Проверка подлинности с помощью Kerberos позволяет пользователям, которые успешно вошли в свой домен, получать доступ к порталу приложений без дополнительных запросов учетных данных.
Вне зависимости от типа каталога, настраиваемого в VMware Identity Manager, Active Directory с протоколом LDAP или Active Directory (встроенная проверка подлинности Windows), можно настроить проверку подлинности Kerberos.
Чтобы защитить взаимодействие между браузерами пользователей и службой управления удостоверениями, можно настроить протокол проверки подлинности Kerberos в службе управления удостоверениями. Кроме того, протокол можно настроить для выполнения единого входа одним касанием на мобильных устройствах с iOS 9 или более поздних версий, управление которыми осуществляется в службе Workspace ONE UEM. Дополнительные сведения о проверке подлинности Kerberos на устройствах с iOS см. в разделе Использование облачной службы KDC.