Upload
trinhcong
View
232
Download
0
Embed Size (px)
Citation preview
Table of ContentsVisatildeo geral do laboratoacuterio - HOL-1757-MBL-3 - Introduccedilatildeo agrave integraccedilatildeo do WorkspaceOne com o VMware AirWatch 2
Orientaccedilatildeo de laboratoacuterio 3Introduccedilatildeo agrave integraccedilatildeo do Workspace ONE com o VMware AirWatch (60 minutos) 8
Configuraccedilatildeo do VMware AirWatch Cloud Connector 9Integraccedilatildeo dos serviccedilos do Active Directory e sincronizaccedilatildeo de usuaacuterios doIdentity Manager 26Integraccedilatildeo do VMware AirWatch e do VMware Identity Manager usando o CloudKDC 50Inscriccedilatildeo de dispositivos iOS com a conta do Active Directory 77Validaccedilatildeo do SSO 91
HOL-1757-MBL-3-PT
Page 1HOL-1757-MBL-3-PT
Visatildeo geral do laboratoacuterio- HOL-1757-MBL-3 -
Introduccedilatildeo agrave integraccedilatildeodo Workspace One com o
VMware AirWatch
HOL-1757-MBL-3-PT
Page 2HOL-1757-MBL-3-PT
Orientaccedilatildeo de laboratoacuterioObservaccedilatildeo A conclusatildeo deste laboratoacuterio levaraacute mais de 90 minutos Vocecircdeve terminar apenas dois ou trecircs moacutedulos durante o horaacuterio disponiacutevel Osmoacutedulos satildeo independentes uns dos outros para que vocecirc possa comeccedilardesde o iniacutecio de cada moacutedulo e prosseguir de onde parou Use o Iacutendice paraacessar qualquer moacutedulo de sua escolha
Ele pode ser acessado no canto superior direito do Manual do laboratoacuterio
Explore a configuraccedilatildeo do Workspace One e descubra como ele simplifica aautenticaccedilatildeo aproveitando o logon uacutenico Configure o Cloud Connector e a integraccedilatildeocom o Active Directory e facilite o uso com o Cloud KDC para logon automaacutetico Otempo aproximado necessaacuterio para concluir este laboratoacuterio eacute de uma hora
Lista de moacutedulos de laboratoacuterio
bull Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch (60 minutos)(Avanccedilado) Defina o ACC e a integraccedilatildeo com o Active Directory e conclua aconfiguraccedilatildeo do Identity Manager O objetivo deste laboratoacuterio eacute realizar aconfiguraccedilatildeo que ofereceraacute o logon automaacutetico Faccedila o logon uacutenico para validar aconfiguraccedilatildeo em um dispositivo iOS
Responsaacuteveis do laboratoacuterio
bull Moacutedulo 1 Roger Deane Shardul Navare
Este manual do laboratoacuterio pode ser obtido por download no site de Documentos delaboratoacuterio praacutetico em
[httpdocsholvmwarecom]
Este laboratoacuterio pode estar disponiacutevel em outros idiomas Para definir sua preferecircnciade idioma e ter um manual localizado implantado com seu laboratoacuterio este documentopode orientaacute-lo pelo processo
httpdocsholvmwarecomannouncementsnee-default-languagepdf
Local do console principal
1 A aacuterea dentro da caixa VERMELHA conteacutem o console principal O Manual dolaboratoacuterio estaacute na guia agrave direita do console principal
2 Um laboratoacuterio especiacutefico pode ter outros consoles em guias separadas na partesuperior esquerda Se necessaacuterio vocecirc seraacute direcionado para abrir outro consoleespeciacutefico
HOL-1757-MBL-3-PT
Page 3HOL-1757-MBL-3-PT
3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora
HOL-1757-MBL-3-PT
Page 4HOL-1757-MBL-3-PT
Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado
Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet
A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida
Esse problema superficial natildeo afeta seu laboratoacuterio
Meacutetodos alternativos de entrada de dados por teclado
Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos
Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console
Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal
HOL-1757-MBL-3-PT
Page 5HOL-1757-MBL-3-PT
Observar a parte inferior direita da tela
Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda
Acesso ao teclado internacional on-line
Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal
1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows
HOL-1757-MBL-3-PT
Page 6HOL-1757-MBL-3-PT
Clicar uma vez na janela ativa do console
Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal
1 Clique uma vez na janela ativa do console2 Clique na tecla Shift
Clicar na tecla
1 Clique na tecla
Observe o sinal inserido na janela ativa do console
HOL-1757-MBL-3-PT
Page 7HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Visatildeo geral do laboratoacuterio- HOL-1757-MBL-3 -
Introduccedilatildeo agrave integraccedilatildeodo Workspace One com o
VMware AirWatch
HOL-1757-MBL-3-PT
Page 2HOL-1757-MBL-3-PT
Orientaccedilatildeo de laboratoacuterioObservaccedilatildeo A conclusatildeo deste laboratoacuterio levaraacute mais de 90 minutos Vocecircdeve terminar apenas dois ou trecircs moacutedulos durante o horaacuterio disponiacutevel Osmoacutedulos satildeo independentes uns dos outros para que vocecirc possa comeccedilardesde o iniacutecio de cada moacutedulo e prosseguir de onde parou Use o Iacutendice paraacessar qualquer moacutedulo de sua escolha
Ele pode ser acessado no canto superior direito do Manual do laboratoacuterio
Explore a configuraccedilatildeo do Workspace One e descubra como ele simplifica aautenticaccedilatildeo aproveitando o logon uacutenico Configure o Cloud Connector e a integraccedilatildeocom o Active Directory e facilite o uso com o Cloud KDC para logon automaacutetico Otempo aproximado necessaacuterio para concluir este laboratoacuterio eacute de uma hora
Lista de moacutedulos de laboratoacuterio
bull Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch (60 minutos)(Avanccedilado) Defina o ACC e a integraccedilatildeo com o Active Directory e conclua aconfiguraccedilatildeo do Identity Manager O objetivo deste laboratoacuterio eacute realizar aconfiguraccedilatildeo que ofereceraacute o logon automaacutetico Faccedila o logon uacutenico para validar aconfiguraccedilatildeo em um dispositivo iOS
