106
Table of Contents Visão geral do laboratório - HOL-1757-MBL-3 - Introdução à integração do Workspace One com o VMware AirWatch ............................................................................................ 2 Orientação de laboratório ....................................................................................... 3 Introdução à integração do Workspace ONE com o VMware AirWatch (60 minutos) ........ 8 Configuração do VMware AirWatch Cloud Connector .............................................. 9 Integração dos serviços do Active Directory e sincronização de usuários do Identity Manager .................................................................................................. 26 Integração do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC ...................................................................................................................... 50 Inscrição de dispositivos iOS com a conta do Active Directory ............................. 77 Validação do SSO ................................................................................................. 91 HOL-1757-MBL-3-PT Page 1 HOL-1757-MBL-3-PT

Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Embed Size (px)

Citation preview

Page 1: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Table of ContentsVisatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do WorkspaceOne com o VMware AirWatch 2

Orientaccedilatildeo de laboratoacuterio 3Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos) 8

Configuraccedilatildeo do VMware AirWatch Cloud Connector 9Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios doIdentity Manager 26Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o CloudKDC 50Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory 77Validaccedilatildeo do SSO 91

HOL-1757-MBL-3-PT

Page 1HOL-1757-MBL-3-PT

Visatildeo geral do laboratoacuterio- HOL-1757-MBL-3 -

Introduccedilatildeo agrave integraccedilatildeodo Workspace One com o

VMware AirWatch

HOL-1757-MBL-3-PT

Page 2HOL-1757-MBL-3-PT

Orientaccedilatildeo de laboratoacuterioObservaccedilatildeo A conclusatildeo deste laboratoacuterio levaraacute mais de 90 minutos Vocecircdeve terminar apenas dois ou trecircs moacutedulos durante o horaacuterio disponiacutevel Osmoacutedulos satildeo independentes uns dos outros para que vocecirc possa comeccedilardesde o iniacutecio de cada moacutedulo e prosseguir de onde parou Use o Iacutendice paraacessar qualquer moacutedulo de sua escolha

Ele pode ser acessado no canto superior direito do Manual do laboratoacuterio

Explore a configuraccedilatildeo do Workspace One e descubra como ele simplifica aautenticaccedilatildeo aproveitando o logon uacutenico Configure o Cloud Connector e a integraccedilatildeocom o Active Directory e facilite o uso com o Cloud KDC para logon automaacutetico Otempo aproximado necessaacuterio para concluir este laboratoacuterio eacute de uma hora

Lista de moacutedulos de laboratoacuterio

bull Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch (60 minutos)(Avanccedilado) Defina o ACC e a integraccedilatildeo com o Active Directory e conclua aconfiguraccedilatildeo do Identity Manager O objetivo deste laboratoacuterio eacute realizar aconfiguraccedilatildeo que ofereceraacute o logon automaacutetico Faccedila o logon uacutenico para validar aconfiguraccedilatildeo em um dispositivo iOS

Responsaacuteveis do laboratoacuterio

bull Moacutedulo 1 Roger Deane Shardul Navare

Este manual do laboratoacuterio pode ser obtido por download no site de Documentos delaboratoacuterio praacutetico em

[httpdocsholvmwarecom]

Este laboratoacuterio pode estar disponiacutevel em outros idiomas Para definir sua preferecircnciade idioma e ter um manual localizado implantado com seu laboratoacuterio este documentopode orientaacute-lo pelo processo

httpdocsholvmwarecomannouncementsnee-default-languagepdf

Local do console principal

1 A aacuterea dentro da caixa VERMELHA conteacutem o console principal O Manual dolaboratoacuterio estaacute na guia agrave direita do console principal

2 Um laboratoacuterio especiacutefico pode ter outros consoles em guias separadas na partesuperior esquerda Se necessaacuterio vocecirc seraacute direcionado para abrir outro consoleespeciacutefico

HOL-1757-MBL-3-PT

Page 3HOL-1757-MBL-3-PT

3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora

HOL-1757-MBL-3-PT

Page 4HOL-1757-MBL-3-PT

Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo

Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado

Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet

A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida

Esse problema superficial natildeo afeta seu laboratoacuterio

Meacutetodos alternativos de entrada de dados por teclado

Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos

Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console

Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal

HOL-1757-MBL-3-PT

Page 5HOL-1757-MBL-3-PT

Observar a parte inferior direita da tela

Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda

Acesso ao teclado internacional on-line

Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal

1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows

HOL-1757-MBL-3-PT

Page 6HOL-1757-MBL-3-PT

Clicar uma vez na janela ativa do console

Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal

1 Clique uma vez na janela ativa do console2 Clique na tecla Shift

Clicar na tecla

1 Clique na tecla

Observe o sinal inserido na janela ativa do console

HOL-1757-MBL-3-PT

Page 7HOL-1757-MBL-3-PT

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 2: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Visatildeo geral do laboratoacuterio- HOL-1757-MBL-3 -

