Directiva de cuenta SSO

17 de abril de 2018

En XenMobile, puede crear cuentas de inicio de sesión único (SSO) para que los usuarios solo deban iniciar sesión una vez para acceder a XenMobile y a los recursos internos de la empresa desde varias aplicaciones. Así, no es necesario que los usuarios almacenen credenciales en el dispositivo. Las credenciales de usuario de empresa de la cuenta SSO se pueden usar en varias aplicaciones, incluidas las aplicaciones del App Store de Apple. Esta directiva está pensada para funcionar con un servidor back-end de autenticación Kerberos.

Esta directiva se aplica solamente a iOS 7.0 y versiones posteriores.

Para configurar esta directiva, vaya a Configurar > Directivas de dispositivo. Para obtener más información, consulte Directivas de dispositivo.

Parámetros de iOS

  • Nombre de cuenta. Escriba el nombre de la cuenta SSO de Kerberos que aparece en los dispositivos de los usuarios. Este campo es obligatorio.
  • Nombre principal de Kerberos. Escriba el nombre de la entidad de seguridad asignada a Kerberos. Este campo es obligatorio.
  • Credencial de identidad (credencial PKI o de almacén de claves). En la lista, haga clic en una de las credenciales de identidad opcionales que se pueden usar para renovar la credencial de Kerberos sin la interacción del usuario.
  • Territorio de Kerberos. Escriba el territorio de Kerberos designado a esta directiva. Por regla general, se trata de su nombre de dominio en letras mayúsculas (por ejemplo, EJEMPLO.COM). Este campo es obligatorio.
  • Direcciones URL permitidas. Haga clic en Agregar y lleve a cabo lo siguiente para agregar cada URL que deba requerir el inicio Single Sign-On:
    • Dirección URL permitida. Escriba la URL que requerirá el inicio SSO cuando un usuario la visite desde el dispositivo iOS.

      Por ejemplo: cuando un usuario intenta abrir un sitio Web y este sitio pide una comprobación de Kerberos, si ese sitio no está en la lista de direcciones URL, el dispositivo iOS no intenta el inicio Single Sign-On con el token de Kerberos que se haya almacenado en caché en el dispositivo después de un inicio de sesión Kerberos previo. La coincidencia debe ser exacta en la parte de host de la URL. Por ejemplo, http://shopping.apple.com es válido, pero http://*.apple.com no lo es.

      Además, si Kerberos no se activa en función de la coincidencia de host, la URL sigue recurriendo a una llamada de HTTP estándar. Esto puede tener varias consecuencias, incluida una comprobación de contraseña estándar o un error de HTTP si la URL se ha configurado solo para el inicio de sesión único mediante Kerberos.

    • Haga clic en Agregar para agregar la URL, o bien haga clic en Cancelar para no agregarla.

  • Identificadores de aplicaciones. Haga clic en Agregar y lleve a cabo lo siguiente para cada aplicación que pueda emplear este inicio de sesión:
    • Identificador de aplicación. Escriba el identificador de aplicación perteneciente a una aplicación que pueda utilizar esta credencial. Si no se agrega ningún identificador de aplicación, esta credencial coincidirá con todos los identificadores de aplicación.
    • Haga clic en Agregar para agregar el identificador de aplicación, o bien haga clic en Cancelar para cancelar la operación.

Directiva de cuenta SSO

In this article