Pour authentifier les utilisateurs avant qu'ils n'enregistrent leurs terminaux Workspace ONE Intelligent Hub iOS et Android dans Workspace ONE UEM, dans Omnissa Access, activez le jeton UEM comme méthode d'authentification. Dans Workspace ONE UEM Console, remplacez la source d'authentification Workspace ONE UEM par Omnissa Access.
Dans le service Workspace ONE UEM, un jeton d'enregistrement est créé lorsque les utilisateurs enregistrent leurs terminaux dans Workspace ONE UEM. Si l'authentification par jeton UEM n'est pas activée dans Omnissa Access, les utilisateurs sont authentifiés dans le service Workspace ONE UEM. Les utilisateurs doivent ensuite s'authentifier de nouveau auprès d'Omnissa Access.
Lorsque l'authentification par jeton UEM est activée, Omnissa Access permet d'identifier et d'authentifier les terminaux des utilisateurs qui sont en mode Enregistré. Les terminaux Android, qui ne disposent pas d'un certificat Workspace ONE UEM au moment de l'enrôlement, sont également identifiés et authentifiés.
L'application Workspace ONE Intelligent Hub assure la coordination entre le service Workspace ONE UEM et les locataires Omnissa Access pour confirmer l'utilisateur et la validité du jeton d'enrôlement d'UEM.
Remarque : l'authentification par jeton UEM fonctionne avec les versions 2210 et ultérieures de Workspace ONE UEM.
Conditions préalables
-
Version 22.10 ou ultérieure de Workspace ONE UEM intégrée à Omnissa Access (cloud uniquement).
-
Utilisateurs configurés dans Active Directory.
Les utilisateurs de base locaux synchronisés à partir du service Workspace ONE UEM ne sont pas pris en charge pour le jeton UEM.
-
Workspace ONE Intelligent Hub iOS et Android versions 22.6 ou ultérieures.
-
Workspace ONE UEM Console configurée avec Omnissa Access comme source d'authentification.
- Dans Workspace ONE UEM Console, sélectionnez le groupe organisationnel Client et accédez à Terminaux et utilisateurs > Général > Enrôlement > Authentification.
- Activez Omnissa Access en tant que Source d'authentification pour Intelligent Hub.
- Dans Mode d'enrôlement des périphériques, sélectionnez Périphériques enregistrés uniquement.
- Activez Exiger un jeton d'enregistrement.
Procédure
- Dans la console Omnissa Access, sur la page Intégrations > Méthodes d'authentification, sélectionnez Jeton UEM.
- Cliquez sur CONFIGURER et activez Adaptateur d'authentification par jeton UEM.
- Cliquez sur ENREGISTRER.
- Accédez à la page Fournisseurs d'identité, puis sélectionnez le fournisseur d'identité intégré que vous avez déjà configuré.
- Dans la section Méthodes d'authentification, sélectionnez Jeton UEM.
- Cliquez sur Enregistrer.
Créer une règle de stratégie d'inscription de périphérique
Dans default_access_Policy_ set, créez une règle d'inscription de périphérique ou, si vous disposez d'une règle d'inscription de périphérique existante, modifiez la règle pour configurer le jeton UEM comme méthode d'authentification à utiliser.
-
Dans la console Omnissa Access, accédez à Ressources > Stratégies, puis cliquez sur default_access_policy_set.
-
Cliquez sur MODIFIER, puis sur SUIVANT.
-
Dans la page Configuration, pour ajouter une nouvelle règle d'enrôlement de terminal, cliquez sur + AJOUTER UNE RÈGLE DE STRATÉGIE. Sinon, modifiez la règle d'enrôlement de terminal existante.
Option Description Si la plage réseau d'un utilisateur est Sélectionnez la plage réseau que les travailleurs peuvent utiliser pour se connecter et accéder aux applications. et l'utilisateur accédant au contenu à partir de Sélectionnez le type de périphérique auquel cette règle s'applique. Sélectionnez Inscription de périphériques pour une règle de stratégie qui s'applique à tous les cas d'accès. et l'utilisateur appartenant aux groupes Si cette règle d'accès va s'appliquer à des groupes spécifiques, recherchez ces derniers dans la zone de recherche.
Si aucun groupe n'est sélectionné, la règle de stratégie d'accès s'applique à tous les utilisateurs.Puis effectuez cette action Sélectionnez Authentification à l'aide de… l'utilisateur peut ainsi s'authentifier à l'aide de Sélectionnez Jeton UEM.
(facultatif) Cliquez sur + pour ajouter une deuxième authentification par facteurs, telle que Mot de passe ou Application d'authentification. -
Cliquez sur ENREGISTRER.
-
Cliquez sur SUIVANT.
-
Sur la page Configuration, vérifiez l'ordre d'authentification. Pour modifier l'ordre d'application des règles, faites glisser les lignes de règles.
Cette page vous a-t-elle été utile ?