Introduccedilatildeo agrave integraccedilatildeodo Workspace One com o

VMware AirWatch

HOL-1757-MBL-3-PT

Page 2HOL-1757-MBL-3-PT

Orientaccedilatildeo de laboratoacuterioObservaccedilatildeo A conclusatildeo deste laboratoacuterio levaraacute mais de 90 minutos Vocecircdeve terminar apenas dois ou trecircs moacutedulos durante o horaacuterio disponiacutevel Osmoacutedulos satildeo independentes uns dos outros para que vocecirc possa comeccedilardesde o iniacutecio de cada moacutedulo e prosseguir de onde parou Use o Iacutendice paraacessar qualquer moacutedulo de sua escolha

Ele pode ser acessado no canto superior direito do Manual do laboratoacuterio

Explore a configuraccedilatildeo do Workspace One e descubra como ele simplifica aautenticaccedilatildeo aproveitando o logon uacutenico Configure o Cloud Connector e a integraccedilatildeocom o Active Directory e facilite o uso com o Cloud KDC para logon automaacutetico Otempo aproximado necessaacuterio para concluir este laboratoacuterio eacute de uma hora

Lista de moacutedulos de laboratoacuterio

bull Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch (60 minutos)(Avanccedilado) Defina o ACC e a integraccedilatildeo com o Active Directory e conclua aconfiguraccedilatildeo do Identity Manager O objetivo deste laboratoacuterio eacute realizar aconfiguraccedilatildeo que ofereceraacute o logon automaacutetico Faccedila o logon uacutenico para validar aconfiguraccedilatildeo em um dispositivo iOS

Responsaacuteveis do laboratoacuterio

bull Moacutedulo 1 Roger Deane Shardul Navare

Este manual do laboratoacuterio pode ser obtido por download no site de Documentos delaboratoacuterio praacutetico em

[httpdocsholvmwarecom]

Este laboratoacuterio pode estar disponiacutevel em outros idiomas Para definir sua preferecircnciade idioma e ter um manual localizado implantado com seu laboratoacuterio este documentopode orientaacute-lo pelo processo

httpdocsholvmwarecomannouncementsnee-default-languagepdf

Local do console principal

1 A aacuterea dentro da caixa VERMELHA conteacutem o console principal O Manual dolaboratoacuterio estaacute na guia agrave direita do console principal

2 Um laboratoacuterio especiacutefico pode ter outros consoles em guias separadas na partesuperior esquerda Se necessaacuterio vocecirc seraacute direcionado para abrir outro consoleespeciacutefico

HOL-1757-MBL-3-PT

Page 3HOL-1757-MBL-3-PT

3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora

HOL-1757-MBL-3-PT

Page 4HOL-1757-MBL-3-PT

Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo

Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado

Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet

A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida

Esse problema superficial natildeo afeta seu laboratoacuterio

Meacutetodos alternativos de entrada de dados por teclado

Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos

Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console

Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal

HOL-1757-MBL-3-PT

Page 5HOL-1757-MBL-3-PT

Observar a parte inferior direita da tela

Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda

Acesso ao teclado internacional on-line

Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal

1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows

HOL-1757-MBL-3-PT

Page 6HOL-1757-MBL-3-PT

Clicar uma vez na janela ativa do console

Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal

1 Clique uma vez na janela ativa do console2 Clique na tecla Shift

Clicar na tecla

1 Clique na tecla

Observe o sinal inserido na janela ativa do console

HOL-1757-MBL-3-PT

Page 7HOL-1757-MBL-3-PT

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 3: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Orientaccedilatildeo de laboratoacuterioObservaccedilatildeo A conclusatildeo deste laboratoacuterio levaraacute mais de 90 minutos Vocecircdeve terminar apenas dois ou trecircs moacutedulos durante o horaacuterio disponiacutevel Osmoacutedulos satildeo independentes uns dos outros para que vocecirc possa comeccedilardesde o iniacutecio de cada moacutedulo e prosseguir de onde parou Use o Iacutendice paraacessar qualquer moacutedulo de sua escolha

Ele pode ser acessado no canto superior direito do Manual do laboratoacuterio

Explore a configuraccedilatildeo do Workspace One e descubra como ele simplifica aautenticaccedilatildeo aproveitando o logon uacutenico Configure o Cloud Connector e a integraccedilatildeocom o Active Directory e facilite o uso com o Cloud KDC para logon automaacutetico Otempo aproximado necessaacuterio para concluir este laboratoacuterio eacute de uma hora

