Workspace ONE 환경에서 액세스 정책은 사용자, 디바이스 및 애플리케이션 간에 신뢰를 설정합니다. 액세스 정책은 사용자가 애플리케이션 포털에 로그인하고 리소스를 사용하기 위해 사용자가 충족해야 하는 조건을 지정하는 규칙으로 구성됩니다. 사용자는 모바일 Single Sign-On, 등록을 기반으로 하는 애플리케이션에 대한 조건부 액세스, 규정 준수 상태, 다단계 인증 및 단계별 인증과 같은 기능을 구성할 수 있습니다.
정책 규칙은 요청하는 IP 주소를 네트워크 범위에 매핑하고 다양한 디바이스 유형에 적절한 인증 방법을 지정합니다. 또한 규칙은 인증 방법과 인증이 유효한 시간 기간(시간)을 정의합니다. 이러한 규칙을 특정 그룹 또는 모든 사용자에게 적용할 수 있습니다.
Omnissa Access 서비스에는 액세스를 전체적으로 제어하는 기본 액세스 정책 규칙을 포함하는 기본 액세스 정책 집합이 포함되어 있습니다. 처음에는 기본 액세스 정책 규칙이 웹 브라우저 또는 Workspace ONE Intelligent Hub 애플리케이션을 통해 모든 네트워크 범위의 모든 사용자 액세스를 허용하도록 설정됩니다. 기본 정책 집합을 사용자 지정하여 다른 디바이스 및 인증 방법에 대해 좀 더 구체적인 규칙을 생성할 수 있습니다.
특정 규칙을 사용하여 사용자 지정 조건부 액세스 정책을 생성하여 웹 및 가상 애플리케이션에 액세스할 수 있는 사용자를 제어할 수 있습니다. 규칙은 디바이스 유형, 네트워크 범위 및 다단계 인증을 포함한 인증 방법을 기준으로 할 수 있습니다. 액세스 정책이 생성되면 정책에 연결할 웹 및 가상 애플리케이션을 선택합니다. 사용자가 제한된 애플리케이션에 액세스하려고 하면 애플리케이션에 액세스하기 전에 정책 규칙에 따라 인증하라는 메시지가 표시됩니다.
다음과 같은 유형의 액세스 정책 규칙을 생성할 수도 있습니다.
-
네트워크 범위 및 디바이스 유형별로 액세스를 거부합니다.
-
사용자의 iOS 및 Android 디바이스를 Workspace ONE UEM에 등록하려면 Workspace ONE Intelligent Hub 애플리케이션을 통해 디바이스를 등록해야 합니다.
이 페이지가 도움이 되었나요?