Omnissa Access 服务提供从控制台启用和配置的基于云的身份验证方法。这些基于云的身份验证方法不需要连接器。
| 身份验证方法 | 描述 |
|---|---|
| 身份验证器应用程序 (TOTP) | 通过配置此身份验证方法,任何符合 TOTP (RFC 6238) 的应用程序都可以进行注册,以便在需要进行多因素身份验证时,提供基于时间的一次性通行码,作为第二身份验证因素。 |
| 证书(云部署) | 您可以配置基于证书的身份验证,以便允许客户端在其桌面和移动设备上使用证书进行身份验证,或者使用智能卡适配器进行身份验证。基于证书的身份验证依赖于用户拥有的资源和掌握的信息。X.509 证书使用公钥基础架构标准来验证证书内包含的公钥是否属于用户。 |
| 与 Workspace ONE UEM 的设备合规性 | 与 Workspace ONE UEM 的设备合规性会在用户登录时检查已注册设备的合规状态。如果设备根据 Workspace ONE UEM Console 中配置的规则不合规,则会阻止用户登录到应用程序或用户门户,直到设备再次合规为止。 |
| Duo 安全(仅限云部署版本) | Duo 安全与 Duo Web SDK 集成,以便在需要进行多因素身份验证时能够将 Duo 作为第二身份验证因素。 |
| FIDO2 身份验证(仅限云部署版本) | FIDO2 提供了强大的防网络钓鱼无密码身份验证,该身份验证采用跨平台(例如 USB 密钥)或平台身份验证器(例如 TouchID)方式,可由管理员预注册或由用户注册。 |
| 适用于 Android 的移动 SSO | 适用于 Android 的移动 SSO 是一种证书代理身份验证,用于 Workspace ONE UEM 管理的 Android 设备的单点登录身份验证。在 Omnissa Access 服务和 Workspace ONE UEM 之间将设置代理服务,以便从 Workspace ONE UEM 中检索用于进行身份验证的证书。 |
| 适用于 Apple 的移动 SSO(仅限云部署版本) | 适用于 Apple 的移动 SSO 身份验证用于 Workspace ONE UEM 管理的 iOS 设备上的单点登录,并取代基于 KDC 的适用于 iOS 的移动 SSO 方法。它将证书身份验证方法与 Apple SSO 扩展设置一起实施。 |
| 适用于 iOS 的移动 SSO | 适用于 iOS 的移动 SSO 身份验证用于 Workspace ONE UEM 管理的 iOS 设备上的单点登录。适用于 iOS 的移动 SSO 身份验证使用 Omnissa Access 服务中的密钥分发中心 (Key Distribution Center, KDC)。 |
| Pass 应用程序(仅限云部署版本) | Omnissa Pass 是一款多因素身份验证 (Multi-Factor Authentication, MFA) 应用程序,可以进行注册以支持使用 TOTP 代码或推送通知安全登录企业帐户和应用程序。 |
| 密码(本地目录) | 此身份验证方法用于在 Omnissa Access 控制台中创建的本地目录。 |
| 密码(使用 Workspace ONE UEM) | 可将 AirWatch Cloud Connector 与 Omnissa Access 服务进行集成,以便对用户进行密码身份验证。您可以配置 Omnissa Access 服务以同步 Workspace ONE UEM 目录中的用户。 |
| 令牌身份验证适配器(仅限云部署版本) | 令牌身份验证适配器用于初始入职体验,可生成一次性访问令牌或 Magic Link,以便待入职员工完成入职。 |
| UEM 令牌(仅限云部署版本) | UEM 令牌允许使用 UEM 设备注册令牌在设备注册期间对用户和设备进行身份验证。 |
| Verify (Intelligent Hub)(仅限云部署版本) | 如果需要进行多因素身份验证 (MFA),可以使用 Verify (Intelligent Hub) 作为第二种身份验证方法。该身份验证方法要求与 Workspace ONE UEM、Hub Services 和 Workspace ONE UEM 管理的设备集成。 |
| 基于风险评分的身份验证(仅限云部署版本) | 基于风险评分的身份验证利用与 Workspace ONE Intelligence 的集成,允许根据用户风险评分或登录风险评分在策略中执行递增身份验证。 |
您可以在 Omnissa Access 控制台的集成 > 身份验证方法页面中配置基于云的身份验证方法。配置身份验证方法后,需在集成 > 身份提供程序页面中将该身份验证方法与 Omnissa Access 内置身份提供程序相关联,并在资源 > 策略页面中创建访问策略规则。
此页面对您有帮助吗?