Lista de moacutedulos de laboratoacuterio

bull Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch (60 minutos)(Avanccedilado) Defina o ACC e a integraccedilatildeo com o Active Directory e conclua aconfiguraccedilatildeo do Identity Manager O objetivo deste laboratoacuterio eacute realizar aconfiguraccedilatildeo que ofereceraacute o logon automaacutetico Faccedila o logon uacutenico para validar aconfiguraccedilatildeo em um dispositivo iOS

Responsaacuteveis do laboratoacuterio

bull Moacutedulo 1 Roger Deane Shardul Navare

Este manual do laboratoacuterio pode ser obtido por download no site de Documentos delaboratoacuterio praacutetico em

[httpdocsholvmwarecom]

Este laboratoacuterio pode estar disponiacutevel em outros idiomas Para definir sua preferecircnciade idioma e ter um manual localizado implantado com seu laboratoacuterio este documentopode orientaacute-lo pelo processo

httpdocsholvmwarecomannouncementsnee-default-languagepdf

Local do console principal

1 A aacuterea dentro da caixa VERMELHA conteacutem o console principal O Manual dolaboratoacuterio estaacute na guia agrave direita do console principal

2 Um laboratoacuterio especiacutefico pode ter outros consoles em guias separadas na partesuperior esquerda Se necessaacuterio vocecirc seraacute direcionado para abrir outro consoleespeciacutefico

HOL-1757-MBL-3-PT

Page 3HOL-1757-MBL-3-PT

3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora

HOL-1757-MBL-3-PT

Page 4HOL-1757-MBL-3-PT

Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo

Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado

Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet

A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida

Esse problema superficial natildeo afeta seu laboratoacuterio

Meacutetodos alternativos de entrada de dados por teclado

Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos

Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console

Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal

HOL-1757-MBL-3-PT

Page 5HOL-1757-MBL-3-PT

Observar a parte inferior direita da tela

Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda

Acesso ao teclado internacional on-line

Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal

1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows

HOL-1757-MBL-3-PT

Page 6HOL-1757-MBL-3-PT

Clicar uma vez na janela ativa do console

Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal

1 Clique uma vez na janela ativa do console2 Clique na tecla Shift

Clicar na tecla

1 Clique na tecla

Observe o sinal inserido na janela ativa do console

HOL-1757-MBL-3-PT

Page 7HOL-1757-MBL-3-PT

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 4: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora

HOL-1757-MBL-3-PT

Page 4HOL-1757-MBL-3-PT

Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo

Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado

Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet

A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida

Esse problema superficial natildeo afeta seu laboratoacuterio

Meacutetodos alternativos de entrada de dados por teclado

Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos

Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console

Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal

HOL-1757-MBL-3-PT

Page 5HOL-1757-MBL-3-PT

Observar a parte inferior direita da tela

Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda

Acesso ao teclado internacional on-line

Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal

1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows

HOL-1757-MBL-3-PT

Page 6HOL-1757-MBL-3-PT

Clicar uma vez na janela ativa do console

Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal

1 Clique uma vez na janela ativa do console2 Clique na tecla Shift

Clicar na tecla

1 Clique na tecla

Observe o sinal inserido na janela ativa do console

HOL-1757-MBL-3-PT

Page 7HOL-1757-MBL-3-PT

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 5: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo

Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado

Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet

A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida

Esse problema superficial natildeo afeta seu laboratoacuterio

Meacutetodos alternativos de entrada de dados por teclado

Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos

Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console

Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal

HOL-1757-MBL-3-PT

Page 5HOL-1757-MBL-3-PT

Observar a parte inferior direita da tela

Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda

Acesso ao teclado internacional on-line

Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal

1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows

HOL-1757-MBL-3-PT

Page 6HOL-1757-MBL-3-PT

Clicar uma vez na janela ativa do console

Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal

1 Clique uma vez na janela ativa do console2 Clique na tecla Shift

Clicar na tecla

1 Clique na tecla

Observe o sinal inserido na janela ativa do console

HOL-1757-MBL-3-PT

Page 7HOL-1757-MBL-3-PT

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 6: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Observar a parte inferior direita da tela

Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda

Acesso ao teclado internacional on-line

Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal

1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows

HOL-1757-MBL-3-PT

Page 6HOL-1757-MBL-3-PT

Clicar uma vez na janela ativa do console

Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal

1 Clique uma vez na janela ativa do console2 Clique na tecla Shift

Clicar na tecla

1 Clique na tecla

Observe o sinal inserido na janela ativa do console

HOL-1757-MBL-3-PT

Page 7HOL-1757-MBL-3-PT

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 7: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Clicar uma vez na janela ativa do console

Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal

1 Clique uma vez na janela ativa do console2 Clique na tecla Shift

Clicar na tecla

1 Clique na tecla

Observe o sinal inserido na janela ativa do console

HOL-1757-MBL-3-PT

Page 7HOL-1757-MBL-3-PT

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 8: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o

VMware AirWatch (60minutos)

