MobileIron SSO с настраиваемым провайдером аутентификации

Возможно ли использовать SSO для нескольких приложений, установленных через MobileIron, которые подключаются к серверным службам/сайтам, защищенным SiteMinder или любым настраиваемым поставщиком авторизации?

Глядя на это обсуждение Stackoverflow и видео MobileIron, похоже, система единого входа MobileIron может быть против только КДК.


person Paddy    schedule 29.04.2015    source источник


Ответы (1)


Насколько я знаю, вы совершенно правы: возможности единого входа для приложений интрасети, расположенных за MobileIron Sentry, предоставляются через KCD. Возможность сделать это с помощью пользовательских сертификатов, управляемых через MobileIron, кажется, не работает (посмотрите этот поток Клиентские сертификаты iOS и управление мобильными устройствами). Сторонние/пользовательские поставщики аутентификации, такие как SAML, в настоящее время не поддерживаются MobileIron.

person Jago    schedule 30.04.2015
comment
Мы смогли выполнить аутентификацию на основе сертификатов, настроив MI для предоставления приложению сертификата в кодировке base 64 (файл .p12) и пароля, которые мы передаем на сервер. После декодирования сертификата электронная почта LDAP пользователя находится в сертификате для связи с этим пользователем. - person David James; 18.05.2016