Registro de dispositivos usando credenciais derivadas

As credenciais derivadas fornecem autenticação forte para dispositivos móveis. As credenciais, derivadas de um cartão inteligente, residem em um dispositivo móvel em vez do cartão. O cartão inteligente é um cartão de Verificação de Identidade Pessoal (PIV) ou um Cartão de Acesso Comum (CAC).

As credenciais derivadas são um certificado de registro que contém o identificador de usuário, como UPN. O Endpoint Management armazena as credenciais obtidas do provedor de credenciais em um cofre seguro no dispositivo.

O Endpoint Management pode usar credenciais derivadas para o registro de dispositivos iOS. Se configurado para credenciais derivadas, o Endpoint Management não oferece suporte a convites de registro ou outros modos de registro para dispositivos iOS. No entanto, você pode usar o mesmo servidor do Endpoint Management para registrar dispositivos Android por meio de convites de registro e outros modos de registro.

Etapas de registro de dispositivo ao usar credenciais derivadas

O registro exige que os usuários insiram seu cartão inteligente em um leitor conectado ao computador.

  1. O usuário instala o Secure Hub e o aplicativo do seu provedor de credenciais derivadas. Neste exemplo, o aplicativo do provedor de identidade é o Intercede MyID Identity Agent.

    Imagem do aplicativo do provedor de identidade

  2. O usuário inicia o Secure Hub. Quando solicitado, o usuário digita o nome de domínio totalmente qualificado (FQDN) do Endpoint Management e, em seguida, clica em Avançar. O registro no Secure Hub é iniciado. Se o Endpoint Management oferecer suporte a credenciais derivadas, o Secure Hub solicitará que o usuário crie um PIN Citrix.

    Imagem do prompt de credenciais

  • Imagem do prompt de registro

    Imagem do prompt de PIN

  1. O usuário segue as instruções para ativar sua credencial inteligente. Uma tela inicial aparece, seguida por uma solicitação para escanear um código QR.

    Imagem do prompt de código QR

  2. O usuário insere o cartão no leitor de cartão inteligente conectado ao computador. O aplicativo de desktop exibe um código QR e solicita que o usuário escaneie o código usando seu dispositivo móvel.

    Imagem do prompt de escaneamento

    O usuário insere o PIN do Secure Hub quando solicitado.

    Imagem do prompt de PIN

Após autenticar o PIN, o Secure Hub baixa os certificados. O usuário segue as instruções para concluir o registro.

Para visualizar informações do dispositivo no console do Endpoint Management, faça o seguinte:

  • Vá para Gerenciar > Dispositivos e selecione um dispositivo para exibir uma caixa de comando. Clique em Mostrar mais.
  • Vá para Analisar > Painel.
Registro de dispositivos usando credenciais derivadas