Las directivas de acceso en el entorno de Workspace ONE establecen la confianza entre usuarios, dispositivos y aplicaciones. Las directivas de acceso son reglas que especifican los criterios que los usuarios deben cumplir para iniciar sesión en el portal de las aplicaciones y acceder a los recursos. Puede configurar funciones como el inicio de sesión único móvil, el acceso condicional a las aplicaciones según el estado de cumplimiento normativo e inscripción, la autenticación multifactor y la autenticación incremental (step-up).
Las reglas de directiva asignan la dirección IP solicitante a los rangos de redes y designan el método de autenticación más adecuado para diferentes tipos de dispositivos. Las reglas también definen los métodos de autenticación y el número de horas durante las que será válida la autenticación. Puede aplicar estas reglas a grupos específicos o a todos los usuarios.
El servicio Omnissa Access incluye un conjunto predeterminado de directivas de acceso que contiene reglas de directiva de acceso básicas que controlan el acceso general. Las reglas de directiva de acceso básicas se configuran en un principio para permitir que todos los usuarios accedan desde todos los rangos de redes a través de un navegador web o la aplicación Workspace ONE Intelligent Hub. Puede personalizar el conjunto de directivas predeterminado para crear reglas más específicas para diferentes dispositivos y métodos de autenticación.
Puede crear directivas de acceso condicional personalizadas con reglas específicas para controlar quién puede acceder a sus aplicaciones web y virtuales. Las reglas pueden estar basadas en el tipo de dispositivo, el rango de redes y los métodos de autenticación, incluida la autenticación multifactor. Una vez creada la directiva de acceso, seleccione las aplicaciones web y virtuales para asociarlas con la directiva. Cuando los usuarios intenten acceder a una aplicación restringida, se les pedirá que se autentiquen de acuerdo con las reglas de la directiva antes de poder acceder a la aplicación.
También puede crear los siguientes tipos de reglas de directiva de acceso.
-
Denegar el acceso según el rango de redes y el tipo de dispositivo.
-
Requerir inscripción de dispositivos a través de la aplicación Workspace ONE Intelligent Hub para inscribir los dispositivos iOS y Android de los usuarios en Workspace ONE UEM.
¿Le resultó útil esta página?