Skip to main content

29. Juli 2026

Aktivieren der UEM-Token-Authentifizierungsmethode für die Geräteregistrierung in Omnissa Access

Um Benutzer zu authentifizieren, bevor sie ihre Workspace ONE Intelligent Hub-Geräte für iOS und Android in Workspace ONE UEM registrieren, aktivieren Sie UEM-Token als Authentifizierungsmethode in Omnissa Access. Ändern Sie in der Workspace ONE UEM Console die Authentifizierungsquelle von Workspace ONE UEM zu Omnissa Access.

Im Workspace ONE UEM-Dienst wird ein Registrierungstoken erstellt, wenn Benutzer ihre Geräte in Workspace ONE UEM registrieren. Wenn die UEM-Token-Authentifizierung in Omnissa Access nicht aktiviert ist, werden Benutzer im Workspace ONE UEM-Dienst authentifiziert. Danach müssen sich Benutzer erneut mit Omnissa Access authentifizieren.

Wenn UEM-Token-Authentifizierung aktiviert ist, wird Omnissa Access verwendet, um Geräte von Benutzern zu identifizieren und zu authentifizieren, die sich im registrierten Modus befinden. Android-Geräte, die zum Zeitpunkt der Registrierung über kein Workspace ONE UEM-Zertifikat verfügen, werden ebenfalls identifiziert und authentifiziert.

Die Workspace ONE Intelligent Hub-App koordiniert die Kommunikation zwischen dem Workspace ONE UEM-Dienst und den Omnissa Access-Mandanten, um den Benutzer und die Gültigkeit des UEM-Registrierungstokens zu bestätigen.

Hinweis: Die UEM-Token-Authentifizierungsmethode funktioniert mit Workspace ONE UEM 2210 und höher.

Voraussetzungen

  • Workspace ONE UEM 22.10 oder höher, integriert in Omnissa Access (nur Cloud).

  • In Active Directory konfigurierte Benutzer.

    Lokale Basisbenutzer, die vom Workspace ONE UEM-Dienst synchronisiert werden, werden für das UEM-Token nicht unterstützt.

  • Workspace ONE Intelligent Hub iOS- und Android-Versionen 22.6 oder höher.

  • Workspace ONE UEM Console ist mit Omnissa Access als Authentifizierungsquelle konfiguriert.

    1. Wählen Sie in Workspace ONE UEM Console die Kunden-OG aus und navigieren Sie zu Geräte und Benutzer > Allgemein > Registrierung > Authentifizierung.
    2. Aktivieren Sie Omnissa Access als Authentifizierungsquelle für Intelligent Hub.
    3. Wählen Sie in Geräteregistrierungsmodus die Option Nur registrierte Geräte aus.
    4. Aktivieren Sie Registrierungstoken abrufen.

Vorgehensweise

  1. Wählen Sie in der Omnissa Access-Konsole auf der Seite Integrationen > Authentifizierungsmethoden die Option UEM-Token aus.
  2. Klicken Sie auf KONFIGURIEREN und aktivieren Sie Adapter für UEM-Token-Authentifizierung.
  3. Klicken Sie auf SPEICHERN.
  4. Navigieren Sie zur Seite Identitätsanbieter und wählen Sie den integrierten Identitätsanbieter aus, der bereits konfiguriert wurde.
    1. Aktivieren Sie im Abschnitt „Authentifizierungsmethoden“ die Option UEM-Token.
    2. Klicken Sie auf Speichern.

Erstellen einer Richtlinienregel für die Geräteregistrierung

Erstellen Sie im Satz default_access_Policy_ eine Regel für die Geräteregistrierung oder bearbeiten Sie eine vorhandene Regel, um UEM-Token als zu verwendende Authentifizierungsmethode einzurichten.

  1. Navigieren Sie in der Omnissa Access-Konsole zu Ressourcen > Richtlinien und klicken Sie auf default_access_policy_set.

  2. Klicken Sie auf BEARBEITEN und dann auf WEITER.

  3. Um auf der Seite „Konfiguration“ eine neue Geräteregistrierungsregel hinzuzufügen, klicken Sie auf + RICHTLINIENREGEL HINZUFÜGEN oder bearbeiten Sie die vorhandene Geräteregistrierungsregel.

    Option Beschreibung
    Ist der Netzwerkbereich eines Benutzers Wählen Sie den Netzwerkbereich aus, in dem sich Mitarbeiter anmelden und auf Apps zugreifen können.
    und der Benutzer auf Inhalt zugreift aus Wählen Sie den Gerätetyp aus, für den diese Regel gilt. Wählen Sie Geräteregistrierung für eine Richtlinienregel aus, die für alle Zugriffsfälle gilt.
    und Benutzer gehört zu Gruppen Wenn diese Zugriffsregel für bestimmte Gruppen gelten soll, suchen Sie die Gruppen über das Suchfeld.
    Wenn keine Gruppe ausgewählt wird, gilt die Zugriffsrichtlinienregel für alle Benutzer.
    Dann diese Aktion ausführen Wählen Sie Authentifizieren mit... aus.
    kann sich der Benutzer anschließend authentifizieren mit Wählen Sie UEM-Token aus.
    (Optional) Klicken Sie auf +, um einen zweiten Authentifizierungsfaktor hinzuzufügen, z. B. Kennwort oder Authentifikator-App.
  4. Klicken Sie auf SPEICHERN.

  5. Klicken Sie auf WEITER.

  6. Überprüfen Sie auf der Seite Konfiguration die Reihenfolge der Authentifizierung. Sie können die Regelzeilen ziehen, um die Reihenfolge der Regelanwendung zu ändern.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…