 |
今回の連携ソリューションでは、AirWatchのデバイス管理機能(MDM)で提供されるクライアント証明書配布を利用し、IceWall SSOの前段でデバイス認証を行います。
連携ソリューションの概要を以下の図に示します。
AirWatch / IceWall SSO 連携ソリューション
- 管理者がモバイルデバイスのユーザーをActive DirectoryからAirWatchに登録し、ユーザーにEメールを送付します。
- ユーザーがストアからAirWatch Agentをモバイルデバイスにインストールします。
- ユーザーが管理者から送付されたEメールに従ってAirWatchにアクセスすると、AirWatch AgentがVMware Browserとクライアント証明書をモバイルデバイスにインストールします。
- ユーザーがVMware Browserで社内システムにアクセスします。
- ロードバランサーが、登録されたデバイスからのアクセスかどうかクライアント証明書で認証を行います。
- IceWall SSOがActive Directoryへアクセスし、ユーザー認証を行います。
- ユーザー認証が完了すると、社内アプリケーションや社外のクラウドサービスへシングルサインオンでアクセスが可能になります。
|
 |