Responsaacuteveis do laboratoacuterio
bull Moacutedulo 1 Roger Deane Shardul Navare
Este manual do laboratoacuterio pode ser obtido por download no site de Documentos delaboratoacuterio praacutetico em
[httpdocsholvmwarecom]
Este laboratoacuterio pode estar disponiacutevel em outros idiomas Para definir sua preferecircnciade idioma e ter um manual localizado implantado com seu laboratoacuterio este documentopode orientaacute-lo pelo processo
httpdocsholvmwarecomannouncementsnee-default-languagepdf
Local do console principal
1 A aacuterea dentro da caixa VERMELHA conteacutem o console principal O Manual dolaboratoacuterio estaacute na guia agrave direita do console principal
2 Um laboratoacuterio especiacutefico pode ter outros consoles em guias separadas na partesuperior esquerda Se necessaacuterio vocecirc seraacute direcionado para abrir outro consoleespeciacutefico
HOL-1757-MBL-3-PT
Page 3HOL-1757-MBL-3-PT
3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora
HOL-1757-MBL-3-PT
Page 4HOL-1757-MBL-3-PT
Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado
Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet
A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida
Esse problema superficial natildeo afeta seu laboratoacuterio
Meacutetodos alternativos de entrada de dados por teclado
Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos
Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console
Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal
HOL-1757-MBL-3-PT
Page 5HOL-1757-MBL-3-PT
Observar a parte inferior direita da tela
Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda
Acesso ao teclado internacional on-line
Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal
1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows
HOL-1757-MBL-3-PT
Page 6HOL-1757-MBL-3-PT
Clicar uma vez na janela ativa do console
Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal
1 Clique uma vez na janela ativa do console2 Clique na tecla Shift
Clicar na tecla
1 Clique na tecla
Observe o sinal inserido na janela ativa do console
HOL-1757-MBL-3-PT
Page 7HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Orientaccedilatildeo de laboratoacuterioObservaccedilatildeo A conclusatildeo deste laboratoacuterio levaraacute mais de 90 minutos Vocecircdeve terminar apenas dois ou trecircs moacutedulos durante o horaacuterio disponiacutevel Osmoacutedulos satildeo independentes uns dos outros para que vocecirc possa comeccedilardesde o iniacutecio de cada moacutedulo e prosseguir de onde parou Use o Iacutendice paraacessar qualquer moacutedulo de sua escolha
Ele pode ser acessado no canto superior direito do Manual do laboratoacuterio
Explore a configuraccedilatildeo do Workspace One e descubra como ele simplifica aautenticaccedilatildeo aproveitando o logon uacutenico Configure o Cloud Connector e a integraccedilatildeocom o Active Directory e facilite o uso com o Cloud KDC para logon automaacutetico Otempo aproximado necessaacuterio para concluir este laboratoacuterio eacute de uma hora
Lista de moacutedulos de laboratoacuterio
bull Introduccedilatildeo agrave integraccedilatildeo do Workspace One com o VMware AirWatch (60 minutos)(Avanccedilado) Defina o ACC e a integraccedilatildeo com o Active Directory e conclua aconfiguraccedilatildeo do Identity Manager O objetivo deste laboratoacuterio eacute realizar aconfiguraccedilatildeo que ofereceraacute o logon automaacutetico Faccedila o logon uacutenico para validar aconfiguraccedilatildeo em um dispositivo iOS
Responsaacuteveis do laboratoacuterio
bull Moacutedulo 1 Roger Deane Shardul Navare
Este manual do laboratoacuterio pode ser obtido por download no site de Documentos delaboratoacuterio praacutetico em
[httpdocsholvmwarecom]
Este laboratoacuterio pode estar disponiacutevel em outros idiomas Para definir sua preferecircnciade idioma e ter um manual localizado implantado com seu laboratoacuterio este documentopode orientaacute-lo pelo processo
httpdocsholvmwarecomannouncementsnee-default-languagepdf
Local do console principal
1 A aacuterea dentro da caixa VERMELHA conteacutem o console principal O Manual dolaboratoacuterio estaacute na guia agrave direita do console principal
2 Um laboratoacuterio especiacutefico pode ter outros consoles em guias separadas na partesuperior esquerda Se necessaacuterio vocecirc seraacute direcionado para abrir outro consoleespeciacutefico
HOL-1757-MBL-3-PT
Page 3HOL-1757-MBL-3-PT
3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora
HOL-1757-MBL-3-PT
Page 4HOL-1757-MBL-3-PT
Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado
Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet
A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida
Esse problema superficial natildeo afeta seu laboratoacuterio
Meacutetodos alternativos de entrada de dados por teclado
Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos
Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console
Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal
HOL-1757-MBL-3-PT
Page 5HOL-1757-MBL-3-PT
Observar a parte inferior direita da tela
Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda
Acesso ao teclado internacional on-line
Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal
1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows
HOL-1757-MBL-3-PT
Page 6HOL-1757-MBL-3-PT
Clicar uma vez na janela ativa do console
Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal
1 Clique uma vez na janela ativa do console2 Clique na tecla Shift
Clicar na tecla
1 Clique na tecla
Observe o sinal inserido na janela ativa do console
HOL-1757-MBL-3-PT
Page 7HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
