На устройствах iOS необходимо интегрировать службу с Kerberos. Проверка подлинности с помощью Kerberos позволяет пользователям, которые успешно вошли в свой домен, получать доступ к порталу приложений без дополнительных запросов учетных данных. Для проверки подлинности на устройствах с iOS с помощью этого метода используется центр распространения ключей (Key Distribution Center, KDC) без применения соединителя или систем других производителей.
Для арендаторов облачной версии VMware Identity Manager не требуется управлять центром KDC или настраивать его.
Для локальных развертываний предусмотрены два варианта службы KDC.
Встроенный центр KDC. Для встроенного центра KDC необходимо инициализировать KDC на устройстве и создать общедоступные записи DNS, чтобы разрешить клиентам Kerberos выполнять поиск центра KDC. Дополнительные сведения о включении встроенного центра KDC см. в руководстве по администрированию VMware Identity Manager.
Центр KDC как размещенная в облаке служба VMware Identity Manager. При использовании KDC в облаке необходимо выбрать соответствующее имя области на странице адаптера проверки подлинности iOS.
При установке и настройке VMware Identity Manager с помощью Workspace ONE UEM в среде Windows для использования облачной службы KDC VMware Identity Manager необходимо настроить метод проверки подлинности с использованием единого входа для мобильных устройств с iOS.