Методы проверки подлинности, настроенные на соединителе, который развернут за ДМЗ в режиме поддержки только исходящих соединений, можно связать со встроенным поставщиком удостоверений во время его настройки.

Необходимые условия

  • Пользователи и группы, расположенные в корпоративном каталоге, должны синхронизироваться с каталогом VMware Identity Manager.
  • Перечислите сетевые диапазоны, которые требуется направлять в экземпляр встроенного поставщика удостоверений для проверки подлинности.
  • Прежде чем включить методы проверки подлинности во встроенном поставщике удостоверений, убедитесь, что они настроены в соединителе.

Процедура

  1. В консоли VMware Identity Manager на вкладке «Управление учетными данными и доступом» выберите Управление > Поставщики удостоверений.
  2. Выберите поставщик удостоверений, обозначенный как «Встроенный», и настройте его данные.
    Параметр Описание
    Имя поставщика удостоверений Введите имя этого экземпляра встроенного поставщика удостоверений.
    Пользователи Выберите пользователей, для которых необходимо выполнить проверку подлинности. Отобразится список настроенных каталогов.
    Сеть Перечисляются существующие сетевые диапазоны, настроенные в службе. Выберите диапазоны сетевых адресов для пользователей на основе IP-адресов, трафик с которых необходимо направлять в этот экземпляр поставщика удостоверений для проверки подлинности.
    Способы проверки подлинности Отобразятся методы проверки подлинности, которые настроены на странице «Управление учетными данными и доступом» > «Методы проверки подлинности». Установите флажок для методов проверки подлинности, которые необходимо связать с поставщиком удостоверений.

    Включите соответствующий параметр на странице конфигурации AirWatch, чтобы активировать параметры «Совместимость устройств (с Workspace ONE UEM))» и «Пароль (AirWatch Connector)».

    Соединители Выберите соединитель, настроенный в режиме поддержки только исходящих соединений.
    Методы проверки подлинности Connector В этом разделе перечислены методы проверки подлинности, настроенные в соединителе. Установите флажок, чтобы связать методы проверки подлинности.
  3. Если используется встроенная проверка подлинности Kerberos, загрузите сертификат эмитента KDC, который будет использоваться в конфигурации Workspace ONE UEM профиля управления устройствами с iOS.
  4. Нажмите кнопку Сохранить.