3 Seu laboratoacuterio comeccedila com 90 minutos no cronocircmetro Natildeo eacute possiacutevel salvar olaboratoacuterio Vocecirc deve fazer todo o seu trabalho durante a sessatildeo do laboratoacuterioNo entanto eacute possiacutevel clicar em EXTEND para estender o tempo Se vocecirc estiverem um evento da VMware poderaacute estender o tempo do laboratoacuterio duas vezespor no maacuteximo 30 minutos Cada clique acrescenta 15 minutos Fora de eventosda VMware vocecirc pode estender o tempo do seu laboratoacuterio por no maacuteximo novehoras e 30 minutos Cada clique acrescenta uma hora
HOL-1757-MBL-3-PT
Page 4HOL-1757-MBL-3-PT
Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado
Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet
A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida
Esse problema superficial natildeo afeta seu laboratoacuterio
Meacutetodos alternativos de entrada de dados por teclado
Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos
Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console
Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal
HOL-1757-MBL-3-PT
Page 5HOL-1757-MBL-3-PT
Observar a parte inferior direita da tela
Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda
Acesso ao teclado internacional on-line
Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal
1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows
HOL-1757-MBL-3-PT
Page 6HOL-1757-MBL-3-PT
Clicar uma vez na janela ativa do console
Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal
1 Clique uma vez na janela ativa do console2 Clique na tecla Shift
Clicar na tecla
1 Clique na tecla
Observe o sinal inserido na janela ativa do console
HOL-1757-MBL-3-PT
Page 7HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Solicitaccedilatildeo ou marca daacutegua de ativaccedilatildeo
Quando vocecirc iniciar o laboratoacuterio pela primeira vez talvez observe uma marca daacuteguana aacuterea de trabalho que indica que o Windows natildeo estaacute ativado
Um dos principais benefiacutecios da virtualizaccedilatildeo eacute que as maacutequinas virtuais podem sermovidas e executadas em qualquer plataforma Os laboratoacuterios praacuteticos utilizam essebenefiacutecio e eacute possiacutevel executaacute-los em vaacuterios data centers No entanto esses datacenters podem natildeo ter processadores idecircnticos o que aciona uma verificaccedilatildeo deativaccedilatildeo da Microsoft pela Internet
A VMware e os laboratoacuterios praacuteticos estatildeo em total conformidade com os requisitos delicenciamento da Microsoft O laboratoacuterio que vocecirc estaacute usando eacute um pod autocontido enatildeo tem acesso completo agrave Internet o que eacute necessaacuterio para que o Windows verifique aativaccedilatildeo Sem o acesso completo agrave Internet esse processo automatizado falha e essamarca daacutegua eacute exibida
Esse problema superficial natildeo afeta seu laboratoacuterio
Meacutetodos alternativos de entrada de dados por teclado
Durante este moacutedulo digite o texto no console principal Aleacutem da digitaccedilatildeo direta haacutedois meacutetodos muito praacuteticos que facilitam a entrada de dados complexos
Clicar e arrastar conteuacutedo do manual do laboratoacuterio para ajanela ativa do console
Vocecirc tambeacutem pode clicar e arrastar textos e comandos da interface de linha decomando (CLI Command Line Interface) diretamente do Manual do laboratoacuterio para ajanela ativa no console principal
HOL-1757-MBL-3-PT
Page 5HOL-1757-MBL-3-PT
Observar a parte inferior direita da tela
Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda
Acesso ao teclado internacional on-line
Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal
1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows
HOL-1757-MBL-3-PT
Page 6HOL-1757-MBL-3-PT
Clicar uma vez na janela ativa do console
Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal
1 Clique uma vez na janela ativa do console2 Clique na tecla Shift
Clicar na tecla
1 Clique na tecla
Observe o sinal inserido na janela ativa do console
HOL-1757-MBL-3-PT
Page 7HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Observar a parte inferior direita da tela
Verifique se foram concluiacutedas todas as rotinas de inicializaccedilatildeo do seu laboratoacuterio e seele estaacute pronto para vocecirc comeccedilar Se aparecer algo diferente de Ready aguardealguns minutos Apoacutes cinco minutos se o laboratoacuterio ainda natildeo aparecer comoReady peccedila ajuda
Acesso ao teclado internacional on-line
Vocecirc tambeacutem pode usar o teclado internacional on-line do console principal
1 Clique no iacutecone de teclado que fica na barra de tarefas de Iniacutecio Raacutepido doWindows
HOL-1757-MBL-3-PT
Page 6HOL-1757-MBL-3-PT
Clicar uma vez na janela ativa do console
Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal
1 Clique uma vez na janela ativa do console2 Clique na tecla Shift
Clicar na tecla
1 Clique na tecla
Observe o sinal inserido na janela ativa do console
HOL-1757-MBL-3-PT
Page 7HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Clicar uma vez na janela ativa do console
Neste exemplo vocecirc usaraacute o teclado on-line para inserir o sinal usado emendereccedilos de e-mail Nos layouts de teclado US pressione as teclas Shift+2 para inseriro sinal
1 Clique uma vez na janela ativa do console2 Clique na tecla Shift
Clicar na tecla
1 Clique na tecla
Observe o sinal inserido na janela ativa do console
HOL-1757-MBL-3-PT
Page 7HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Introduccedilatildeo agrave integraccedilatildeodo Workspace ONE com o
VMware AirWatch (60minutos)
HOL-1757-MBL-3-PT
Page 8HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configuraccedilatildeo do VMware AirWatchCloud ConnectorEste capiacutetulo orientaraacute vocecirc passo a passo na configuraccedilatildeo do VMware AirWatch CloudConnector e na conexatildeo com o Active Directory para uso como um ponto uacutenico deautenticaccedilatildeo
Acessar o console do VMware AirWatch do servidor ACC
