Skip to main content

2026 年 8 月 11 日

为 iOS 移动 SSO 身份验证创建条件访问策略规则

您必须编辑 Omnissa Access 默认访问策略,以将您配置的 iOS 移动 SSO 身份验证方法添加到规则中。

当用户尝试从其 iOS 设备登录时,Omnissa Access 服务会评估默认访问策略规则,以选择适用于 iOS 移动 SSO 身份验证的规则。您创建的身份验证策略将根据网络范围、设备类型和用户组确定 Omnissa Access 实施的身份验证方法。

过程

  1. 在 Omnissa Access 控制台的资源 > 策略页面中,单击编辑默认策略,然后单击下一步

  2. 要添加新策略规则,请单击添加策略规则

    选项描述
    如果用户的网络范围为选择此策略规则的网络范围。
    并且用户访问内容来自选择 iOS
    并且用户属于组如果此访问规则将应用于特定组,请在搜索框中搜索组。 如果未选择组,访问策略将应用于所有用户。
    然后执行此操作选择使用以下方法进行身份验证...
    则用户可以使用以下方法进行身份验证选择移动 SSO (适用于 iOS)
    如果之前的方法失败或不适用,则配置其他回退身份验证方法。 您可以添加设备合规性,以便在用户从其设备中登录时在 Workspace ONE UEM 服务器中检查设备合规性状态。请参阅在 Omnissa Access 中配置合规性检查规则
    在以下时间后重新进行身份验证选择会话时长,用户在该时间之后必须重新进行身份验证。
  3. (可选)在“高级属性”中,创建自定义的访问被拒绝错误消息,当用户身份验证失败时会显示该消息。您最多可以使用 4000 个字符,约相当于 650 个单词。如果您希望将用户转到其他页面,请在自定义错误链接 URL 文本框中输入相应的 URL 链接地址。在自定义错误链接文本文本框中,输入用来描述自定义错误链接的文本。此文本为链接。如果您将此文本框留空,则会显示 Continue 字样作为链接。

  4. 单击保存

  5. 将此规则拖放到默认访问策略规则列表中的 Web 浏览器规则之前。

  6. 单击下一步以查看规则,然后单击保存

后续步骤

转到 Workspace ONE UEM Console,配置 iOS 设备配置文件,并从 Omnissa Access 中添加 KDC 服务器颁发者证书。请参阅在 Workspace ONE UEM 中使用 Workspace ONE UEM 证书颁发机构配置 Apple iOS 配置文件

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…