HOL-1757-MBL-3-PT

Page 8HOL-1757-MBL-3-PT

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 9: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo

Acessar o console do VMware AirWatch do servidor ACC

No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas

HOL-1757-MBL-3-PT

Page 9HOL-1757-MBL-3-PT

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 10: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Conectar-se ao servidor ACC

No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server

OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK

HOL-1757-MBL-3-PT

Page 10HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 11: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

HOL-1757-MBL-3-PT

Page 11HOL-1757-MBL-3-PT

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 12: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC

Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas

1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)

2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login

OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch

Ativaccedilatildeo e download do VMware AirWatch CloudConnector

Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)

HOL-1757-MBL-3-PT

Page 12HOL-1757-MBL-3-PT

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 13: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Acesso agraves configuraccedilotildees

Depois que vocecirc se autenticar navegue ateacute a janela Settings

1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio

HOL-1757-MBL-3-PT

Page 13HOL-1757-MBL-3-PT

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 14: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial

A tela pop-up Settings eacute exibida

Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados

1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save

OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service

HOL-1757-MBL-3-PT

Page 14HOL-1757-MBL-3-PT

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 15: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Como ativar e salvar configuraccedilotildees do ACC

1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo

2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting

3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente

4 Clique no botatildeo Save

HOL-1757-MBL-3-PT

Page 15HOL-1757-MBL-3-PT

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 16: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Confirmar configuraccedilotildees salvas do ACC

Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK

Download do instalador do Cloud Connector

Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC

Configuraccedilatildeo da senha do certificado do ACC

Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC

1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja

VMware1)3 Clique no botatildeo Download

OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo

HOL-1757-MBL-3-PT

Page 16HOL-1757-MBL-3-PT

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 17: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Execuccedilatildeo do instalador do Cloud Connector

Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar

1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um

programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de

Arquivo do Windows

HOL-1757-MBL-3-PT

Page 17HOL-1757-MBL-3-PT

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 18: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Instalaccedilatildeo do VMware AirWatch Cloud Connector

Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado

HOL-1757-MBL-3-PT

Page 18HOL-1757-MBL-3-PT

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 19: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Aceite o EULA e o caminho do local de instalaccedilatildeo

1 Aceite o contrato de licenccedila2 Clique em Next

HOL-1757-MBL-3-PT

Page 19HOL-1757-MBL-3-PT

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 20: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Aceitar o caminho de instalaccedilatildeo padratildeo

Clique em Next

HOL-1757-MBL-3-PT

Page 20HOL-1757-MBL-3-PT

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 21: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Inserir a senha do certificado do ACC

1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole

2 Clique em Next

HOL-1757-MBL-3-PT

Page 21HOL-1757-MBL-3-PT

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 22: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Informaccedilotildees sobre proxy

Clique em Next

HOL-1757-MBL-3-PT

Page 22HOL-1757-MBL-3-PT

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 23: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Iniciar a instalaccedilatildeo do ACC

Clique em Install

HOL-1757-MBL-3-PT

Page 23HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 24: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector

1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish

HOL-1757-MBL-3-PT

Page 24HOL-1757-MBL-3-PT

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 25: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Teste do VMware AirWatch Cloud Connector

Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection

Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection

Encerramento da instalaccedilatildeo do Cloud Connector

Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off

HOL-1757-MBL-3-PT

Page 25HOL-1757-MBL-3-PT

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 26: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch

Seleccedilatildeo dos serviccedilos do Active Directory

Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio

1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually

HOL-1757-MBL-3-PT

Page 26HOL-1757-MBL-3-PT

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 27: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configuraccedilatildeo de servidor

Configure na seccedilatildeo Server dos serviccedilos do Active Directory

1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain

HOL-1757-MBL-3-PT

Page 27HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 28: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

HOL-1757-MBL-3-PT

Page 28HOL-1757-MBL-3-PT

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 29: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configuraccedilatildeo de usuaacuterio

Defina as configuraccedilotildees de User da seguinte forma

1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local

HOL-1757-MBL-3-PT

Page 29HOL-1757-MBL-3-PT

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 30: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configuraccedilatildeo de grupo

1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save

HOL-1757-MBL-3-PT

Page 30HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 31: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

HOL-1757-MBL-3-PT

Page 31HOL-1757-MBL-3-PT

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 32: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Voltar para configuraccedilotildees do servidor

Clique na guia Server na parte superior da tela

Testar a conexatildeo e salvar os serviccedilos do Active Directory

1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida

2 Clique no botatildeo Save

Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager

Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop

HOL-1757-MBL-3-PT

Page 32HOL-1757-MBL-3-PT

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 33: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio

1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password

Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio

HOL-1757-MBL-3-PT

Page 33HOL-1757-MBL-3-PT

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 34: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Abrir o console do VMware Identity Manager

