Skip to main content

11. August 2026

Konfigurieren von Authentifizierungsmethoden, die mit den in Omnissa Access integrierten Identitätsanbietern verbunden sind

Der Omnissa Access-Dienst bietet cloudbasierte Authentifizierungsmethoden, die Sie über die Konsole aktivieren und konfigurieren. Für die folgenden cloudbasierten Authentifizierungsmethoden ist kein Konnektor erforderlich.

AuthentifizierungsmethodeBeschreibung
Authentifikator-App (TOTP)Mit dieser Authentifizierungsmethode kann jede TOTP-konforme App (RFC 6238) zur Bereitstellung zeitbasierter, einmaliger Kennungen registriert werden, die als zweiter Authentifizierungsfaktor verwendet werden können, wenn Multifaktor-Authentifizierung erforderlich ist.
Zertifikat (Cloud-Bereitstellung)Sie können zertifikatbasierte Authentifizierung so konfigurieren, dass Clients sich mithilfe von Zertifikaten auf Desktops und mobilen Geräten authentifizieren oder einen Smartcard-Adapter für die Authentifizierung verwenden können. Die zertifikatbasierte Authentifizierung basiert auf etwas, was der Benutzer besitzt und auf etwas, was die Person weiß. Ein X.509-Zertifikat verwendet den Standard der Public Key Infrastructure (PKI), um zu überprüfen, ob ein im Zertifikat enthaltener öffentlicher Schlüssel dem Benutzer gehört.
Geräte-Compliance mit Workspace ONE UEMDer Compliance-Status registrierter Geräte wird bei der Anmeldung der Benutzer durch die Geräte-Compliance mit Workspace ONE UEM überprüft. Wenn ein Gerät wegen der in der Workspace ONE UEM Console konfigurierten Regeln nicht mehr konform ist, wird Benutzern die Anmeldung an Anwendungen oder am Benutzerportal so lange verweigert, bis das Gerät wieder konform ist.
DUO-Sicherheit (nur Cloud)Duo-Sicherheit wird in das DUO Web SDK integriert, um DUO als zweiten Authentifizierungsfaktor zu aktivieren, wenn Multifaktor-Authentifizierung erforderlich ist.
FIDO2-Authentifizierung (nur Cloud)FIDO2 bietet eine starke, phishing-resistente Authentifizierung ohne Kennwort mithilfe plattformübergreifender Authentifikatoren (z. B. USB-Schlüssel) oder plattformspezifischer Authentifikatoren (z. B. Touch ID), die entweder vorab durch einen Administrator registriert oder von Benutzern eingerichtet werden können.
Mobile SSO-Anmeldung für Android„Mobile SSO (für Android)“ ist eine Zertifikat-Proxyauthentifizierung, die zur SSO-Authentifizierung für Workspace ONE UEM-verwaltete Android-Geräte verwendet wird. Ein Proxy-Dienst wird zwischen dem Omnissa Access-Dienst und Workspace ONE UEM eingerichtet, um das Zertifikat zur Authentifizierung aus Workspace ONE UEM abzurufen.
Mobile SSO für Apple (nur Cloud)Die Authentifizierungsmethode „Mobile SSO für Apple“ wird für Single Sign-On auf mit Workspace ONE UEM verwalteten iOS-Geräten verwendet und ersetzt die KDC-basierte Methode „Mobile SSO-Anmeldung für iOS“. Hierbei wird die Zertifikatauthentifizierungsmethode zusammen mit Apple SSO-Erweiterungseinstellungen implementiert.
Mobile SSO-Anmeldung für iOSDie Authentifizierungsmethode „Mobile SSO-Anmeldung für iOS“ wird Single Sign-On auf iOS-Geräten verwendet, die mit Workspace ONE UEM verwaltet werden. Die Authentifizierungsmethode „Mobile SSO-Anmeldung für iOS“ verwendet ein Schlüsselverteilungscenter (Key Distribution Center, KDC), das zum Omnissa Access-Dienst gehört.
Pass-App (nur Cloud)Omnissa Pass, eine Multifaktor-Authentifizierungsanwendung (MFA), kann registriert werden, um eine sichere Anmeldung bei Unternehmenskonten und Anwendungen mithilfe von TOTP-Codes oder Push-Benachrichtigungen zu ermöglichen.
Kennwort (Lokales Verzeichnis)Diese Authentifizierungsmethode wird für lokale Verzeichnisse verwendet, die in der Omnissa Access-Konsole erstellt wurden.
Kennwort (mit Workspace ONE UEM)Zur Authentifizierung von Benutzerkennwörtern kann der AirWatch Cloud Connector in den Omnissa Access-Dienst integriert werden. Sie können den Omnissa Access-Dienst so konfigurieren, dass Benutzer aus dem Workspace ONE UEM-Verzeichnis synchronisiert werden.
Token-Authentifizierungsadapter (nur Cloud)Der Token-Authentifizierungsadapter wird für das Tag-0-Onboarding verwendet und generiert ein einmalig nutzbares Zugriffstoken oder einen Magic Link, um künftige Mitarbeiter zu integrieren.
UEM-Token (nur Cloud)Mithilfe eines UEM-Tokens können Registrierungstoken für UEM-Geräte zur Authentifizierung des Benutzers und Geräts während der Geräteregistrierung verwendet werden.
Verify (Intelligent Hub) (nur Cloud)Verify (Intelligent Hub) kann als zweite Authentifizierungsmethode verwendet werden, wenn Multifaktor-Authentifizierung (MFA) erforderlich ist. Hierzu ist die Integration mit Workspace ONE UEM, Hub Services und einem von Workspace ONE UEM verwalteten Gerät erforderlich.
Risikobewertungsbasierte Authentifizierung (nur Cloud)Die risikobasierte Authentifizierung nutzt die Integration mit Workspace ONE Intelligence, um eine stärkere Authentifizierung in Richtlinien zu ermöglichen, die auf der Risikobewertung des Benutzers und der Risikobewertung der Anmeldung beruhen.

Sie konfigurieren die cloudbasierten Authentifizierungsmethoden in der Omnissa Access-Konsole auf der Seite Integrationen > Authentifizierungsmethoden. Nachdem eine Authentifizierungsmethode konfiguriert wurde, verknüpfen Sie sie auf der Seite Integrationen > Identitätsanbieter mit einem in Omnissa Access integrierten Identitätsanbieter und erstellen Sie Zugriffsrichtlinienregeln auf der Seite Ressourcen > Richtlinien.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…