Чтобы применить параметры поставщика удостоверений к устройству, создайте и разверните профиль устройства Apple iOS в AirWatch. Этот профиль содержит информацию, необходимую для подключения устройства к поставщику удостоверений VMware и сертификат, который устройство использует для проверки подлинности.

Необходимые условия

  • Встроенный механизм Kerberos, настроенный в Identity Manager.

  • Файл корневого сертификата сервера KDC для VMware Identity Manager, хранящийся на компьютере, который доступен из консоли администрирования AirWatch.

  • Сертификат, включенный и загруженный из консоли администрирования AirWatch (перейдите на страницу «Система > Интеграция предприятия > VMware Identity Manager»).

  • Список URL-адресов и идентификаторов пакетов приложений, которые используют встроенный модуль проверки подлинности Kerberos на устройствах iOS.

Процедура

  1. В консоли администрирования AirWatch последовательно щелкните Устройства > Профили и ресурсы > Профиль > Добавить профиль и выберите Apple iOS.
  2. Настройте параметры профиля в разделе Общие и введите имя устройства iOSKerberos.
  3. В области переходов слева выберите SCEP > Настроить, чтобы настроить учетные данные.

    Параметр

    Описание

    Источник учетных данных

    Выберите в раскрывающемся меню Центр сертификации AirWatch.

    Центр сертификации

    Выберите в раскрывающемся меню Центр сертификации AirWatch.

    Шаблон сертификата

    Выберите Единый вход, чтобы задать тип сертификата, выданного центром сертификации AirWatch.

  4. Щелкните Учетные данные > Настроить и создайте второй набор учетных данных.
  5. В раскрывающемся меню Источник учетных данных выберите Загрузить на сервер.
  6. Введите имя учетных данных Kerberos для iOS.
  7. Щелкните Загрузить на сервер, чтобы передать корневой сертификат сервера KDC для VMware Identity Manager, загруженный на странице «Управление учетными данными и доступом > Управление > Поставщики удостоверений > Встроенный поставщик удостоверений».
  8. В области переходов слева выберите Единый вход.
  9. Введите сведения о подключении.

    Параметр

    Описание

    Имя учетной записи

    Введите учетные данные Kerberos.

    Имя участника Kerberos

    Щелкните + и выберите{EnrollmentUser}.

    Область

    Введите имя области, которое использовалось при инициализации KDC в устройстве VMware Identity Manager. Например, EXAMPLE.COM.

    Сертификат продления

    На устройствах с iOS 8+ выберите сертификат, используемый для автоматической повторной проверки подлинности пользователя без его участия по истечении срока действия сеанса единого входа.

    Префиксы URL-адресов

    Введите соответствующие префиксы URL-адресов, чтобы использовать эту учетную запись для проверки подлинности Kerberos через HTTP.

    Введите URL-адрес сервера VMware Identity Manager в следующем формате: https://моя_компания.example.com.

    Приложения

    Введите список удостоверений приложений, которые разрешено использовать для такого входа. Для выполнения единого входа в систему с помощью Safari (встроенного браузера iOS) введите первый идентификатор пакета приложения com.apple.mobilesafari. Затем введите идентификаторы пакетов приложений. Перечисленные приложения должны поддерживать проверку подлинности SAML.

  10. Щелкните Сохранить и опубликовать.

Результат

Когда профиль iOS будет передан на устройства пользователей, они смогут входить в VMware Identity Manager с помощью встроенного механизма проверки подлинности Kerberos без ввода учетных данных.

Дальнейшие действия

Создайте еще один профиль, чтобы настроить другие необходимые функции для Kerberos в iOS, например вырезку из Интернета, с помощью которой можно создать значки для веб-приложений, передаваемых из AirWatch на домашние страницы устройств с iOS или в каталог приложений.