1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que

vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos

HOL-1757-MBL-3-PT

Page 34HOL-1757-MBL-3-PT

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 35: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Login no VMware Identity Manager

1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio

2 Digite a senha VMware13 Clique em Sign in

HOL-1757-MBL-3-PT

Page 35HOL-1757-MBL-3-PT

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 36: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Aceitar os termos e condiccedilotildees

Clique em Accept

Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades

1 Clique em Identity amp Access Management2 Clique em Setup

HOL-1757-MBL-3-PT

Page 36HOL-1757-MBL-3-PT

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 37: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Editar atributos do usuaacuterio

1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 37HOL-1757-MBL-3-PT

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 38: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute todas as configuraccedilotildees

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 38HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 39: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Abrir as configuraccedilotildees do VMware Identity Manager

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager

HOL-1757-MBL-3-PT

Page 39HOL-1757-MBL-3-PT

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 40: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute as configuraccedilotildees de servidor

Clique em Configure na caixa Server

Definir as configuraccedilotildees de servidor

Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato

-----

Olaacute

Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes

bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio

Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo

Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima

HOL-1757-MBL-3-PT

Page 40HOL-1757-MBL-3-PT

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 41: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

-----

1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do

locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no

URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next

HOL-1757-MBL-3-PT

Page 41HOL-1757-MBL-3-PT

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 42: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configuraccedilatildeo de diretoacuterio

1 Digite corplocal no campo Directory2 Clique em Save

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

HOL-1757-MBL-3-PT

Page 42HOL-1757-MBL-3-PT

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 43: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute diretoacuterios

1 Clique em Identity amp Access Management2 Clique em Directories

Confirme se o diretoacuterio corplocal foi adicionado

Alternar para o console do VMware AirWatch

No navegador clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 43HOL-1757-MBL-3-PT

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 44: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute grupos de usuaacuterios

1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add

HOL-1757-MBL-3-PT

Page 44HOL-1757-MBL-3-PT

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 45: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Pesquisar um grupo de usuaacuterios

1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search

HOL-1757-MBL-3-PT

Page 45HOL-1757-MBL-3-PT

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 46: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Selecionar o grupo de usuaacuterios Users

1 Selecione Users na lista exibida2 Clique em Save

HOL-1757-MBL-3-PT

Page 46HOL-1757-MBL-3-PT

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 47: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Editar o novo grupo de usuaacuterios

Clique no iacutecone de laacutepis do grupo de usuaacuterios Users

HOL-1757-MBL-3-PT

Page 47HOL-1757-MBL-3-PT

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 48: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Adicionar membros do grupo automaticamente

1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save

HOL-1757-MBL-3-PT

Page 48HOL-1757-MBL-3-PT

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 49: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Sincronizar usuaacuterios do Active Directory

Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 49HOL-1757-MBL-3-PT

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 50: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings

1 Clique em Groups amp Settings2 Clique em All Settings

HOL-1757-MBL-3-PT

Page 50HOL-1757-MBL-3-PT

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 51: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Ativar o certificado

1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable

HOL-1757-MBL-3-PT

Page 51HOL-1757-MBL-3-PT

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 52: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Exportar o certificado

1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK

O certificado seraacute salvo na pasta Downloads

HOL-1757-MBL-3-PT

Page 52HOL-1757-MBL-3-PT

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 53: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Alternar para o console do VMware Identity Manager

Clique na guia VMware Workspace One

Navegar ateacute as configuraccedilotildees de diretoacuterios

1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados

HOL-1757-MBL-3-PT

Page 53HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 54: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute a paacutegina Identity Providers

1 Clique em Identity Providers2 Clique em Built-in

HOL-1757-MBL-3-PT

Page 54HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 55: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute a paacutegina Built-in Kerberos Configuration

1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)

HOL-1757-MBL-3-PT

Page 55HOL-1757-MBL-3-PT

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 56: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configurar SSO moacutevel (para iOS)

1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo

HOL-1757-MBL-3-PT

Page 56HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 57: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

HOL-1757-MBL-3-PT

Page 57HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 58: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos

1 Confirme se foi feito o upload do certificado2 Clique em Save

HOL-1757-MBL-3-PT

Page 58HOL-1757-MBL-3-PT

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 59: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Salvar as configuraccedilotildees do Provedor de identidade

1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save

HOL-1757-MBL-3-PT

Page 59HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 60: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados

Clique em Built-in

HOL-1757-MBL-3-PT

Page 60HOL-1757-MBL-3-PT

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 61: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Fazer download do certificado raiz do servidor KDC

1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK

HOL-1757-MBL-3-PT

Page 61HOL-1757-MBL-3-PT

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 62: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute a paacutegina Policies

