Mithilfe von Zugriffsrichtlinien in der Workspace ONE-Umgebung können Sie Vertrauensstellungen zwischen Benutzern, Geräten und Apps festlegen. Zugriffsrichtlinien bestehen aus Regeln zum Festlegen von Kriterien, die von Benutzern erfüllt werden müssen, um sich bei ihrem App-Portal anzumelden und auf Ressourcen zuzugreifen. Sie können Funktionen wie mobiles Single Sign-On, bedingten Zugriff auf Anwendungen basierend auf der Registrierung, den Compliance-Status, Multifaktor-Authentifizierung und schrittweise Authentifizierung konfigurieren.
Richtlinienregeln ordnen die anfordernde IP-Adresse Netzwerkbereichen zu und legen die geeignete Authentifizierungsmethode für verschiedene Gerätetypen fest. Regeln definieren auch die Authentifizierungsmethoden und die Anzahl der Stunden, für die die Authentifizierung gültig ist. Sie können diese Regeln auf bestimmte Gruppen oder auf alle Benutzer anwenden.
Der Omnissa Access-Dienst umfasst einen Standardzugriffsrichtliniensatz mit grundlegenden Zugriffsrichtlinienregeln, die den gesamten Zugriff steuern. Die grundlegenden Zugriffsrichtlinienregeln sind zunächst so eingerichtet, dass alle Benutzer aus allen Netzwerkbereichen über einen Webbrowser oder die Workspace ONE Intelligent Hub-App Zugriff erhalten. Sie können die Standardrichtlinien anpassen, um spezifischere Regeln für verschiedene Geräte und Authentifizierungsmethoden zu erstellen.
Sie können benutzerdefinierte bedingte Zugriffsrichtlinien mit spezifischen Regeln erstellen, um den Zugriff auf Ihre Web- und virtuellen Apps zu steuern. Die Regeln können auf dem Gerätetyp, dem Netzwerkbereich und den Authentifizierungsmethoden basieren, einschließlich der Multifaktor-Authentifizierung. Nachdem die Zugriffsrichtlinie erstellt wurde, wählen Sie Web- und virtuelle Apps aus, die Sie der Richtlinie zuordnen möchten. Wenn Benutzer auf eine eingeschränkte App zugreifen, werden sie aufgefordert, sich gemäß den Richtlinienregeln zu authentifizieren, bevor sie auf die App zugreifen können.
Sie können auch die folgenden Typen von Zugriffsrichtlinienregeln erstellen.
-
Verweigern Sie den Zugriff nach Netzwerkbereich und Gerätetyp.
-
Geräteregistrierung über die Workspace ONE Intelligent Hub-App ist erforderlich, um die iOS- und Android-Geräte der Benutzer in Workspace ONE UEM zu registrieren.
War diese Seite hilfreich?