Чтобы настроить проверку подлинности при входе на мобильные устройства iOS 9 под управлением AirWatch, можно установить доверительные отношения между Active Directory и AirWatch и включить систему единого входа на мобильных устройствах для проверки подлинности в iOS в VMware Identity Manager.

Об этой задаче

Настроив центр сертификации и шаблон сертификата для распространения сертификатов Kerberos в службах сертификации Active Directory, нужно разрешить AirWatch запрашивать сертификат, использованный для проверки подлинности, и добавить центр сертификации в консоль администрирования AirWatch.

Процедура

  1. В главном меню консоли администрирования AirWatch выберите Устройства > Сертификаты > Центры сертификации.
  2. Нажмите кнопку Добавить.
  3. На странице центра сертификации настройте следующее.
    Примечание:

    Прежде чем начать заполнять эту форму, убедитесь, что в качестве типа центра сертификации выбран Microsoft AD CS.

    Параметр

    Описание

    Имя

    Введите имя нового центра сертификации.

    Тип центра сертификации

    Убедись, что выбран тип Microsoft AD CS.

    Протокол

    В качестве протокола выберите ADCS.

    Имя узла сервера

    Введите URL-адрес этого сервера. Введите имя узла в формате https://{servername.com}/certsrv.adcs/. Тип транспорта сайта в зависимости от настроек: http или https. URL-адрес должен заканчиваться /.

    Примечание:

    Если при тестировании URL-адреса подключиться не удается, удалите http:// или https:// из строки адреса и проверьте подключение еще раз.

    Имя центра сертификации

    Введите имя центра сертификации, к которому подключено конечное устройство AD CS. Это имя можно найти, запустив приложение центра сертификации на сервере центра сертификации.

    Проверка подлинности

    Убедись, что выбран тип Служебный аккаунт.

    Имя пользователя и пароль

    Введите имя пользователя и пароль учетной записи администратора AD CS с соответствующими правами доступа, чтобы разрешить AirWatch запрашивать и выдавать сертификаты.

  4. Нажмите кнопку Сохранить.

Дальнейшие действия

Настройте шаблон сертификата в AirWatch.