为了在用户从 Workspace ONE Intelligent Hub 应用程序访问资源时实现单点登录体验,请在 Omnissa Access 中配置默认访问策略,并为环境中使用的每种设备类型设置规则。
在此默认访问策略配置示例中,创建的默认访问策略具有的规则涵盖从所有网络范围登录的用户。对于受管访问,将为设备和 Workspace ONE Intelligent Hub 应用程序规则配置 Workspace ONE UEM 设备合规性。创建了以下规则。
- 针对可用于访问 Workspace ONE Intelligent Hub 应用程序的每种设备类型的规则。
- 针对用户从“Workspace ONE Intelligent Hub 上的应用程序”设备类型中访问 Workspace ONE Intelligent Hub 应用程序的规则。在该规则中配置了支持的所有设备的所有身份验证方法。设备合规性身份验证方法适用于支持从管理的设备中进行的访问。
- 针对用户从“Web 浏览器”设备类型通过任何 Web 浏览器访问 Hub 门户的规则。
- 针对未管理的设备上的用户访问资源的规则。
当用户使用其中一种设备登录到 Workspace ONE Intelligent Hub 应用程序时,会根据为这种设备类型配置的身份验证方法对用户进行身份验证。用户成功通过身份验证后,当他们从 Workspace ONE Intelligent Hub 应用程序启动其他资源时,将会识别该身份验证方法,并且不会提示用户重新进行身份验证。
用于 Workspace ONE 的访问策略规则条件示例
为获得最佳用户体验,需在默认访问策略中将设备类型 Workspace ONE Intelligent Hub 上的应用程序列为第一个规则。当该规则为第一个规则时,用户将会登录到该应用程序,并且在会话过期之前可以启动资源而无需重新进行身份验证。
-
为可访问 Workspace ONE Intelligent Hub 应用程序的每种设备创建规则。此示例显示的是允许从设备类型“iOS”进行访问的规则。
- 网络范围为所有范围。
- 用户可以从 iOS 访问内容。
- 没有将任何组添加到策略规则。支持所有用户。
- 配置所有受支持的身份验证方法。
- 使用**移动 SSO(适用于 iOS)和设备合规性(使用 Workspace ONE UEM)**进行身份验证。
- 回退方法 1:密码(云部署)。
- 使用**移动 SSO(适用于 iOS)和设备合规性(使用 Workspace ONE UEM)**进行身份验证。
- 会话在 8 小时后重新进行身份验证。
- 网络范围为所有范围。
-
为设备类型 Workspace ONE Intelligent Hub 上的应用程序创建规则,并配置要使用的身份验证方法,首先为移动 SSO(适用于 iOS)。回退身份验证为移动 SSO(适用于 Android)。在使用 Android 设备的用户无法通过移动 SSO(适用于 iOS)进行身份验证时,他们可以使用回退方法(移动 SSO(适用于 Android)和设备合规性)进行身份验证。
- 网络范围为所有范围。
- 用户可以从 Workspace ONE Intelligent Hub 上的应用程序访问内容。
- 没有将任何组添加到策略规则。支持所有用户。
- 配置所有受支持的身份验证方法。
- 使用**移动 SSO(适用于 iOS)和设备合规性(使用 Workspace ONE UEM)**进行身份验证。
- 回退方法 1:移动 SSO(适用于 Android)和设备合规性(使用 Workspace ONE UEM)。
- 回退方法 2:密码(云部署)。
- 使用**移动 SSO(适用于 iOS)和设备合规性(使用 Workspace ONE UEM)**进行身份验证。
- 会话在 2160 小时后重新进行身份验证。 2160 小时等于 90 天。
- 网络范围为所有范围。
-
为设备类型“Web 浏览器”创建规则,以从任何 Web 浏览器中访问 Hub 门户。此示例中包含“密码(本地目录)”身份验证方法作为回退方法。要对登录的系统管理员进行身份验证,必须至少将一个规则配置为使用“密码(本地目录)”进行身份验证。会话在 24 小时后超时。
- 网络范围为所有范围。
- 用户可以从 Web 浏览器访问内容。
- 没有将任何组添加到策略规则。支持所有用户。
- 配置所有受支持的身份验证方法。
- 使用**密码(云部署)**进行身份验证。
- 回退方法 2:密码。
- 回退方法 3:密码(本地目录)。
- 使用**密码(云部署)**进行身份验证。
- 会话在 8 小时后重新进行身份验证。
- 网络范围为所有范围。
-
为所有设备类型创建规则以访问未受管资源。
- 网络范围为所有范围。
- 用户可以从所有设备中访问内容。
- 没有将任何组添加到策略规则。支持所有用户。
- 配置所有受支持的身份验证方法。
- 使用**密码(云部署)**进行身份验证。
- 使用**密码(云部署)**进行身份验证。
- 会话在 8 小时后重新进行身份验证。
- 网络范围为所有范围。
创建这些规则时,默认策略集如下所示:

配置了此默认访问策略的工作流。
- UserA 从 iOS 设备登录到 Workspace ONE Intelligent Hub 应用程序,并要求该用户使用移动 SSO(适用于 iOS)进行身份验证。第二个规则是移动 SSO(适用于 iOS),并且身份验证成功。
- UserA 启动 Workspace ONE Intelligent Hub 应用程序中列出的某个资源,由于设备类型为“Workspace ONE Intelligent Hub 上的应用程序”的规则中包含移动 SSO(适用于 iOS)身份验证方法作为回退身份验证方法,因此启动了该资源,而未再次请求进行身份验证。用户在 2160 小时内都可以启动资源,而无需重新登录。
此页面对您有帮助吗?