Product Documentation

Directiva de cuentas Single Sign-On

Mar 02, 2017

En XenMobile, puede crear cuentas de inicio de sesión único (SSO) para que los usuarios solo deban iniciar sesión una vez para acceder a XenMobile y a los recursos internos de la empresa desde varias aplicaciones. Así, no es necesario que los usuarios almacenen credenciales en el dispositivo. Las credenciales de usuario de empresa de la cuenta SSO se pueden usar en varias aplicaciones, incluidas las aplicaciones del App Store de Apple. Esta directiva está pensada para funcionar con un servidor back-end de autenticación Kerberos. 

Nota: Esta directiva solo se aplica a iOS 7.0 y versiones posteriores.

1. En la consola de XenMobile, haga clic en Configure > Device Policies. Aparecerá la página Device Policies.

2. Haga clic en Add. Aparecerá el cuadro de diálogo Add a New Policy.

3. Haga clic en More y, en End user, haga clic en SSO Account. Aparecerá la página SSO Account Policy.

localized image

4. En el panel SSO Account Policy , escriba la información siguiente:

  • Policy Name. Escriba un nombre descriptivo para la directiva.
  • Description. Si quiere, escriba una descripción de la directiva.

5. Haga clic en Siguiente. Aparecerá la página de información iOS Platform.

localized image

6. Configure los siguientes parámetros:

  • Account name. Escriba el nombre de la cuenta SSO de Kerberos que aparece en los dispositivos de los usuarios. Este campo es obligatorio.
  • Kerberos principal name. Escriba el nombre de la entidad de seguridad asignada a Kerberos. Este campo es obligatorio.
  • Identity credential (Keystore or PKI credential). En la lista, haga clic en una de las credenciales de identidad opcionales que se pueden usar para renovar la credencial de Kerberos sin la interacción del usuario.
  • Kerberos realm. Escriba el dominio de Kerberos designado a esta directiva. Por regla general, se trata de su nombre de dominio en letras mayúsculas (por ejemplo, EJEMPLO.COM). Este campo es obligatorio.
  • Permitted URLs. Para agregar cada URL que deba requerir el inicio Single Sign-On, haga clic en Add y lleve a cabo lo siguiente:
    • Permitted URL. Escriba la URL que requerirá el inicio de sesión único cuando un usuario la visite desde el dispositivo iOS. Por ejemplo: cuando un usuario intenta abrir un sitio Web y este sitio pide una comprobación de Kerberos, si ese sitio no está en la lista de direcciones URL, el dispositivo iOS no intenta el inicio de sesión Single Sign-on con el token de Kerberos que se haya almacenado en caché en el dispositivo después de un inicio de sesión Kerberos. La coincidencia debe ser exacta en la parte de host de la URL; por ejemplo: http://shopping.apple.com es correcta, pero http://*.apple.com no lo es. Además, si Kerberos no se activa en función de la coincidencia de host, la URL sigue recurriendo a una llamada de HTTP estándar. Esto puede tener varias consecuencias, incluida una comprobación de contraseña estándar o un error de HTTP si la URL se ha configurado solo para el inicio de sesión único mediante Kerberos.
    • Haga clic en Add para agregar la URL, o bien haga clic en Cancel para cancelar la operación.
  • App Identifiers. Para cada aplicación que pueda emplear este inicio de sesión, haga clic en Add y lleve a cabo lo siguiente:
    • App Identifier. Escriba el identificador de aplicación perteneciente a una aplicación que pueda utilizar esta credencial. Si no se agrega ningún identificador de aplicación, esta credencial coincidirá con todos los identificadores de aplicación.
    • Haga clic en Add para agregar el identificador de aplicación, o bien haga clic en Cancel para cancelar la operación.

Nota: Para eliminar una URL o un identificador de aplicación existente, coloque el cursor sobre la línea que los contiene y, a continuación, haga clic en el icono de papelera situado a la derecha. Aparecerá un cuadro de diálogo de confirmación. Haga clic en Delete para eliminar el elemento, o bien haga clic en Cancel para conservarlo.

Para modificar una URL o un identificador de aplicación existente, coloque el cursor sobre la línea que los contiene y, a continuación, haga clic en el icono con forma de lápiz situado en el lado derecho. Realice los cambios necesarios y, a continuación, haga clic en Save para guardar los cambios, o bien en Cancel para no guardarlos.

  • Configuraciones de directivas
    • Junto a Remove policy, haga clic en Select date o en Duration until removal (in days).
    • Si hace clic en Select date, haga clic en el calendario para seleccionar la fecha específica de la eliminación.
    • En la lista Allow user to remove policy, haga clic en Always, Password required o Never.
    • Si hace clic en Password required, junto a Removal password, escriba la contraseña en cuestión.
7. Configure las reglas de implementación.

8. Haga clic en Next. Aparecerá la página de asignación SSO Account Policy.

localized image

9. Junto a Choose delivery groups, escriba lo que necesite para buscar un grupo de entrega, o bien seleccione un grupo o varios grupos de la lista a la que quiera asignar la directiva. Los grupos que seleccione aparecerán en la lista Delivery groups to receive app assignment.

10. Expanda Deployment Schedule y, a continuación, configure los siguientes parámetros:

  • Junto a Deploy, haga clic en ON para programar la implementación o haga clic en OFF para cancelarla. La opción predeterminada es ON. Si elige OFF, no habrá ninguna otra opción a configurar.
  • Junto a Deployment schedule, haga clic en Now o en Later. La opción predeterminada es Now.
  • Si hace clic en Later, haga clic en el icono de calendario y seleccione la fecha y la hora previstas para la implementación.
  • Junto a Deployment condition, puede hacer clic en On every connection o en Only when previous deployment has failed. La opción predeterminada es On every connection.
  • Junto a Deploy for always-on connection, haga clic en ON o en OFF. La opción predeterminada es OFF.

Nota:

  • Esta opción se aplica cuando se ha configurado la clave de implementación en segundo plano para la programación. Esta opción se configura en Settings > Server Properties. La opción Deploy for always-on connection no está disponible para dispositivos iOS.
  • La programación de implementaciones que configure es la misma para todas las plataformas. Todos los cambios que se realicen se aplicarán a todas las plataformas, excepto la opción Deploy for always on connection, que no se aplicará para iOS.

11. Haga clic en Save.