1 Clique em Identity amp Access Management2 Clique em Policies

Abrir default_access_policy_set

Clique em default_access_policy_set

HOL-1757-MBL-3-PT

Page 62HOL-1757-MBL-3-PT

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 63: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Criar uma nova regra de poliacutetica

Clique no sinal +

HOL-1757-MBL-3-PT

Page 63HOL-1757-MBL-3-PT

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 64: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configurar a nova regra de poliacutetica

1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK

HOL-1757-MBL-3-PT

Page 64HOL-1757-MBL-3-PT

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 65: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Atualizar a ordem das regras de poliacutetica e salvar

1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista

2 Clique em Save

Alternar para o console do VMware AirWatch

No Firefox clique na guia AirWatch

HOL-1757-MBL-3-PT

Page 65HOL-1757-MBL-3-PT

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 66: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Fechar a paacutegina Settings

Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX

Criar um perfil de credenciais

1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile

HOL-1757-MBL-3-PT

Page 66HOL-1757-MBL-3-PT

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 67: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Selecionar a plataforma Apple iOS

Clique em Apple iOS

HOL-1757-MBL-3-PT

Page 67HOL-1757-MBL-3-PT

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 68: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configuraccedilotildees gerais do perfil

1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique

em All Devices (seue-mailapareceaqui)

HOL-1757-MBL-3-PT

Page 68HOL-1757-MBL-3-PT

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 69: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configurar a carga uacutetil de credenciais

HOL-1757-MBL-3-PT

Page 69HOL-1757-MBL-3-PT

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 70: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Fazer upload do certificado do KDC

Clique em Upload

HOL-1757-MBL-3-PT

Page 70HOL-1757-MBL-3-PT

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 71: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Selecionar o certificado do KDC do qual fazer upload

1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open

HOL-1757-MBL-3-PT

Page 71HOL-1757-MBL-3-PT

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 72: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configurar a carga uacutetil do SCEP

1 Clique em lt--gt SCEP2 Clique em Configure

HOL-1757-MBL-3-PT

Page 72HOL-1757-MBL-3-PT

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 73: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Confirmar as configuraccedilotildees do SCEP

Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada

HOL-1757-MBL-3-PT

Page 73HOL-1757-MBL-3-PT

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 74: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Criar a carga uacutetil de logon uacutenico

1 Clique em Single Sign-On2 Clique em Configure

HOL-1757-MBL-3-PT

Page 74HOL-1757-MBL-3-PT

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 75: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Configurar a carga uacutetil de logon uacutenico

1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal

Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager

(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote

- comapplemobilesafari7 Clique em Save amp Publish

HOL-1757-MBL-3-PT

Page 75HOL-1757-MBL-3-PT

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 76: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Publicar o perfil

Clique em Publish

HOL-1757-MBL-3-PT

Page 76HOL-1757-MBL-3-PT

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 77: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS

Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo

HOL-1757-MBL-3-PT

Page 77HOL-1757-MBL-3-PT

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 78: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)

Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa

Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo

Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito

Localizaccedilatildeo do ID do grupo

A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees

HOL-1757-MBL-3-PT

Page 78HOL-1757-MBL-3-PT

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 79: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio

2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo

Inicializaccedilatildeo do VMware AirWatch MDM Agent

Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente

HOL-1757-MBL-3-PT

Page 79HOL-1757-MBL-3-PT

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 80: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Escolher o meacutetodo de inscriccedilatildeo

Clique no botatildeo Server Details

HOL-1757-MBL-3-PT

Page 80HOL-1757-MBL-3-PT

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 81: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL

Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo

1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na

etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go

OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue

HOL-1757-MBL-3-PT

Page 81HOL-1757-MBL-3-PT

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 82: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Autenticaccedilatildeo no VMware AirWatch MDM Agent

1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go

HOL-1757-MBL-3-PT

Page 82HOL-1757-MBL-3-PT

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 83: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees

O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo

Clique em Redirect amp Enable na parte inferior da tela

HOL-1757-MBL-3-PT

Page 83HOL-1757-MBL-3-PT

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 84: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Instalar o perfil do MDM

Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile

HOL-1757-MBL-3-PT

Page 84HOL-1757-MBL-3-PT

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 85: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Instalar e verificar o perfil do VMware AirWatch MDM

Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN

O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install

HOL-1757-MBL-3-PT

Page 85HOL-1757-MBL-3-PT

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 86: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Aviso de perfil do MDM em iOS

Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS

Toque em INSTALL no canto superior direito da tela

HOL-1757-MBL-3-PT

Page 86HOL-1757-MBL-3-PT

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 87: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Confie no perfil de gerenciamento remoto

Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM

Clique em Trust na caixa de diaacutelogo

HOL-1757-MBL-3-PT

Page 87HOL-1757-MBL-3-PT

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 88: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Conclusatildeo da instalaccedilatildeo do perfil do iOS

