щелкните значок коробки передач рядом с методом проверки подлинности, который необходимо настроить.

    Включите соответствующий параметр на странице конфигурации AirWatch, чтобы активировать параметры «Совместимость устройств (с AirWatch)» и «Пароль (AirWatch Connector)».

    Соединители

    (Необязательно.) Выберите соединитель, настроенный в режиме поддержки только исходящего соединения.

    Методы проверки подлинности Connector

    В этом разделе перечислены методы проверки подлинности, настроенные в соединителе. Установите флажок, чтобы включить методы проверки подлинности.

  3. Если используется встроенная проверка подлинности Kerberos, загрузите сертификат эмитента KDC, который будет использоваться в конфигурации AirWatch профиля управления устройствами с iOS.
  4. Нажмите кнопку Сохранить.