Vous pouvez configurer une règle de stratégie d'accès pour l'inscription du périphérique via l'application Workspace ONE Intelligent Hub pour inscrire les périphériques iOS et Android de l'utilisateur dans Workspace ONE UEM.
Lors de l'application de la règle d'inscription du périphérique, les utilisateurs qui se connectent à l'application Workspace ONE Intelligent Hub sur un périphérique non inscrit sont authentifiés conformément à la règle d'inscription du périphérique. Après leur authentification, l'application Workspace ONE Intelligent Hub facilite l'enrôlement avec Workspace ONE UEM. Après l'enrôlement d'un terminal, les utilisateurs sont invités à se connecter à Workspace ONE Intelligent Hub à l'aide de la méthode d'authentification configurée dans la stratégie d'accès par défaut pour l'authentification de type Mobile Single Sign-On sur un terminal iOS ou Android.
Vous pouvez utiliser cette règle pour l'inscription ou l'enregistrement du périphérique via l'application Workspace ONE Intelligent Hub dans Workspace ONE UEM. Cette stratégie ne s'applique qu'à l'enrôlement d'un utilisateur ou à son enregistrement dans l'application Workspace ONE Intelligent Hub. Cette stratégie ne s'applique pas aux workflows de préparation, ni aux enrôlements Web ou Apple DEP.
Conditions préalables
-
Service Omnissa Access activé en tant que source d'authentification dans Workspace ONE UEM.
Remarque : pour savoir quel service est la source d'authentification de l'application Workspace ONE Intelligent Hub, dans UEM Console, accédez à l'onglet Terminaux > Paramètres du terminal > Terminaux et utilisateurs > Général > Enrôlement > Authentification.
-
Méthodes d'authentification utilisées pour l'authentification de l'enrôlement du terminal configuré dans Omnissa Access.
-
Application Workspace ONE Intelligent Hub installée sur un périphérique iOS ou Android.
Procédure
-
Dans la console Omnissa Access, sur la page Ressources > Stratégies, dans la section Stratégie par défaut, cliquez sur MODIFIER.
-
Sur la page Définition, vérifiez le nom de la stratégie par défaut et cliquez sur Suivant.
-
Sur la page Configuration, cliquez sur + AJOUTER UNE RÈGLE DE STRATÉGIE.
Option Description Si la plage réseau d'un utilisateur est Sélectionnez la plage réseau. et l'utilisateur accédant au contenu à partir de Sélectionnez le type de terminal Inscription du terminal. et l'utilisateur appartenant aux groupes Si cette règle d'accès va s'appliquer à des groupes spécifiques, recherchez les groupes dans la zone de recherche. Si aucun groupe n'est sélectionné, la règle de stratégie d'accès s'applique à tous les utilisateurs. Puis effectuez cette action Sélectionnez S'authentifier à l'aide de.... l'utilisateur peut ainsi s'authentifier à l'aide de Sélectionnez la méthode d'authentification requise par la stratégie d'inscription. Pour configurer l'authentification multifacteur, cliquez sur + et sélectionnez la méthode MFA à utiliser. Si la méthode précédente échoue ou qu'elle ne s'applique pas, alors Vous pouvez configurer l'authentification de secours. Nouvelle authentification après Sélectionnez la durée de la session après laquelle les utilisateurs doivent s'authentifier à nouveau. -
Cliquez sur Enregistrer.
-
Cliquez sur AJOUTER UNE RÈGLE DE STRATÉGIE pour ajouter des règles pour l'authentification de type Mobile Single Sign-On pour les périphériques iOS et Android.
-
Sur la page Configuration, organisez les règles pour vous assurer que la règle d'enrôlement du terminal est répertoriée au-dessus des règles de Mobile SSO pour iOS et Android.
Cette page vous a-t-elle été utile ?