Vocecirc agora deve ver o perfil do iOS instalado com sucesso

Toque no botatildeo Done na parte superior direita

HOL-1757-MBL-3-PT

Page 88HOL-1757-MBL-3-PT

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 89: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Sucesso na inscriccedilatildeo do VMware AirWatch

Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent

HOL-1757-MBL-3-PT

Page 89HOL-1757-MBL-3-PT

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 90: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Aceitar a instalaccedilatildeo do aplicativo

Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos

HOL-1757-MBL-3-PT

Page 90HOL-1757-MBL-3-PT

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 91: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Validaccedilatildeo do SSO

HOL-1757-MBL-3-PT

Page 91HOL-1757-MBL-3-PT

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 92: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Abrir as configuraccedilotildees

Clique em Settings

HOL-1757-MBL-3-PT

Page 92HOL-1757-MBL-3-PT

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 93: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital

1 Clique em General2 Role para baixo e clique em Device Management

HOL-1757-MBL-3-PT

Page 93HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 94: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

HOL-1757-MBL-3-PT

Page 94HOL-1757-MBL-3-PT

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 95: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Abrir o perfil de espaccedilo de trabalho digital

Clique em Digital Workspace

HOL-1757-MBL-3-PT

Page 95HOL-1757-MBL-3-PT

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 96: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Exibir mais detalhes

Clique em More Details

HOL-1757-MBL-3-PT

Page 96HOL-1757-MBL-3-PT

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 97: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Abrir a conta de logon uacutenico

Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior

Clique em testsso

HOL-1757-MBL-3-PT

Page 97HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 98: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

HOL-1757-MBL-3-PT

Page 98HOL-1757-MBL-3-PT

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 99: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Verificar configuraccedilotildees

Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos

HOL-1757-MBL-3-PT

Page 99HOL-1757-MBL-3-PT

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 100: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Limpar o cache do Safari

Volte para a paacutegina principal de configuraccedilotildees

1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites

HOL-1757-MBL-3-PT

Page 100HOL-1757-MBL-3-PT

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 101: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

HOL-1757-MBL-3-PT

Page 101HOL-1757-MBL-3-PT

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 102: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Inicie o Safari no dispositivo iOS

Clique no iacutecone Safari

HOL-1757-MBL-3-PT

Page 102HOL-1757-MBL-3-PT

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 103: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Navegar ateacute o Identity Manager no Safari

1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go

HOL-1757-MBL-3-PT

Page 103HOL-1757-MBL-3-PT

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 104: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Logon uacutenico do Workspace One

Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo

HOL-1757-MBL-3-PT

Page 104HOL-1757-MBL-3-PT

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 105: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

Cataacutelogo de aplicativos do Identity Manager

Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch

HOL-1757-MBL-3-PT

Page 105HOL-1757-MBL-3-PT

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion
Page 106: Table of Contents - docs.hol.vmware.comdocs.hol.vmware.com/HOL-2017/Localization/manuals/hol-1757-mbl-3... · autenticação aproveitando o logon único. Configure o Cloud Connector

ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online

Lab SKU HOL-1757-MBL-3-PT

Version 20161025-120211

HOL-1757-MBL-3-PT

Page 106HOL-1757-MBL-3-PT

  • Table of Contents
  • Visatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch
    • Orientaccedilatildeo de laboratoacuterio
      • Local do console principal
      • Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
      • Meacutetodos alternativos de entrada de dados por teclado
      • Clicar e arrastar conteuacutedo do manual do laboratoacuterio para a janela ativa do console
      • Observar a parte inferior direita da tela
      • Acesso ao teclado internacional on-line
      • Clicar uma vez na janela ativa do console
      • Clicar na tecla
          • Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos)
            • Configuraccedilatildeo do VMware AirWatch Cloud Connector
              • Acessar o console do VMware AirWatch do servidor ACC
              • Conectar-se ao servidor ACC
              • Autenticar-se no console de administraccedilatildeo do VMware AirWatch a partir do servidor ACC
              • Ativaccedilatildeo e download do VMware AirWatch Cloud Connector
              • Acesso agraves configuraccedilotildees
              • Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
              • Como ativar e salvar configuraccedilotildees do ACC
              • Confirmar configuraccedilotildees salvas do ACC
              • Download do instalador do Cloud Connector
              • Configuraccedilatildeo da senha do certificado do ACC
              • Execuccedilatildeo do instalador do Cloud Connector
              • Instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Aceite o EULA e o caminho do local de instalaccedilatildeo
              • Aceitar o caminho de instalaccedilatildeo padratildeo
              • Inserir a senha do certificado do ACC
              • Informaccedilotildees sobre proxy
              • Iniciar a instalaccedilatildeo do ACC
              • Conclusatildeo da instalaccedilatildeo do VMware AirWatch Cloud Connector
              • Teste do VMware AirWatch Cloud Connector
              • Encerramento da instalaccedilatildeo do Cloud Connector
                • Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios do Identity Manager
                  • Seleccedilatildeo dos serviccedilos do Active Directory
                  • Configuraccedilatildeo de servidor
                  • Configuraccedilatildeo de usuaacuterio
                  • Configuraccedilatildeo de grupo
                  • Voltar para configuraccedilotildees do servidor
                  • Testar a conexatildeo e salvar os serviccedilos do Active Directory
                  • Configuraccedilatildeo da senha de administrador do VMware Identity Manager
                  • Abrir o console do VMware Identity Manager
                  • Login no VMware Identity Manager
                  • Aceitar os termos e condiccedilotildees
                  • Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso e identidades
                  • Editar atributos do usuaacuterio
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute todas as configuraccedilotildees
                  • Abrir as configuraccedilotildees do VMware Identity Manager
                  • Navegar ateacute as configuraccedilotildees de servidor
                  • Definir as configuraccedilotildees de servidor
                  • Configuraccedilatildeo de diretoacuterio
                  • Alternar para o console do VMware Identity Manager
                  • Navegar ateacute diretoacuterios
                  • Alternar para o console do VMware AirWatch
                  • Navegar ateacute grupos de usuaacuterios
                  • Pesquisar um grupo de usuaacuterios
                  • Selecionar o grupo de usuaacuterios Users
                  • Editar o novo grupo de usuaacuterios
                  • Adicionar membros do grupo automaticamente
                  • Sincronizar usuaacuterios do Active Directory
                    • Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o Cloud KDC
                      • Navegar ateacute All Settings
                      • Ativar o certificado
                      • Exportar o certificado
                      • Alternar para o console do VMware Identity Manager
                      • Navegar ateacute as configuraccedilotildees de diretoacuterios
                      • Navegar ateacute a paacutegina Identity Providers
                      • Navegar ateacute a paacutegina Built-in Kerberos Configuration
                      • Configurar SSO moacutevel (para iOS)
                      • Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
                      • Salvar as configuraccedilotildees do Provedor de identidade
                      • Navegar ateacute a paacutegina de configuraccedilotildees de Provedores de identidade incorporados
                      • Fazer download do certificado raiz do servidor KDC
                      • Navegar ateacute a paacutegina Policies
                      • Abrir default_access_policy_set
                      • Criar uma nova regra de poliacutetica
                      • Configurar a nova regra de poliacutetica
                      • Atualizar a ordem das regras de poliacutetica e salvar
                      • Alternar para o console do VMware AirWatch
                      • Fechar a paacutegina Settings
                      • Criar um perfil de credenciais
                      • Selecionar a plataforma Apple iOS
                      • Configuraccedilotildees gerais do perfil
                      • Configurar a carga uacutetil de credenciais
                      • Fazer upload do certificado do KDC
                      • Selecionar o certificado do KDC do qual fazer upload
                      • Configurar a carga uacutetil do SCEP
                      • Confirmar as configuraccedilotildees do SCEP
                      • Criar a carga uacutetil de logon uacutenico
                      • Configurar a carga uacutetil de logon uacutenico
                      • Publicar o perfil
                        • Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory
                          • Inscrever seu dispositivo iOS
                          • DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDM Agent da loja de aplicativos (SE NECESSAacuteRIO)
                          • Localizaccedilatildeo do ID do grupo
                          • Inicializaccedilatildeo do VMware AirWatch MDM Agent
                          • Escolher o meacutetodo de inscriccedilatildeo
                          • Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
                          • Autenticaccedilatildeo no VMware AirWatch MDM Agent
                          • Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nas configuraccedilotildees
                          • Instalar o perfil do MDM
                          • Instalar e verificar o perfil do VMware AirWatch MDM
                          • Aviso de perfil do MDM em iOS
                          • Confie no perfil de gerenciamento remoto
                          • Conclusatildeo da instalaccedilatildeo do perfil do iOS
                          • Sucesso na inscriccedilatildeo do VMware AirWatch
                          • Aceitar a instalaccedilatildeo do aplicativo
                            • Validaccedilatildeo do SSO
                              • Abrir as configuraccedilotildees
                              • Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalho digital
                              • Abrir o perfil de espaccedilo de trabalho digital
                              • Exibir mais detalhes
                              • Abrir a conta de logon uacutenico
                              • Verificar configuraccedilotildees
                              • Limpar o cache do Safari
                              • Inicie o Safari no dispositivo iOS
                              • Navegar ateacute o Identity Manager no Safari
                              • Logon uacutenico do Workspace One
                              • Cataacutelogo de aplicativos do Identity Manager
                                • Conclusion