XenMobile

Directiva de cuenta SSO

XenMobile,喝水crear东西德inicio de sesión único (SSO) para que los usuarios solo deban iniciar sesión una vez para acceder a XenMobile y a los recursos internos de la empresa desde varias aplicaciones. Así, no es necesario que los usuarios almacenen credenciales en el dispositivo. Las credenciales de usuario de empresa de la cuenta SSO se pueden usar en varias aplicaciones, incluidas las aplicaciones del App Store de Apple. Esta directiva está pensada para funcionar con un servidor back-end de autenticación Kerberos.

Esta directiva se aplica solamente a iOS 7.0 y versiones posteriores.

Para agregar o configurar esta directiva, vaya aConfigurar > Directivas de dispositivo. Para obtener más información, consulteDirectivas de dispositivo.

Parámetros de iOS

  • Nombre de cuenta.Escriba el nombre de la cuenta SSO de Kerberos que aparece en los dispositivos de los usuarios. Este campo es obligatorio.
  • Nombre principal de Kerberos.Escriba el nombre de la entidad de seguridad asignada a Kerberos. Este campo es obligatorio.
  • Credencial de identidad (credencial PKI o de almacén de claves).En la里混合clic En una de las credencialesde identidad opcionales que se pueden usar para renovar la credencial de Kerberos sin la interacción del usuario.
  • Territorio de Kerberos.Escriba el territorio de Kerberos designado a esta directiva. Por regla general, se trata de su nombre de dominio en letras mayúsculas (por ejemplo, EJEMPLO.COM). Este campo es obligatorio.
  • Direcciones URL permitidas.Haga clic enAgregary lleve a cabo lo siguiente para agregar cada URL que deba requerir el inicio Single Sign-On:
    • URL permitida:Introduzca una URL que deba requerir SSO cuando un usuario la visite desde el dispositivo iOS.

      Por ejemplo: cuando un usuario intenta abrir un sitio web y este sitio pide una comprobación de Kerberos, si ese sitio no está en la lista de direcciones URL, el dispositivo iOS no intenta el inicio Single Sign-On con el token de Kerberos que se haya almacenado en caché en el dispositivo después de un inicio de sesión Kerberos previo. La coincidencia debe ser exacta en la parte de host de la URL. Por ejemplo,https://shopping.apple.comes válido, perohttps://*.apple.comno lo es.

      Además, si Kerberos no se activa en función de la coincidencia de host, la URL sigue recurriendo a una llamada de HTTP estándar. Esto podría significar casi cualquier cosa, desde un desafío de contraseña estándar hasta un error HTTP si la URL solo está configurada para SSO mediante Kerberos.

    • Haga clic enAgregarpara agregar la URL, o bien haga clic enCancelarpara no agregarla.

  • Identificadores de aplicaciones.Haga clic enAgregary lleve a cabo lo siguiente para cada aplicación que pueda emplear este inicio de sesión:
    • Identificador de aplicación.Escriba el identificador de aplicación perteneciente a una aplicación que pueda utilizar esta credencial. Si no se agrega ningún identificador de aplicación, esta credencial coincidirá contodoslos identificadores de aplicación.
    • Haga clic enAgregarpara agregar el identificador de aplicación, o bien haga clic enCancelarpara cancelar la operación.
  • Configuraciones de directivas
    • Quitar directiva:Elija un método para programar la eliminación de directivas. Las opciones disponibles sonSeleccionar fechayDemora hasta la eliminación (en horas).
      • Seleccionar fecha:Haga clic en el calendario para seleccionar la fecha específica de la eliminación.
      • Demora hasta la eliminación (en horas):Introduzca un número, en horas, hasta que tenga lugar la eliminación de la directiva. Disponible solo para iOS 6.0 y versiones posteriores.
Directiva de cuenta SSO

在埃斯特危象