Skip to main content

11. August 2026

Erstellen einer Richtlinienregel für den bedingten Zugriff für die mobile iOS-SSO-Authentifizierung

Sie müssen die Standardzugriffsrichtlinie für Omnissa Access bearbeiten, um die IOS Mobile SSO-Authentifizierungsmethode hinzuzufügen, die Sie für die Regeln konfiguriert haben.

Wenn Benutzer versuchen, sich über ihre iOS-Geräten anzumelden, wertet der Omnissa Access-Dienst die standardmäßigen Zugriffsrichtlinienregeln zum Auswählen der Regel aus, die für die iOS Mobile SSO-Authentifizierung gilt. Die von Ihnen erstellte Authentifizierungsrichtlinie bestimmt, welche Authentifizierungsmethode von Omnissa Access implementiert wird, basierend auf dem Netzwerkbereich, dem Gerätetyp und der Benutzergruppe.

Vorgehensweise

  1. Klicken Sie in der Omnissa Access-Konsole auf der Seite Ressourcen > Richtlinien auf Standardrichtlinie bearbeiten und dann auf Weiter.

  2. Fügen Sie eine neue Richtlinienregel hinzu, indem Sie auf Regel für eine Richtlinie hinzufügen klicken.

    OptionBeschreibung
    Ist der Netzwerkbereich eines BenutzersWählen Sie den Netzwerkbereich für diese Richtlinienregel aus.
    und der Benutzer auf Inhalt zugreift ausWählen Sie iOS aus.
    und Benutzer gehört zu GruppenWenn diese Zugriffsregel für bestimmte Gruppen gelten soll, suchen Sie die Gruppen über das Suchfeld. Wenn Sie keine Gruppe auswählen, gilt die Zugriffsrichtlinie für alle Benutzer.
    Dann diese Aktion ausführenWählen Sie Authentifizieren verwendet... aus.
    kann sich der Benutzer anschließend authentifizieren mitWählen Sie Mobiles SSO (für iOS) aus.
    Wenn die vorherige Methode fehlschlägt oder nicht zutrifft, dannKonfigurieren Sie zusätzliche Fallback-Authentifizierungsmethoden. Sie können Geräte-Compliance hinzufügen, um den Workspace ONE UEM-Server auf den Status der Geräte-Compliance zu überprüfen, wenn sich Benutzer von ihren Geräten aus anmelden. Weitere Informationen finden Sie unter Konfigurieren von Compliance-Überprüfungsregeln in Omnissa Access.
    Erneute Authentifizierung nachWählen Sie die Länge der Sitzung, nach der sich die Benutzer erneut authentifizieren müssen.
  3. (Optional) Erstellen Sie unter „Erweiterte Eigenschaften“ eine benutzerdefinierte Meldung über einen verweigerten Zugriff, die beim Scheitern der Benutzerauthentifizierung angezeigt wird. Es stehen Ihnen dabei bis zu 4000 Zeichen zur Verfügung. Das entspricht etwa 650 Wörtern. Wenn Sie Benutzer an eine andere Seite weiterleiten möchten, geben Sie im Feld Benutzerdefinierter Fehler-Link die URL-Link-Adresse ein. Geben Sie im Textfeld Benutzerdefinierter Fehlermeldung zu Link-Text den Text ein, um den Link „Benutzerdefinierte Fehlermeldung“ zu beschreiben. Dieser Text stellt den Link dar. Wird dieses Feld leer gelassen, wird das Wort Continue als Link angezeigt.

  4. Klicken Sie auf Speichern.

  5. Ziehen Sie diese Regel in der Liste der Standardregeln der Zugriffsrichtlinie vor die Webbrowser-Regel und legen Sie sie dort ab.

  6. Klicken Sie auf Weiter, um die Regeln zu überprüfen, und klicken Sie dann auf Speichern.

Nächste Schritte

Wechseln Sie zur Workspace ONE UEM Console, konfigurieren Sie das iOS-Geräteprofil und fügen Sie das Zertifikat des KDC-Serverzertifikatausstellers aus Omnissa Access hinzu. Weitere Informationen finden Sie unter Konfigurieren des Apple iOS-Profils in Workspace ONE UEM mithilfe der Workspace ONE UEM-Zertifizierungsstelle.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…