Skip to main content

29. Juli 2026

Konfigurieren von Mobile SSO-Authentifizierung für Android in Omnissa Access

Um Single Sign-On über von Workspace ONE UEM verwaltete Android-Geräten bereitzustellen, konfigurieren Sie Mobile SSO für die Android-Authentifizierung im integrierten Identitätsanbieter von Omnissa Access.

„Mobile Single Sign-On (SSO) für Android“ ist eine Implementierung der Authentifizierungsmethode mit Zertifikaten für von Workspace ONE® UEM verwaltete Android-Geräte. Mit Mobile Single Sign-On können sich Benutzer bei ihrem Gerät anmelden und über die Workspace ONE Intelligent Hub-App sicher auf ihre Apps zugreifen, ohne erneut ein Kennwort eingeben zu müssen.

Anweisungen zur Installation und Konfiguration finden Sie im Handbuch Implementieren der Mobile Single Sign-On-Authentifizierung für von Workspace ONE UEM verwaltete Android-Geräte.

Voraussetzungen

  • Rufen Sie das Stammzertifikat und Zwischen-Zertifikate von der Zertifizierungsstelle (CA) ab, die die Zertifikate der Benutzer signiert hat.
  • Erstellen Sie eine OID-Liste (Objektkennungsliste) der gültigen Zertifikatsrichtlinien für die Zertifikatsauthentifizierung.
  • Für Sperrprüfungen: den CRL-Speicherort und die URL des OCSP-Servers.
  • (Optional) Speicherort des OCSP-Antwortsignaturzertifikats.

Vorgehensweise

  1. Wählen Sie in der Omnissa Access-Konsole auf der Seite Integrationen > Authentifizierungsmethoden die Option Mobiles SSO (für Android) aus.

  2. Klicken Sie auf Mobiles SSO (für Android) und konfigurieren Sie die Authentifizierungseinstellungen für die mobile SSO-Anmeldung für Android.

    OptionBeschreibung
    Zertifikatsadapter aktivierenAktivieren Sie dieses Kontrollkästchen, um die mobile SSO-Anmeldung für Android zu aktivieren.
    Root- und Zwischen-CA-ZertifikatWählen Sie die hochzuladenden Zertifikatsdateien aus. Sie können mehrere Stamm- und Zwischenzertifikate von Zertifizierungsstellen auswählen, die codiert sind. Das Dateiformat kann PEM oder DER sein.
    Hochgeladene CA-Zertifikate Der Inhalt der hochgeladenen Zertifikatsdatei wird hier dargestellt.
    Suchreihenfolge für Benutzer-Bezeichner Wählen Sie die Suchreihenfolge aus, mit der der Benutzerbezeichner innerhalb des Zertifikats gesucht wird.
    • upn. Der Wert "UserPrincipalName" des Alternative Name für Betreff (Subject Alternative Name, SAN)
    • email. Die E-Mail-Adresse des Alternative Name für Betreff.
    • subject. Die UID-Wert aus dem Betreff.
    Wichtig: Für die mobile SSO-Authentifizierung für Android muss der Wert des Bezeichnerattributs sowohl in Omnissa Access als auch in den Workspace ONE UEM-Diensten identisch sein. Andernfalls schlägt Android-SSO fehl.

