Skip to main content

2026 年 4 月 13 日

在 Omnissa Access 中配置默认访问策略

更新 Omnissa Access 中的默认访问策略,以包括适用于 iOS 和 Android 设备的策略规则。默认访问策略控制 Workspace ONE Intelligent Hub 目录的登录。配置移动 SSO 策略规则是强制性操作,因为它是向应用程序传递设备信任信息的一部分。

为 iOS 和 Android 创建一个策略规则,并将移动 SSO 设置为身份验证方法,将 Okta 身份验证设置为回退方法。此外,还要为 Workspace ONE Intelligent Hub 上的应用程序和 Web 浏览器配置相应的规则。请确保策略规则按正确的顺序排列。

**重要信息:**对于在 Okta 中配置了设备信任的应用程序,请不要将“设备合规性 (与 AirWatch)”身份验证方法添加到 Omnissa Access 中的策略规则。设备合规性身份验证方法与使用 Okta 设备信任的应用程序不兼容。

过程

  1. 在 Omnissa Access 控制台中,选择资源 > 策略

  2. 单击编辑默认策略

  3. 在“编辑策略”向导中,单击配置

  4. 单击添加策略规则并为 iOS 设备创建策略规则。

    1. 将移动 SSO (iOS) 设置为第一因素身份验证方法,并将 Okta 身份验证设置为回退身份验证方法。

      如果用户的网络范围是:所有范围
      并且用户访问内容来自:iOS
      然后执行此操作:使用以下方法进行身份验证
      然后用户可以使用以下方法进行身份验证:移动 SSO (iOS)
      如果之前的方法失败或不适用,则使用:Okta 身份验证方法

      **注意:**对于 Okta 身份验证方法,请选择您在在 Omnissa Access 中创建新的 SAML 身份提供程序中为 Okta IDP 创建的身份验证方法。

    2. 单击保存

  5. 单击添加策略规则并为 Android 设备创建类似的策略规则。

    1. 将移动 SSO (Android) 设置为第一因素身份验证方法,并将 Okta 身份验证设置为回退身份验证方法。

      如果用户的网络范围是:所有范围
      并且用户访问内容来自:Android
      然后执行此操作:使用以下方法进行身份验证
      然后用户可以使用以下方法进行身份验证:移动 SSO (Android)
      如果之前的方法失败或不适用,则使用:Okta 身份验证方法

    2. 单击保存

  6. 为 Workspace ONE Intelligent Hub 上的应用程序配置策略规则。

    1. 单击 Workspace ONE Intelligent Hub 上的应用程序的策略规则以对其进行编辑。

    2. 配置规则。

      如果用户的网络范围是:所有范围
      并且用户访问内容来自:Workspace ONE Intelligent Hub 上的应用程序
      然后执行此操作:使用以下方法进行身份验证
      然后用户可以使用以下方法进行身份验证:移动 SSO (适用于 iOS)
      如果之前的方法失败或不适用,则使用:移动 SSO (适用于 Android)
      如果之前的方法失败或不适用,则使用:Okta 身份验证方法

  7. 确认已正确配置早期在集成过程中为 Web 浏览器配置的策略规则。

    如果用户的网络范围是:所有范围
    并且用户访问内容来自:Web 浏览器
    然后执行此操作:使用以下方法进行身份验证
    则用户可以使用以下方法进行身份验证:Okta 身份验证方法

  8. 按照从上到下的顺序排列策略规则。

    1. Workspace ONE Intelligent Hub 上的应用程序
    2. iOS 或 Android
    3. iOS 或 Android
    4. Web 浏览器

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…