Entrada segura multiusuário para iOS

O clipe da web multiusuário permite que os usuários efetuem login e logout em dispositivos iOS registrados no Ivanti Neurons for MDM. Quando um usuário faz login pela primeira vez, os perfis, os aplicativos e as configurações associados a esse usuário são transmitidos para o dispositivo. Ao terminar seu trabalho, o usuário pode abrir o clipe da Web e selecionar a função "logout", que atribui o dispositivo ao Usuário ninguém e remove os perfis, aplicativos e configurações associados ao usuário que fez login originalmente, desde que os aplicativos e as configurações não estejam sendo distribuídos ao Usuário ninguém. Depois do logout, o clipe da Web é redefinido para que o próximo usuário possa fazer login e receber configurações, políticas e aplicativos personalizados. Não é necessário que a supervisão do dispositivo use o recurso de login seguro multiusuário. Na base de conhecimento do Suporte, consulte o artigo Ivanti Neurons for MDM: login seguro multiusuário para iOS, para obter uma descrição mais detalhada desse recurso.

Credenciais compatíveis

O nome de usuário e a senha devem ser usados para o login no clipe da Web seguro multiusuários. Registro baseado em PIN e registros baseados em IdP SAML 2.0 não são compatíveis com o clipe da Web seguro multiusuários.

Procedimento

  1. Vá até Configurações.
  2. Clique em Entrada segura multiusuário para iOS. Se houver múltiplas páginas de configurações, pode ser necessário usar a funcionalidade de busca para encontrar a configuração específica. Essa configuração não é acessada pelo botão +Adicionar.
  3. Clique em Editar distribuiçãoou no ícone associado para distribuir o clipe da web ao grupo de dispositivos apropriado.







    Se você desejar distribuir o clipe da Web para um Grupo de usuários, pode criar um Grupo de dispositivos dinâmico vinculado a um Grupo de usuários.
  4. Selecione uma das opções de distribuição a seguir, lembrando que você sempre deve distribuir o clipe da Web para o Usuário ninguém ou para o Grupo de dispositivos ao qual o Usuário ninguém está associado. Isso não acontece por padrão, por isso certifique-se de fazer a distribuição para o Usuário ninguém.
    • Todos os dispositivos
    • Nenhum dispositivo (padrão)
    • Personalizada
  5. Clique em Salvar.

Explicação sobre o Usuário ninguém

Quando ocorre o logout de um dispositivo por meio do clipe da web, o dispositivo permanece registrado no Ivanti Neurons for MDM para um usuário especial chamado Usuário Ninguém. Se você desejar remover aplicativos e configurações do dispositivo quando um usuário fizer logout, certifique-se de que tais aplicativos e configurações não estejam distribuídos para o Usuário ninguém. Se você desejar que determinadas configurações, como Wi-Fi, permaneçam no dispositivo quando o usuário fizer logout do clipe da Web de login seguro, também é necessário distribuir essas configurações para o Usuário ninguém.

Isso significa que você deve prestar atenção aos Grupos de usuários e Grupos de dispositivos para os quais distribui aplicativos e configurações. Se você estiver distribuindo um aplicativo para Todos e desejar que ele seja removido quando o usuário fizer logout do dispositivo, é recomendável criar um Grupo de usuários que não inclua o Usuário ninguém. Os atributos personalizados facilitam muito a criação de um grupo de usuários que sejam "multiusuários" e de outro Grupo de usuários formado apenas pelo Usuário ninguém. Você pode criar um Atributo de usuário em Administrador > Sistema > Atributos com o nome "Proprietário multiusuário" e depois atribuir o valor "Sim" ou "Verdadeiro" ao Usuário "ninguém". Em seguida, você pode criar Grupos de usuários e Grupos de dispositivos com base no valor do atributo.

Iniciar sessão para um dispositivo

Um usuário pode iniciar a sessão para um dispositivo iOS e atribuir esse dispositivo a ele mesmo. Após fazer o login, todos os aplicativos, políticas, configurações e certificados relevantes serão enviados ao dispositivo.

Cancelar sessão de um dispositivo

Um usuário pode cancelar sua sessão do dispositivo iOS após o uso. Após cancelar a sessão, os aplicativos, políticas, configurações e certificados relevantes serão removidos do dispositivo, deixando-o no estado em que estava antes do início da sessão do usuário. Então, o dispositivo será disponibilizado para o início de sessão de outro usuário.

Para obter mais informações, consulte Atribuição de marca ao registro de vários usuários