    Hinweis:
    • Wenn eine Workspace ONE UEM-Zertifizierungsstelle für die Generierung des Tunnelclientzertifikats verwendet wird, muss die Suchreihenfolge für Benutzerbezeichner UPN | Antragsteller sein.
    • Wenn eine Unternehmenszertifizierungsstelle eines Drittanbieters verwendet wird, muss UPN | E-Mail | Antragsteller werden und die Zertifikatsvorlage muss den Antragstellernamen CN={DeviceUid}:{EnrollmentUser} enthalten. Achten Sie darauf, dass der Doppelpunkt (:) enthalten ist.
    UPN-Format validierenAktivieren Sie dieses Kontrollkästchen, um das Format des UserPrincipalName-Felds zu validieren.
    Zertifikatsrichtlinien wurden akzeptiertErstellen Sie eine Liste mit Objektkennungen, die in den Erweiterungen der Zertifikatsrichtlinien akzeptiert werden. Geben Sie die Objekt-ID-Nummer (OID) für die Zertifikatausstellungsrichtlinie ein. Klicken Sie auf Weiteren Wert hinzufügen, um weitere OIDs hinzuzufügen.
    Zertifikatsperrung aktivierenAktivieren Sie das Kontrollkästchen, um die Zertifikatsperrüberprüfung zu aktivieren. Mit dem Zertifikatswiderruf wird verhindert, dass sich Benutzer authentifizieren können, die Benutzerzertifikate widerrufen haben.
    CRL von Zertifikaten verwendenAktivieren Sie das Kontrollkästchen, um die von der Zertifizierungsstelle veröffentlichte Zertifikatsperrliste (Certificate Revocation List, CRL) zu verwenden, um den Status eines Zertifikats (gesperrt oder nicht gesperrt) zu validieren.
    CRL-SpeicherortGeben Sie den Serverdateipfad oder den lokalen Dateipfad ein, von dem die CRL geladen werden kann.
    OCSP-Sperrung aktivierenAktivieren Sie dieses Kontrollkästchen, um das Zertifikatvalidierungsprotokoll „Online Certificate Status Protocol (OCSP)“ zu verwenden, um den Sperrstatus des Zertifikats zu erfahren.
    CRL im Falle eines OCSP-Fehlers verwendenWenn Sie sowohl CRL als auch OCSP konfigurieren, können Sie dieses Kontrollkästchen aktivieren, um wieder CRL zu verwenden, wenn die OCSP-Prüfung nicht verfügbar ist.
    OCSP-Nonce sendenAktivieren Sie dieses Kontrollkästchen, wenn Sie den eindeutigen Bezeichner der OCSP-Anfrage in der Antwort übermitteln möchten.
    OCSP-URLWenn Sie OCSP-Widerruf aktiviert haben, geben Sie die OCSP-Serveradresse für die Widerrufsprüfung ein.
    OCSP-URL-QuelleWählen Sie die Quelle für die Sperrüberprüfung.
    • Nur Konfiguration. Führen Sie die Zertifikatsperrüberprüfung mit der OCSP-URL aus dem Textfeld aus, um die gesamte Zertifikatskette zu validieren.
    • Nur Zertifikat (erforderlich). Führen Sie die Zertifikatsperrüberprüfung mithilfe der OCSP-URL, die in der AIA-Erweiterung jedes einzelnen Zertifikats in der Kette vorhanden ist. Für alle Zertifikate in der Kette muss eine OCSP-URL definiert sein, sonst schlägt die Zertifikatswiderrufsprüfung fehl.
    • Nur Zertifikat (optional). Führen Sie die Zertifikatsperrüberprüfung nur mithilfe der OCSP-URL aus, die in der AIA-Erweiterung des Zertifikats vorhanden ist. Überprüfen Sie die Sperrung nicht, wenn die OCSP-URL in der AIA-Erweiterung des Zertifikats nicht vorhanden ist.
    • Zertifikat mit Fallback auf Konfiguration. Führen Sie die Zertifikatsperrüberprüfung mithilfe der OCSP-URL aus, die aus der AIA-Erweiterung jedes einzelnen Zertifikats in der Kette extrahiert wurde, wenn die OCSP-URL verfügbar ist. Wenn die OCSP-URL nicht in der AIA-Erweiterung ist, überprüfen Sie die Sperrung mithilfe der OCSP-URL, die in dem OCSP-URL-Textfeld konfiguriert wurde. Das OCSP-URL-Textfeld muss mit der OCSP-Serveradresse konfiguriert werden.
    Signaturzertifikat des OCSP-AntwortdienstesGeben Sie den Pfad des OCSP-Zertifikats für den Antwortdienst ein. Geben Sie diesen in folgender Form ein: /path/to/file.cer.
    Hochgeladene OCSP-SignaturzertifikateIn diesem Abschnitt werden die hochgeladenen Zertifikatdateien aufgelistet.
    Link „Abbrechen“ aktivierenWenn die Authentifizierung zu lange dauert, können die Benutzer, falls dieser Link aktiviert ist, durch Klicken auf „Abbrechen“ den Authentifizierungsversuch anhalten und die Anmeldung abbrechen.
    Abbrechen-MeldungErstellen Sie eine benutzerdefinierte Meldung, die angezeigt wird, wenn die Authentifizierung zu lange dauert. Wenn Sie keine benutzerdefinierte Meldung anlegen, wird als Standardmeldung Attempting to authenticate your credentials angezeigt.
  3. Klicken Sie auf Speichern.

Nächste Schritte

Weisen Sie die Authentifizierungsmethode „Mobiles SSO (für Android)“ im integrierten Identitätsanbieter zu.

Konfigurieren Sie die Standardregel der Zugriffsrichtlinie für Mobile SSO (für Android).

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…