L'application Workspace ONE est une application héritée et sa fin de vie est le 15 mai 2022. L'application Workspace ONE Intelligent Hub est l'application que les utilisateurs utilisent désormais pour inscrire leurs terminaux dans Workspace ONE UEM et pour accéder aux ressources de leur entreprise.
Les administrateurs peuvent bloquer les nouveaux enrôlements depuis l'application Workspace ONE sans bloquer l'enrôlement via l'application Workspace ONE Intelligent Hub. Créez une règle de stratégie d'accès pour l'enrôlement des périphériques via l'application Workspace ONE Intelligent Hub et faites-en la première règle de la liste des stratégies d'accès par défaut.
Reportez-vous à la section Configurer des règles de stratégie d'enrôlement de périphériques pour les enrôlements de Workspace ONE UEM dans Omnissa Access.
L'application Workspace ONE héritée ne prend pas en charge la règle de stratégie d'accès à l'inscription du terminal. Lorsque de nouveaux utilisateurs tentent d'utiliser l'application Workspace ONE pour inscrire leur terminal iOS ou Android, ils se voient refuser l'accès et ne peuvent pas s'authentifier. Ils doivent utiliser l'application Workspace ONE Intelligent Hub pour inscrire leurs terminaux avant de pouvoir accéder à leurs ressources.
Vous pouvez configurer un message de refus personnalisé qui s'affiche lorsqu'ils ne sont pas authentifiés pour indiquer aux utilisateurs qu'ils doivent installer l'application Workspace ONE Intelligent Hub avant de pouvoir inscrire leur terminal.
L'application Workspace ONE Intelligent Hub permet aux utilisateurs de s'authentifier au départ à l'aide d'un mot de passe et envoie l'indicateur d'inscription à Workspace ONE UEM. La règle de stratégie Mobile SSO gère les authentifications d'accès suivantes, car le terminal dispose désormais du certificat de l'inscription initiale.
Conditions préalables
-
Omnissa Access activé en tant que source d'authentification dans Workspace ONE UEM.
-
Hub Services configurés avec le catalogue du Hub unifié.
-
Les règles de Mobile Single Sign-On pour les terminaux iOS et Android sont configurées dans la stratégie d'accès par défaut.
-
Communiquez avec vos utilisateurs sur la fin de cycle de vie de l'application Workspace ONE et demandez-leur d'installer l'application Workspace ONE Intelligent Hub.
Remarque : les utilisateurs existants peuvent toujours se connecter à l'aide de l'application Workspace ONE jusqu'au 15 mai 2022. Après le 15 mai, les nouvelles tentatives d'inscription dans l'application seront détectées et bloquées dans le cadre des règles de stratégie d'accès avec le type de terminal inscription du terminal.
Procédure
-
Dans la console Omnissa Access, créez la règle d'enrôlement des périphériques sur la page Ressources > Stratégies.

-
Cliquez sur Propriétés avancées et, dans la zone de texte Message d'erreur personnalisé, entrez un message d'erreur qui indique aux utilisateurs de télécharger l'application Workspace ONE Intelligent Hub et de réessayer.
-
Sur la page Configuration, organisez les règles pour vous assurer que la règle d'enrôlement du terminal est répertoriée au-dessus des règles de Mobile SSO pour iOS et Android.

Résultats
Une fois que la stratégie d'accès est configurée, la nouvelle expérience utilisateur est la suivante.
- Les utilisateurs qui tentent de s'inscrire à l'aide de l'application Workspace ONE ne sont pas authentifiés, car la première règle de la stratégie d'accès demande l'enrôlement à l'aide de l'application Workspace ONE Intelligent Hub.
- L'utilisateur doit installer l'application Workspace ONE Intelligent Hub sur son périphérique.
- La première fois que les utilisateurs utilisent l'application Workspace ONE Intelligent Hub pour se connecter, ils sont authentifiés en fonction de la règle de stratégie d'enrôlement du périphérique et sont invités à enrôler ce dernier.
- La prochaine fois qu'ils utiliseront l'application Workspace ONE Intelligent Hub pour accéder à Workspace ONE, ils seront authentifiés en fonction des règles de Mobile SSO.
Cette page vous a-t-elle été utile ?