No laboratoacuterio vocecirc instalaraacute o VMware AirWatch Cloud Connector no servidor ACC OVMware AirWatch Cloud Connector permite que usuaacuterios e administradoresautentiquem-se no VMware AirWatch usando contas do Active Directory O ACC tambeacutemnos permitiraacute conectar agrave sua autoridade de certificaccedilatildeo interna e recuperar oscertificados para enviar aos seus dispositivos moacuteveis e usar com a autenticaccedilatildeo Aautenticaccedilatildeo de certificado permite que os usuaacuterios se autentiquem nos serviccedilos semprecisar lembrar de nomes de usuaacuterio e senhas
HOL-1757-MBL-3-PT
Page 9HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Conectar-se ao servidor ACC
No desktop do laboratoacuterio clique duas vezes no iacutecone de desktop remoto ACC Server
OBSERVACcedilAtildeO Se for solicitada uma senha para o usuaacuterio corpadministrator digiteVMware1 e clique no botatildeo OK
HOL-1757-MBL-3-PT
Page 10HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 11HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Autenticar-se no console de administraccedilatildeo do VMwareAirWatch a partir do servidor ACC
Agora que vocecirc estaacute conectado remotamente abra o Internet Explorer no servidorACC Navegue para httpsholawmdmcom que exibiraacute a paacutegina de login mostradaacima Se um Captcha for exibido lembre-se de que haacute distinccedilatildeo entremaiuacutesculas e minuacutesculas
1 Digite seu nome de usuaacuterio Ele eacute o seu endereccedilo de e-mail associado agrave suaconta da VMware Learning Platform (VLP)
2 Digite a senha do usuaacuterio que eacute VMware13 Clique no botatildeo Login
OBSERVACcedilAtildeO Devido agraves restriccedilotildees do laboratoacuterio talvez seja necessaacuterio aguardar cercade um minuto para o laboratoacuterio praacutetico acessar o servidor do laboratoacuterio praacutetico doVMware AirWatch
Ativaccedilatildeo e download do VMware AirWatch CloudConnector
Vocecirc agora ativaraacute e faraacute o download do VMware AirWatch Cloud Connector (ACC)
HOL-1757-MBL-3-PT
Page 12HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Acesso agraves configuraccedilotildees
Depois que vocecirc se autenticar navegue ateacute a janela Settings
1 Clique em Groups amp Settings no menu esquerdo2 Clique em All Settings no menu do meio
HOL-1757-MBL-3-PT
Page 13HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Substituiccedilatildeo dos serviccedilos de integraccedilatildeo empresarial
A tela pop-up Settings eacute exibida
Como vocecirc estaacute usando o VMware AirWatch Cloud Connector (ACC) os serviccedilos deintegraccedilatildeo empresarial devem ser substituiacutedos no niacutevel do grupo de organizaccedilotildees edesativados
1 Clique em System na parte superior do menu esquerdo para ampliar2 Em System clique em Enterprise Integration no menu esquerdo para ampliar3 Selecione a opccedilatildeo Enterprise Integration Services4 Verifique se Current Setting estaacute definido como Override5 Clique no botatildeo Save
OBSERVACcedilAtildeO Natildeo clique na caixa de seleccedilatildeo Enable Enterprise Integration Service
HOL-1757-MBL-3-PT
Page 14HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Como ativar e salvar configuraccedilotildees do ACC
1 Clique em Cloud Connector abaixo de SystemEnterprise Integration no menuesquerdo
2 Clique para garantir que a configuraccedilatildeo Override esteja selecionada em CurrentSetting
3 Marque a caixa de seleccedilatildeo Enable Cloud Connector Vocecirc veraacute a caixa de seleccedilatildeoEnable Auto Update que eacute marcada automaticamente
4 Clique no botatildeo Save
HOL-1757-MBL-3-PT
Page 15HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Confirmar configuraccedilotildees salvas do ACC
Depois de clicar no botatildeo Save vocecirc veraacute uma mensagem informando que asconfiguraccedilotildees foram salvas com sucesso Clique no botatildeo OK
Download do instalador do Cloud Connector
Agora vocecirc pode clicar no link Download Cloud Connector Installer para fazer downloaddo programa de instalaccedilatildeo no servidor ACC
Configuraccedilatildeo da senha do certificado do ACC
Para fazer download do instalador do ACC eacute necessaacuterio digitar uma senha para ocertificado do ACC
1 Digite a senha na caixa Certificate Password (ou seja VMware1)2 Digite a senha novamente na caixa Confirm Password (ou seja
VMware1)3 Clique no botatildeo Download
OBSERVACcedilAtildeO A senha pode ser qualquer uma de sua escolha Vocecirc deveraacute inseri-lanovamente durante a instalaccedilatildeo do aplicativo
HOL-1757-MBL-3-PT
Page 16HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Execuccedilatildeo do instalador do Cloud Connector
Depois que vocecirc clicar no botatildeo Download no link anterior o Internet Explorermostraraacute as opccedilotildees Executar Salvar e Cancelar
1 Clique no botatildeo Executar2 Clique em Executar novamente quando o Internet Explorer perguntar se um
programa de editor desconhecido deve ser executado3 Clique em Executar pela uacuteltima vez quando aparecer um aviso de Seguranccedila de
Arquivo do Windows
HOL-1757-MBL-3-PT
Page 17HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Instalaccedilatildeo do VMware AirWatch Cloud Connector
Quando a tela Welcome aparecer selecione Next O instalador verifica os preacute-requisitos e pode levar algum tempo ateacute ser carregado
HOL-1757-MBL-3-PT
Page 18HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Aceite o EULA e o caminho do local de instalaccedilatildeo
1 Aceite o contrato de licenccedila2 Clique em Next
HOL-1757-MBL-3-PT
Page 19HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Aceitar o caminho de instalaccedilatildeo padratildeo
Clique em Next
HOL-1757-MBL-3-PT
Page 20HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Inserir a senha do certificado do ACC
1 Digite a senha VMware1 que foi definida ao fazer o download do instalador doconsole
2 Clique em Next
HOL-1757-MBL-3-PT
Page 21HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Informaccedilotildees sobre proxy
Clique em Next
HOL-1757-MBL-3-PT
