Skip to main content

2026 年 7 月 29 日

在 Omnissa Access 服务中管理访问策略

Workspace ONE 环境中的访问策略在用户、设备和应用程序之间建立信任关系。访问策略包含一些规则,这些规则指定用户在登录到其应用程序门户和访问 资源时必须满足的条件。您可以配置移动单点登录,基于注册和合规性状态的应用程序条件访问,以及多因素身份验证和递增身份验证等功能。

策略规则将请求的 IP 地址映射到网络范围,并为不同类型的设备指定适当的身份验证方法。规则还定义身份验证方法和身份验证有效的小时数。您可以将这些规则应用于特定组或所有用户。

Omnissa Access 服务包括一个默认访问策略集,其中包含可对访问进行整体控制的基本访问策略规则。基本访问策略规则最初设置为允许通过 Web 浏览器或 Workspace ONE Intelligent Hub 应用程序进行的来自所有网络范围的所有用户访问。您可以自定义默认策略集,为不同设备和身份验证方法创建更具体的规则。

您可以使用特定规则创建自定义条件访问策略,以控制哪些用户可以访问您的 Web 应用程序和虚拟应用程序。这些规则可以基于设备类型、网络范围和身份验证方法,包括多因素身份验证。 创建访问策略后,您可以选择 Web 应用程序和虚拟应用程序以与该策略相关联。当用户尝试访问受限制的应用程序时,系统会根据策略规则要求他们进行身份验证,然后才能访问该应用程序。

您还可以创建以下类型的访问策略规则。

  • 根据网络范围和设备类型拒绝访问。

  • 请求通过 Workspace ONE Intelligent Hub 应用程序进行设备注册,以便将用户的 iOS 和 Android 设备注册到 Workspace ONE UEM。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…