Skip to main content

2026 年 2 月 11 日

Workspace ONE アプリケーションを使用して登録することを防ぐための Omnissa Access でのポリシー ルールの作成

Workspace ONE アプリケーションはレガシーアプリケーションで、2022 年 5 月 15 日にて提供終了となります。Workspace ONE Intelligent Hub アプリケーションが、ユーザーがデバイスを Workspace ONE UEM に登録し、会社のリソースにアクセスするために使用するアプリケーションとなります。

管理者は、Workspace ONE Intelligent Hub アプリケーションを使用した登録をブロックすることなく、Workspace ONE アプリケーションからの新規登録をブロックできます。Workspace ONE Intelligent Hub アプリケーションを使用してデバイスを登録させるためのアクセス ポリシー ルールを作成し、デフォルトのアクセス ポリシー リストの最初のルールにします。

Omnissa Access での Workspace ONE UEM 登録のためのデバイス登録ポリシー ルールの構成」を参照してください。

レガシーの Workspace ONE アプリケーションは、デバイス登録のアクセス ポリシー ルールをサポートしていません。新しいユーザーが Workspace ONE アプリケーションを使用して iOS または Android デバイスを登録しようとすると、アクセスが拒否され、認証されません。リソースにアクセスするには、Workspace ONE Intelligent Hub アプリケーションを使用してデバイスを登録する必要があります。

デバイスを登録する前に Workspace ONE Intelligent Hub アプリケーションのインストールが必要であることをユーザーに通知するために、認証されていないときに表示されるカスタムの拒否メッセージを構成できます。

Workspace ONE Intelligent Hub アプリケーションを使用すると、ユーザーは最初にパスワードを使用して認証を行い、Workspace ONE UEM に登録フラグを正常に送信できます。デバイスが初回の登録から証明書を持つようになったため、モバイル SSO ポリシー ルールで次回以降のアクセス認証が処理されます。

前提条件

  • Workspace ONE UEM で認証ソースとして Omnissa Access が有効になっていること。

  • 統合 Hub カタログを使用して構成された Hub Services。

  • IOS および Android デバイスのモバイル シングル サインオンのルールは、デフォルトのアクセス ポリシーで構成されていること。

  • Workspace ONE アプリケーションの提供終了についてユーザーに通知し、Workspace ONE Intelligent Hub アプリケーションのインストールを依頼すること。

    **注:**既存のユーザーは、2022 年 5 月 15 日まで、引き続き Workspace ONE アプリケーションを使用してログインできます。5 月 15 日以降、デバイス登録デバイス タイプのアクセス ポリシー ルールの一部として、アプリケーションへの新規登録の試行が検出され、ブロックされます。

手順

  1. Omnissa Access コンソールの [リソース] > [ポリシー] ページで、デバイス登録ルールを作成します。

    Omnissa Access デバイス登録アクセス ポリシー ルール

  2. [詳細プロパティ] をクリックし、[カスタム エラー メッセージ] テキスト ボックスに、Workspace ONE Intelligent Hub アプリケーションをダウンロードしてからやり直すようにユーザーに通知するエラー メッセージを入力します。

  3. [構成] ページで、デバイス登録ルールが iOS および Android のモバイル SSO ルールの上に表示されるように、ルールを順序付けします。

    デバイス登録に対する Omnissa Access ポリシーの順序

結果

アクセス ポリシーを設定すると、新しいユーザー エクスペリエンスが次のようになります。

  1. アクセス ポリシーの最初のルールで Workspace ONE Intelligent Hub アプリケーションでの登録を要求しているため、Workspace ONE アプリケーションを使用して登録しようとするユーザーは認証されません。
  2. ユーザーは、デバイスに Workspace ONE Intelligent Hub アプリケーションをインストールする必要があります。
  3. ユーザーが初めて Workspace ONE Intelligent Hub アプリケーションを使用してログインすると、デバイス登録ポリシー ルールに基づいて認証され、デバイスを登録するように求められます。
  4. 次回 Workspace ONE Intelligent Hub アプリケーションを使用して Workspace ONE にアクセスするときには、モバイル SSO ルールに従って認証されます。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…