Page 22HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Iniciar a instalaccedilatildeo do ACC
Clique em Install
HOL-1757-MBL-3-PT
Page 23HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do VMware AirWatch CloudConnector
1 Ao teacutermino da instalaccedilatildeo seraacute exibida uma caixa de diaacutelogo Deixe a caixa Showthe Windows Installer log desmarcada e clique no botatildeo Finish
HOL-1757-MBL-3-PT
Page 24HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Teste do VMware AirWatch Cloud Connector
Para verificar se o ACC foi instalado corretamente retorne ao console e clique no botatildeoTest Connection
Vocecirc deve ver a mensagem Cloud Connector is activeagrave direita do botatildeo TestConnection
Encerramento da instalaccedilatildeo do Cloud Connector
Agora vocecirc pode sair da sessatildeo RDP no servidor ACC clicando no botatildeo Start e emseguida Log off
HOL-1757-MBL-3-PT
Page 25HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Integraccedilatildeo dos serviccedilos do ActiveDirectory e sincronizaccedilatildeo de usuaacuteriosdo Identity ManagerNeste capiacutetulo vocecirc vai configurar os serviccedilos do Active Directory para que funcionemcom o VMware AirWatch MDM Vocecirc deve ter fechado a conexatildeo RDP e retornado aodesktop do console principal A partir deste ponto vocecirc teraacute acesso ao console doVMware AirWatch no qual jaacute deve ter se autenticado neste servidor antes da instalaccedilatildeodo ACC Se o console ainda natildeo foi aberto abra-o agora seguindo as instruccedilotildees emLogin no console do VMware AirWatch
Seleccedilatildeo dos serviccedilos do Active Directory
Apoacutes o login clique em Groups Settings no menu mais agrave esquerda e clique em AllSettings no menu secundaacuterio
1 Em System clique em Enterprise Integration no menu esquerdo para ampliar2 Clique em Directory Services3 Clique no link Skip wizard and configure manually
HOL-1757-MBL-3-PT
Page 26HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configuraccedilatildeo de servidor
Configure na seccedilatildeo Server dos serviccedilos do Active Directory
1 Digite o nome do servidor AD que eacute controlcentercorplocal2 Confirme se Encryption Type eacute None3 Altere Port para 3894 Altere Protocol Version para 35 Altere a opccedilatildeo de vinculaccedilatildeo do tipo de autenticaccedilatildeo para GSS-NEGOTIATE6 Digite o nome de usuaacuterio de vinculaccedilatildeo que eacute corpadministrator7 Digite a senha de vinculaccedilatildeo que eacute VMware18 Digite corplocal no campo Domain
HOL-1757-MBL-3-PT
Page 27HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 28HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configuraccedilatildeo de usuaacuterio
Defina as configuraccedilotildees de User da seguinte forma
1 Clique na guia User na parte superior da paacutegina2 Digite o DN base dos usuaacuterios como dc=corpdc=local
HOL-1757-MBL-3-PT
Page 29HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configuraccedilatildeo de grupo
1 Clique na guia Group na parte superior da paacutegina2 Digite o DN base do grupo como dc=corpdc=local3 Digite container no campo Organizational Unit Object Class4 Amplie a opccedilatildeo ADVANCED clicando na seta5 Clique no iacutecone de laacutepis na linha Organizational Unit6 Digite cn no campo Organizational Unit7 Clique em Save
HOL-1757-MBL-3-PT
Page 30HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 31HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Voltar para configuraccedilotildees do servidor
Clique na guia Server na parte superior da tela
Testar a conexatildeo e salvar os serviccedilos do Active Directory
1 Clique no botatildeo Test Connection a mensagem Test is successful deve serexibida
2 Clique no botatildeo Save
Configuraccedilatildeo da senha de administrador do VMwareIdentity Manager
Observaccedilatildeo Vocecirc deve concluir esta etapa em um dispositivo fora doambiente de laboratoacuterio pois natildeo eacute possiacutevel acessar seu e-mail do servidorVocecirc pode usar seu smartphone ou laptop
HOL-1757-MBL-3-PT
Page 32HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Vocecirc deve ter recebido um e-mail intitulado SE Workshop | vIDM TenantInformation com as etapas de configuraccedilatildeo do locataacuterio vIDM Esse e-mail eacute enviadoagrave conta que vocecirc usa para fazer login na VLP Clique no link de configuraccedilatildeo dasenha de administrador para definir uma senha do locataacuterio
1 Digite VMware1 no campo New Password2 Digite VMware1 no campo Confirm Password3 Clique em Change Password
Agora vocecirc jaacute pode voltar para o ambiente de laboratoacuterio
HOL-1757-MBL-3-PT
Page 33HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Abrir o console do VMware Identity Manager
1 Clique em + para abrir uma nova guia no Firefox2 Digite o URL da sua instacircncia do Identity Manager O URL estaacute no e-mail que
vocecirc recebeu ao iniciar o laboratoacuterio O formato dele eacute httpsnomesobrenome vmwareidentitycom no qual a seccedilatildeo entre deve incluir seunome sobrenome e um nuacutemero aleatoacuterio de quatro diacutegitos
HOL-1757-MBL-3-PT
Page 34HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Login no VMware Identity Manager
1 Digite seu nome de usuaacuterio no campo username Seu nome de usuaacuterio doVMware Identity Manager estaacute no e-mail que lhe foi enviado quando vocecirc iniciouo laboratoacuterio
2 Digite a senha VMware13 Clique em Sign in
HOL-1757-MBL-3-PT
Page 35HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Aceitar os termos e condiccedilotildees
Clique em Accept
Navegar ateacute a configuraccedilatildeo do gerenciamento de acesso eidentidades
1 Clique em Identity amp Access Management2 Clique em Setup
HOL-1757-MBL-3-PT
Page 36HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Editar atributos do usuaacuterio
1 Clique em User Attributes2 Marque a caixa de seleccedilatildeo de userPrincipalName3 Marque a caixa de seleccedilatildeo de distinguishedName4 Clique em Save
