更新 Omnissa Access 中的默认访问策略,以包括适用于 iOS 和 Android 设备的策略规则。默认访问策略控制 Workspace ONE Intelligent Hub 目录的登录。配置移动 SSO 策略规则是强制性操作,因为它是向应用程序传递设备信任信息的一部分。
为 iOS 和 Android 创建一个策略规则,并将移动 SSO 设置为身份验证方法,将 Okta 身份验证设置为回退方法。此外,还要为 Workspace ONE Intelligent Hub 上的应用程序和 Web 浏览器配置相应的规则。请确保策略规则按正确的顺序排列。
**重要信息:**对于在 Okta 中配置了设备信任的应用程序,请不要将“设备合规性 (与 AirWatch)”身份验证方法添加到 Omnissa Access 中的策略规则。设备合规性身份验证方法与使用 Okta 设备信任的应用程序不兼容。
过程
-
在 Omnissa Access 控制台中,选择资源 > 策略。
-
单击编辑默认策略。
-
在“编辑策略”向导中,单击配置。
-
单击添加策略规则并为 iOS 设备创建策略规则。
-
将移动 SSO (iOS) 设置为第一因素身份验证方法,并将 Okta 身份验证设置为回退身份验证方法。
如果用户的网络范围是:所有范围
并且用户访问内容来自:iOS
然后执行此操作:使用以下方法进行身份验证
然后用户可以使用以下方法进行身份验证:移动 SSO (iOS)
如果之前的方法失败或不适用,则使用:Okta 身份验证方法**注意:**对于 Okta 身份验证方法,请选择您在在 Omnissa Access 中创建新的 SAML 身份提供程序中为 Okta IDP 创建的身份验证方法。
-
单击保存。
-
-
单击添加策略规则并为 Android 设备创建类似的策略规则。
-
将移动 SSO (Android) 设置为第一因素身份验证方法,并将 Okta 身份验证设置为回退身份验证方法。
如果用户的网络范围是:所有范围
并且用户访问内容来自:Android
然后执行此操作:使用以下方法进行身份验证
然后用户可以使用以下方法进行身份验证:移动 SSO (Android)
如果之前的方法失败或不适用,则使用:Okta 身份验证方法 -
单击保存。
-
-
为 Workspace ONE Intelligent Hub 上的应用程序配置策略规则。
-
单击 Workspace ONE Intelligent Hub 上的应用程序的策略规则以对其进行编辑。
-
配置规则。
如果用户的网络范围是:所有范围
并且用户访问内容来自:Workspace ONE Intelligent Hub 上的应用程序
然后执行此操作:使用以下方法进行身份验证
然后用户可以使用以下方法进行身份验证:移动 SSO (适用于 iOS)
如果之前的方法失败或不适用,则使用:移动 SSO (适用于 Android)
如果之前的方法失败或不适用,则使用:Okta 身份验证方法
-
-
确认已正确配置早期在集成过程中为 Web 浏览器配置的策略规则。
如果用户的网络范围是:所有范围
并且用户访问内容来自:Web 浏览器
然后执行此操作:使用以下方法进行身份验证
则用户可以使用以下方法进行身份验证:Okta 身份验证方法 -
按照从上到下的顺序排列策略规则。
- Workspace ONE Intelligent Hub 上的应用程序
- iOS 或 Android
- iOS 或 Android
- Web 浏览器
此页面对您有帮助吗?