初始部署 VMware Identity Manager 服務時,系統會使用您的現有 Active Directory 基礎結構進行使用者驗證和管理。您會從管理主控台將此服務與其他驗證解決方案 (例如 Kerberos、憑證 或 RSA SecurID) 整合。若要對 AirWatch 管理的 iOS 裝置進行 Mobile SSO 驗證,您必須先在應用裝置中手動初始化金鑰發佈中心 (KDC),才能從管理主控台啟用驗證方法。

Kerberos 驗證可讓已成功登入其網域的使用者存取其應用程式入口網站,無需其他認證提示。為了支援使用 Kerberos 的 iOS 裝置,VMware Identity Manager 提供內建的 Kerberos 驗證方法 iOS 版 Mobile SSO,可在內建身分識別提供者中存取 KDC,而不需使用連接器或第三方系統。

初始化 KDC 並重新啟動服務之後,請建立公用 DNS 項目,以允許 Kerberos 用戶端尋找 KDC。

若要使用 iOS 版 Mobile SSO 驗證方法,您必須同時設定 AirWatch 和 VMware Identity Manager 服務。請參閱《VMware Identity Manager 管理指南》中的〈為 AirWatch 管理的 iOS 裝置實作內建的 Kerberos 驗證〉。