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 37HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute todas as configuraccedilotildees
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 38HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees do VMware Identity Manager
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager
HOL-1757-MBL-3-PT
Page 39HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute as configuraccedilotildees de servidor
Clique em Configure na caixa Server
Definir as configuraccedilotildees de servidor
Para definir as configuraccedilotildees nesta paacutegina eacute necessaacuterio acessar o e-mail que lhe foienviado quando vocecirc iniciou este workshop O conteuacutedo do e-mail tem o seguinteformato
-----
Olaacute
Vocecirc gerou um locataacuterio vIDM com os seguintes detalhes
bull Nome do locataacuterio nome do locataacuteriobull URL do locataacuterio nome do locataacuteriovmwareidentitycombull Nome de usuaacuterio do administrador do locataacuterio nome do locataacuterio
Siga o link para configurar a senha do seu usuaacuterio Administrador (justinsheets1) dolocataacuterio vIDM URL de redefiniccedilatildeo
Vocecirc natildeo pode fazer login no locataacuterio vIDM com o usuaacuterio Administrador mencionadoanteriormente sem antes configurar a senha usando o link acima
HOL-1757-MBL-3-PT
Page 40HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
-----
1 No campo URL digite o URL do locataacuterio IDM que consta no e-mail2 No campo Admin Username digite o nome de usuaacuterio do administrador do
locataacuterio que consta no e-mail3 No campo Admin Password digite a senha que vocecirc criou depois de clicar no
URL de redefiniccedilatildeo de senha4 Clique em Test Connection vocecirc deve receber a mensagem Test is successful5 Clique em Next
HOL-1757-MBL-3-PT
Page 41HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configuraccedilatildeo de diretoacuterio
1 Digite corplocal no campo Directory2 Clique em Save
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
HOL-1757-MBL-3-PT
Page 42HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute diretoacuterios
1 Clique em Identity amp Access Management2 Clique em Directories
Confirme se o diretoacuterio corplocal foi adicionado
Alternar para o console do VMware AirWatch
No navegador clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 43HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute grupos de usuaacuterios
1 Clique em Groups amp Settings2 Clique em Groups3 Clique em User Groups4 Clique em Add
HOL-1757-MBL-3-PT
Page 44HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Pesquisar um grupo de usuaacuterios
1 Selecione Organizational Unit no menu suspenso External type2 Digite Users no campo Search Text3 Clique em Search
HOL-1757-MBL-3-PT
Page 45HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Selecionar o grupo de usuaacuterios Users
1 Selecione Users na lista exibida2 Clique em Save
HOL-1757-MBL-3-PT
Page 46HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Editar o novo grupo de usuaacuterios
Clique no iacutecone de laacutepis do grupo de usuaacuterios Users
HOL-1757-MBL-3-PT
Page 47HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Adicionar membros do grupo automaticamente
1 Marque a caixa de seleccedilatildeo Add Group Members Automatically2 Clique em Save
HOL-1757-MBL-3-PT
Page 48HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Sincronizar usuaacuterios do Active Directory
Clique no iacutecone Sync Esse procedimento adiciona todos os usuaacuterios do ActiveDirectory ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 49HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Integraccedilatildeo do VMware AirWatch e doVMware Identity Manager usando oCloud KDCNavegar ateacute All Settings
1 Clique em Groups amp Settings2 Clique em All Settings
HOL-1757-MBL-3-PT
Page 50HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Ativar o certificado
1 Clique em System2 Clique em Enterprise Integration3 Clique em VMware Identity Manager4 Clique em Enable
HOL-1757-MBL-3-PT
Page 51HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Exportar o certificado
1 Clique em Export2 A caixa de diaacutelogo Save File seraacute exibida clique em OK
O certificado seraacute salvo na pasta Downloads
HOL-1757-MBL-3-PT
Page 52HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Alternar para o console do VMware Identity Manager
Clique na guia VMware Workspace One
Navegar ateacute as configuraccedilotildees de diretoacuterios
1 Clique em Identity amp Access Management2 Confirme se o diretoacuterio e os usuaacuterios foram sincronizados
HOL-1757-MBL-3-PT
Page 53HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Identity Providers
1 Clique em Identity Providers2 Clique em Built-in
HOL-1757-MBL-3-PT
Page 54HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Built-in Kerberos Configuration
1 Role para baixo na janela ateacute a seccedilatildeo Authentication Methods2 Clique no iacutecone de engrenagem de Mobile SSO (for iOS)
HOL-1757-MBL-3-PT
Page 55HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configurar SSO moacutevel (para iOS)
1 Marque a opccedilatildeo Enable KDC Authentication2 Clique em Select File3 Selecione a pasta Downloads4 Selecione o arquivo VidmAirWatchRootCertificatecer5 Clique em Open6 Clique em OK na caixa de diaacutelogo de confirmaccedilatildeo
HOL-1757-MBL-3-PT
Page 56HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 57HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees de autenticaccedilatildeo do Kerberos
1 Confirme se foi feito o upload do certificado2 Clique em Save
HOL-1757-MBL-3-PT
Page 58HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Salvar as configuraccedilotildees do Provedor de identidade
1 Marque a caixa corplocal na seccedilatildeo Users2 Marque a caixa ALL RANGES na seccedilatildeo Network3 Clique em Save
HOL-1757-MBL-3-PT
