Omnissa Access コンソールで AirWatch プロビジョニング アプリケーションをカタログに追加し、ユーザーをアプリケーションに割り当てます。ユーザーがアプリケーションに割り当てられると、ユーザーは Workspace ONE UEM でプロビジョニングされ、Workspace ONE にアクセスできます。
前提条件
-
Workspace ONE UEM Console の [アカウント] > [管理者] > [管理者設定] > [ディレクトリ サービス] セクションで SAML 認証が有効になっていることを確認します。
-
AirWatch プロビジョニング アプリケーションを構成する前に、ID プロバイダを SAML プロバイダとして構成する必要があります。Omnissa Access を SAML プロバイダとして使用する場合は、Workspace ONE UEM Console の [アカウント] > [管理者] > [管理者設定] > [ディレクトリ サービス] ページで、[認証に SAML を使用] チェックボックスを選択し、[SAML 2.0] セクションで Omnissa Access idp.xml ファイルをアップロードして Omnissa Access を ID プロバイダとして構成します。
-
AirWatch プロビジョニング アプリケーションで Workspace ONE UEM 認証情報を構成します。
推奨される構成は、証明書認証を有効にすることです。証明書認証設定は、Omnissa Access コンソールの [統合] > [UEM 統合] ページで構成されます。[証明書認証] を選択するときに [AirWatch ホスト]、[管理者ユーザー名]、[管理者パスワード]、および [AirWatch API キー] フィールドが [AirWatch プロビジョニング] 設定に自動的に入力されるため、このオプションによって構成の複雑さが軽減されます。
[証明書認証] を有効にすると、多数のユーザー プロビジョニング イベントが Workspace ONE UEM API 要求の制限に達してユーザー プロビジョニング イベントがサスペンド状態になる状況を回避できます。
また、[証明書認証] を使用する場合、パスワードが変更されたときに、AirWatch プロビジョニング アプリケーションで Workspace ONE UEM 管理者パスワードを更新する必要はありません。
手順
-
Omnissa Access コンソールにログインします。
-
[リソース] > [Web アプリケーション] タブを選択します。
-
[新規] をクリックします。
-
[検索] テキスト ボックスに
AirWatch Provisioningと入力するか、[またはカタログから参照] をクリックして、結果から [AirWatch プロビジョニング] を選択します。 -
続行するには、[次へ] をクリックします。
-
[構成] ページで、組織に必要な設定を構成します。
一部の設定には、AirWatch プロビジョニング アプリケーションに関連するデフォルト値が入力されます。設定の詳細については、設定の横にある情報アイコンをクリックします。
**注:**次の表に記載されていない設定については、デフォルト値を受け入れます。
設定 説明 認証タイプ SAML プロファイルが入力されます。 構成 [手動] を選択します。 シングル サインオン URL このフィールドは、AirWatch プロビジョニングには使用されませんが、空にすることはできません。フィールドを空にすると、検証エラーが生成されます。デフォルト アドレスのままにしておくことができます。 受信先 URL このフィールドは、AirWatch プロビジョニングには使用されませんが、空にすることはできません。フィールドを空にすると、検証エラーが生成されます。デフォルト アドレスのままにしておくことができます。 ![URL フィールドを示す [シングル サインオン] ページのスクリーンショット URL フィールドを示す [シングル サインオン] ページのスクリーンショット](images/GUID-D155BA1B-08A7-40BA-A729-A2D290CBEFA5-low.jpg)
-
[次へ] をクリックします。
-
[default_access_policy_set] を選択したままにします。
-
[保存] をクリックします。
アプリケーションがカタログに追加されます。これで、プロビジョニングを有効にできます。
-
カタログ リストから AirWatch プロビジョニング アプリケーションを選択し、[編集] をクリックします。
-
[プロビジョニング] を選択し、次の情報を入力します。
AirWatch REST API に対して認証できる Workspace ONE UEM 管理者アカウントを構成します。
-
(推奨)[ID とアクセス管理] > [セットアップ] > [Workspace ONE UEM] で構成した値と同じ値を使用して Workspace ONE UEM の認証を行うには、[証明書認証を有効にする] を選択します。
[Workspace ONE UEM グループ ID] には、最上位の組織グループ ID を入力します。
または
-
ベーシック Workspace ONE UEM 管理者アカウントを使用するには、Workspace ONE UEM REST API の [Workspace ONE UEM ホスト URL](通常は
xxx.awmdm.com)を入力します。 -
ベーシック管理者アカウントの [管理者ユーザー名] と [管理者パスワード] を入力します。
**注:**この Workspace ONE UEM 管理者アカウントのロールは、コンソール管理者として構成されます。
**重要:**デフォルトでは、この管理者のパスワードは、Workspace ONE UEM Console から 30 日 ~ 90 日ごとに変更されます。このパスワードが変更された場合は、Omnissa Access コンソールの AirWatch プロビジョニング アプリケーション設定でパスワードを更新する必要があります。
-
[Workspace ONE UEM の API キー] を入力します。
注:API キーがない場合は、UEM Console で、[グループと設定] > [すべての設定] > [システム] > [API] > [REST API] に移動します。[オーバーライド] をクリックし、[追加] を選択します。サービス名と [管理者] のアカウント タイプを指定します。このページに入力する API キーをコピーします。
-
[Workspace ONE UEM グループ ID] を入力します。最上位の組織グループ ID を入力します。
-
-
[接続のテスト] をクリックして接続を検証し、[次へ] をクリックします。
-
[ユーザー プロビジョニング] ページで、Workspace ONE UEM でユーザーをプロビジョニングする属性が一覧表示されていることを確認します。アスタリスク付きの属性名は、プロビジョニングに必須です。[次へ] をクリックします。
![[ユーザー プロビジョニング] ページのスクリーンショット [ユーザー プロビジョニング] ページのスクリーンショット](images/GUID-87B10951-2CC9-49D0-9E70-4F53AAC67E1E-low.jpg)
JIT を使用している場合は、SAML アサーションに [ユーザー名] 属性が含まれていることを確認します。また、SAML アサーションのキーが、大文字小文字も含めて、属性名と完全に一致していることを確認します。
-
[グループ プロビジョニング] ページで、Workspace ONE UEM でプロビジョニングするグループを追加します。これらのユーザー グループは、Workspace ONE UEM で自動的に作成されます。
![[グループ プロビジョニング] ページのスクリーンショット [グループ プロビジョニング] ページのスクリーンショット](images/GUID-53E6C0CA-1296-41FE-8930-A3C271236257-low.jpg)
-
[次へ] をクリックし、[概要] ページで [保存] をクリックします。
このページは役に立ちましたか?