Skip to main content

2026 年 6 月 26 日

为 Workspace ONE UEM 管理的 Apple 移动设备实施 Workspace ONE Access 移动 SSO(适用于 Apple)身份验证(仅限云部署版本)

Workspace ONE® Access™ 移动单点登录(适用于 Apple)身份验证方法是针对 Workspace ONE® UEM(统一端点管理)管理的 iOS 设备 (MDM) 实施的证书身份验证方法。

证书在 UEM 设备配置文件中部署,并在设备管理中注册设备时安装到设备上。当用户访问其企业应用程序和资源时,证书将自动提供,因此用户无需重新输入凭据即可在其设备上打开应用程序。

在云中使用 Workspace ONE Access 服务实施移动 SSO(适用于 Apple)身份验证时,您可以使用该服务中内置的身份提供程序来提供进行移动 SSO(适用于 Apple)身份验证的访问权限。

**注意:**移动 SSO(适用于 Apple)身份验证方法是用于 iOS 设备的建议 Workspace ONE Access 身份验证方法。如果您使用的是适用于 iOS 的移动 SSO 身份验证,则可以迁移到移动 SSO(适用于 Apple)。请参阅如何从 Workspace ONE Access 移动 SSO (iOS) 迁移到移动 SSO(适用于 Apple)身份验证方法(仅限云部署版本)

使用移动 SSO(适用于 Apple)的必备条件

以下是使用移动 SSO(适用于 Apple)需要满足的配置要求。

  • Workspace ONE Access 租户最新版本
  • Workspace ONE UEM 版本 23.08 或更高版本
  • Workspace ONE Intelligent Hub 应用程序版本 23.06 或更高版本
  • Apple iOS/iPadOS 版本 13 或更高版本

配置移动 SSO(适用于 Apple)身份验证的工作流

要设置移动 SSO(适用于 Apple)身份验证方法以针对 Apple 设备进行 Workspace ONE UEM 移动设备管理 (Mobile Device Management, MDM),请配置以下组件。

Workspace ONE UEM Console
  • 配置 Workspace ONE UEM Apple 设备配置文件,并定义要在 Apple iOS 设备中部署的 UEM 证书类型。
  • 在 Workspace ONE UEM 中注册设备以进行移动设备管理。
Workspace ONE Access 控制台
  • 配置移动 SSO(适用于 Apple)身份验证方法,并在内置身份提供程序中启用该身份验证方法。
  • 创建一个访问策略,并将其配置为使用移动 SSO(适用于 Apple)身份验证方法。
Apple 设备 在 Workspace ONE UEM MDM 解决方案中注册 Apple 设备。 注册选项。
  • 从 Apple App Store 安装 Workspace ONE Intelligent Hub 应用程序,并使用该应用程序注册设备
  • 基于浏览器的注册可通过 iOS 设备的内置 Safari 浏览器进行。
请参阅 Workspace ONE UEM 文档集中的注册 iOS 设备

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…