Page 59HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina de configuraccedilotildees de Provedores deidentidade incorporados
Clique em Built-in
HOL-1757-MBL-3-PT
Page 60HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Fazer download do certificado raiz do servidor KDC
1 Role ateacute o fim da paacutegina2 Clique em Download Certificate3 Selecione Save File Clique em OK
HOL-1757-MBL-3-PT
Page 61HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute a paacutegina Policies
1 Clique em Identity amp Access Management2 Clique em Policies
Abrir default_access_policy_set
Clique em default_access_policy_set
HOL-1757-MBL-3-PT
Page 62HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Criar uma nova regra de poliacutetica
Clique no sinal +
HOL-1757-MBL-3-PT
Page 63HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configurar a nova regra de poliacutetica
1 Selecione ALL RANGES no menu suspenso Network Range2 Selecione iOS no menu suspenso de tipos de dispositivo3 Selecione Mobile SSO (for iOS) no menu suspenso Authentication Method4 Confirme se o horaacuterio em Re-authenticate eacute 8 hours5 Clique em OK
HOL-1757-MBL-3-PT
Page 64HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Atualizar a ordem das regras de poliacutetica e salvar
1 Mova a nova regra de poliacutetica para cima clicando no iacutecone de seta dupla earrastando-a ateacute o topo da lista
2 Clique em Save
Alternar para o console do VMware AirWatch
No Firefox clique na guia AirWatch
HOL-1757-MBL-3-PT
Page 65HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Fechar a paacutegina Settings
Se necessaacuterio feche a paacutegina Settings que ficou aberta na etapa anterior clicando emX
Criar um perfil de credenciais
1 Clique em Devices2 Clique em Profiles3 Clique em List View4 Passe o ponteiro do mouse sobre Add5 Clique em Add Profile
HOL-1757-MBL-3-PT
Page 66HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Selecionar a plataforma Apple iOS
Clique em Apple iOS
HOL-1757-MBL-3-PT
Page 67HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configuraccedilotildees gerais do perfil
1 Clique em General2 No campo Name digite iOS Identity KDC Cert3 Clique no campo Assigned Groups e uma lista de grupos seraacute exibida Clique
em All Devices (seue-mailapareceaqui)
HOL-1757-MBL-3-PT
Page 68HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configurar a carga uacutetil de credenciais
HOL-1757-MBL-3-PT
Page 69HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Fazer upload do certificado do KDC
Clique em Upload
HOL-1757-MBL-3-PT
Page 70HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Selecionar o certificado do KDC do qual fazer upload
1 Clique em Browse2 Clique em Downloads3 Clique no arquivo KDC-root-certcer para selecionaacute-lo4 Clique em Open
HOL-1757-MBL-3-PT
Page 71HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configurar a carga uacutetil do SCEP
1 Clique em lt--gt SCEP2 Clique em Configure
HOL-1757-MBL-3-PT
Page 72HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Confirmar as configuraccedilotildees do SCEP
Confirme se a Autoridade de certificaccedilatildeo do VMware AirWatch foi configurada
HOL-1757-MBL-3-PT
Page 73HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Criar a carga uacutetil de logon uacutenico
1 Clique em Single Sign-On2 Clique em Configure
HOL-1757-MBL-3-PT
Page 74HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Configurar a carga uacutetil de logon uacutenico
1 Digite um nome faacutecil de lembrar como testsso no campo Account Name2 Digite o valor de pesquisa EnrollmentUser no campo Kerberos Principal
Name3 Digite VMWAREIDENTITYCOM no campo Realm4 Selecione SCEP 1 no menu suspenso Renewal Certificate5 Digite o URL do VMware Identity Manager
(httpsnomesobrenomevmwareidentitycom) no campo URL6 Digite o seguinte ID do pacote
- comapplemobilesafari7 Clique em Save amp Publish
HOL-1757-MBL-3-PT
Page 75HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Publicar o perfil
Clique em Publish
HOL-1757-MBL-3-PT
Page 76HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Inscriccedilatildeo de dispositivos iOS com aconta do Active DirectoryInscrever seu dispositivo iOS
Vocecirc inscreveraacute seu dispositivo iOS para usar com este moacutedulo
HOL-1757-MBL-3-PT
Page 77HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
DownloadInstalaccedilatildeo do aplicativo VMware AirWatch MDMAgent da loja de aplicativos (SE NECESSAacuteRIO)
Observaccedilatildeo Os dispositivos retirados provavelmente jaacute teratildeo o VMware AirWatch MDMAgent instalado portanto vocecirc pode ignorar esta etapa
Neste momento se vocecirc usa seu proacuteprio dispositivo iOS ou se o dispositivo que vocecircusa NAtildeO tem o aplicativo VMware AirWatch MDM Agent instalado instale esseaplicativo
Para instalar o aplicativo VMware AirWatch MDM Agent da loja abra a Loja deaplicativos e faccedila download do aplicativo VMware AirWatch MDM Agent gratuito
Localizaccedilatildeo do ID do grupo
A primeira etapa eacute saber qual eacute o ID do grupo de organizaccedilotildees
HOL-1757-MBL-3-PT
Page 78HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
1 Para localizar o ID do grupo passe o ponteiro do mouse sobre a guia GroupID naparte superior da tela Procure o endereccedilo de e-mail que vocecirc usou para fazerlogin no portal do laboratoacuterio
2 O ID do grupo aparece abaixo do nome do grupo de organizaccedilotildees O ID do grupoeacute necessaacuterio para inscrever o dispositivo
Inicializaccedilatildeo do VMware AirWatch MDM Agent
Inicie o aplicativo VMware AirWatch Agent no dispositivo Se vocecirc tem seu proacutepriodispositivo iOS e deseja testaacute-lo eacute necessaacuterio primeiro fazer download do agente
HOL-1757-MBL-3-PT
Page 79HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Escolher o meacutetodo de inscriccedilatildeo
Clique no botatildeo Server Details
HOL-1757-MBL-3-PT
Page 80HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Anexar o VMware AirWatch MDM Agent agrave sandbox do HOL
