MaaS360 -Benutzererlebnis bei der Verify -Integration

Informationen dazu, wie die Integration von MaaS360® in den Service Verify Cloud-Apps schützt, keine lokale Integration erfordert und die Benutzererfahrung verbessert.

Die MaaS360 -Zertifizierungsstelle stellt Identitätszertifikate für alle registrierten Geräte aus, die für den Verify -Service infrage kommen. Der Administrator muss Cloud Extender ® nicht verwenden, um eine PKI-Umgebung mit MaaS360einzurichten und zu integrieren. Diese Integration verwendet auch natives iOS-SSO. Somit ist die Authentifizierung nahtlos und der Benutzer muss nicht jedes Mal, wenn er auf eine App zugreift, ein Kennwort angeben.

Integrationsworkflow

Die folgende Abbildung veranschaulicht den Integrationsworkflow für einen Benutzer:

Workflow überprüfen
  1. Der Benutzer greift auf einem iOS- oder Android-Gerät auf die App zu und gibt dann eine E-Mail-Adresse für die Authentifizierung ein.
  2. Die Anforderung wird an die Cloud-App gesendet. Die Cloud-App erkennt die Organisation, zu der der Benutzer gehört, anhand der Domäne in der E-Mail-Adresse. Die Cloud-App identifiziert, dass die Organisation IBM® Security Verify als Identitätsprovider (IDP) für die Authentifizierung verwendet. Die Authentifizierungsanforderung wird jetzt an Verifyumgeleitet.
  3. Verify führt einen Kerberos -Service in der Cloudumgebung aus. Dieser Kerberos-Service fordert das Gerät zur Authentifizierung auf.
  4. Das Gerät erkennt, dass die Authentifizierungsanforderung an eine SSO-fähige App gesendet wird und dass die Anforderung aus einem Kerberos-Realm aus den SSO-Nutzdaten stammt. iOS greift ein und antwortet auf die Kerberos -Authentifizierungsanforderung mit dem Identitätszertifikat, das von MaaS360bereitgestellt wurde.
  5. Der Kerberos-Service erkennt das Identitätszertifikat aus dieser Integration und authentifiziert den Benutzer erfolgreich. Wenn der bedingte Zugriff aktiviert ist, stellt Verify außerdem sicher, dass das Gerät gemäß den von MaaS360umgesetzten Unternehmensrichtlinien konform ist.
  6. Nachdem alle Prüfungen erfolgreich bestanden wurden, gibt Verify ein gültiges SAML-Token an die App aus.
  7. Die App sendet das SAML-Token an den Cloud-Service. Der Benutzer ist jetzt erfolgreich authentifiziert und kann auf die Cloud-Ressource zugreifen.