Apoacutes a inicializaccedilatildeo do agente vocecirc poderaacute inscrever o dispositivo Para isso siga asetapas abaixo
1 Em Server digite holawmdmcom2 Em Group ID digite o ID do seu grupo de organizaccedilotildees Isso foi abordado na
etapa anterior Localizaccedilatildeo do ID do grupo3 Clique no botatildeo Go
OBSERVACcedilAtildeO Se vocecirc estiver usando um iPhone talvez seja necessaacuterio fechar oteclado clicando em Done para poder clicar no botatildeo Continue
HOL-1757-MBL-3-PT
Page 81HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Autenticaccedilatildeo no VMware AirWatch MDM Agent
1 Digite imauser como o nome de usuaacuterio Essa eacute uma conta do Active Directory2 Digite VMware1 como a senha3 Toque no botatildeo Go
HOL-1757-MBL-3-PT
Page 82HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Redirecionar ao Safari e ativar a inscriccedilatildeo do MDM nasconfiguraccedilotildees
O VMware AirWatch Agent redirecionaraacute vocecirc para o Safari e iniciaraacute o processo deativaccedilatildeo do MDM nas configuraccedilotildees do dispositivo
Clique em Redirect amp Enable na parte inferior da tela
HOL-1757-MBL-3-PT
Page 83HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Instalar o perfil do MDM
Clique em Install no canto superior direito da caixa de diaacutelogo Install Profile
HOL-1757-MBL-3-PT
Page 84HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Instalar e verificar o perfil do VMware AirWatch MDM
Vocecirc seraacute levado para a tela de instalaccedilatildeo do perfil Se for solicitado um PIN deveraacute sero PIN do dispositivo atual Os dispositivos VMware fornecidos natildeo devem ter um PIN
O iOS exibiraacute uma tela de instalaccedilatildeo do perfil clique no botatildeo Install
HOL-1757-MBL-3-PT
Page 85HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Aviso de perfil do MDM em iOS
Vocecirc agora deve ver o aviso de instalaccedilatildeo de perfil do iOS explicando que essainstalaccedilatildeo seraacute permitida no dispositivo iOS
Toque em INSTALL no canto superior direito da tela
HOL-1757-MBL-3-PT
Page 86HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Confie no perfil de gerenciamento remoto
Vocecirc agora deve ver a solicitaccedilatildeo do iOS para confiar na origem do perfil do MDM
Clique em Trust na caixa de diaacutelogo
HOL-1757-MBL-3-PT
Page 87HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Conclusatildeo da instalaccedilatildeo do perfil do iOS
Vocecirc agora deve ver o perfil do iOS instalado com sucesso
Toque no botatildeo Done na parte superior direita
HOL-1757-MBL-3-PT
Page 88HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Sucesso na inscriccedilatildeo do VMware AirWatch
Sua inscriccedilatildeo foi concluiacuteda Clique em Open para navegar ateacute o VMware AirWatchAgent
HOL-1757-MBL-3-PT
Page 89HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Aceitar a instalaccedilatildeo do aplicativo
Talvez seja solicitado para vocecirc instalar uma seacuterie de aplicativos dependendo domoacutedulo que estiver executando Se for solicitado aceite a instalaccedilatildeo dos aplicativos
HOL-1757-MBL-3-PT
Page 90HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Validaccedilatildeo do SSO
HOL-1757-MBL-3-PT
Page 91HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Abrir as configuraccedilotildees
Clique em Settings
HOL-1757-MBL-3-PT
Page 92HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute configuraccedilotildees gerais espaccedilo de trabalhodigital
1 Clique em General2 Role para baixo e clique em Device Management
HOL-1757-MBL-3-PT
Page 93HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 94HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Abrir o perfil de espaccedilo de trabalho digital
Clique em Digital Workspace
HOL-1757-MBL-3-PT
Page 95HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Exibir mais detalhes
Clique em More Details
HOL-1757-MBL-3-PT
Page 96HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Abrir a conta de logon uacutenico
Vocecirc deve ver a conta de logon uacutenico adicionada ao perfil criado na seccedilatildeo anterior
Clique em testsso
HOL-1757-MBL-3-PT
Page 97HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 98HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Verificar configuraccedilotildees
Verifique se o nome da entidade a aacuterea as correspondecircncias de prefixo de URL e os IDsde aplicativos qualificados estatildeo todos corretos
HOL-1757-MBL-3-PT
Page 99HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Limpar o cache do Safari
Volte para a paacutegina principal de configuraccedilotildees
1 Clique em Safari2 Clique em Limpar Histoacuterico e Dados dos Sites
HOL-1757-MBL-3-PT
Page 100HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
HOL-1757-MBL-3-PT
Page 101HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Inicie o Safari no dispositivo iOS
Clique no iacutecone Safari
HOL-1757-MBL-3-PT
Page 102HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Navegar ateacute o Identity Manager no Safari
1 Digite o URL do seu locataacuterio do Identity Manager na barra de URL2 Clique em Go
HOL-1757-MBL-3-PT
Page 103HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Logon uacutenico do Workspace One
Observe se o Identity Manager conecta vocecirc sem exigir nenhuma autenticaccedilatildeo
HOL-1757-MBL-3-PT
Page 104HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
Cataacutelogo de aplicativos do Identity Manager
Vocecirc estaacute conectado no Workspace One Natildeo haacute aplicativos visiacuteveis porque eles natildeoforam adicionados ao Identity Manager nem ao VMware AirWatch
HOL-1757-MBL-3-PT
Page 105HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT
ConclusionThank you for participating in the VMware Hands-on Labs Be sure to visithttpholvmwarecom to continue your lab experience online
Lab SKU HOL-1757-MBL-3-PT
Version 20161025-120211
HOL-1757-MBL-3-PT
Page 106HOL-1757-MBL-3-PT