Skip to main content

2026 年 8 月 11 日

在 Workspace ONE UEM 中受管理的 Android 裝置之行動單一登入組態選項

不需要 VPN 存取時,您可以將 Android 裝置的行動單一登入驗證設定為略過 Tunnel 伺服器。若要使用單一登入,只需要 Workspace ONE Tunnel 行動應用程式。

無 VPN 存取的行動單一登入

不需要 VPN 存取時,您可以將 Android 裝置的行動單一登入驗證設定為略過 Tunnel 伺服器。在未使用 VPN 的情況下實作行動 SSO (適用於 Android) 驗證時,所使用的組態頁面與設定 Workspace ONE Tunnel 時相同。由於您未安裝 Tunnel 伺服器,因此不需輸入 Workspace ONE Tunnel 伺服器的主機名稱和連接埠。相反地,您需要使用 Workspace ONE Tunnel 設定檔表單建立一個虛擬設定檔。此虛擬設定檔可以防止流量導向至 Tunnel 伺服器。Tunnel 行動應用程式只會用於單一登入。

在 Workspace ONE UEM Console 中,您可以進行下列設定。

  • Workspace ONE Tunnel 中的個別應用程式通道元件。此組態可讓 Android 裝置透過 Workspace ONE Tunnel 行動應用程式用戶端存取受管理的公用應用程式。
  • 個別應用程式通道設定檔。此設定檔可用來為 Android 啟用個別應用程式通道功能。
  • 在 [網路流量規則] 頁面中,因為未設定 Tunnel 伺服器,您會選取 [略過],讓系統不會將任何流量導向 Tunnel 伺服器。
  • 建立裝置流量規則,內容包括所有已設定為「個別應用程式 VPN」的應用程式清單、Proxy 伺服器詳細資料,以及 Omnissa Access URL。

有 VPN 存取的行動單一登入

當設定了單一登入的應用程式也用來存取防火牆後的內部網路資源時,請設定 VPN 存取並設定 Tunnel 伺服器。對 VPN 設定了單一登入時,Tunnel 用戶端可以選擇性地透過 Tunnel 伺服器路由應用程式流量和登入要求。不要將預設組態用於主控台中處於單一登入模式的 Tunnel 用戶端,組態會指向 Tunnel 伺服器才對。

在受管理的 Android 裝置上實作行動 SSO (適用於 Android) 驗證前,必須先在 Workspace ONE UEM Console 中設定 Workspace ONE Tunnel,並安裝 Workspace ONE Tunnel 伺服器,之後再於 Omnissa Access Console 中設定行動 SSO (適用於 Android)。Workspace ONE Tunnel 服務可為由 Workspace ONE UEM 管理的應用程式提供「個別應用程式 VPN」存取功能。Workspace ONE Tunnel 也能將行動應用程式的流量代理至 Omnissa Access 服務,以支援單一登入功能。

在 Workspace ONE UEM Console 中,您可以進行下列設定。

  • Workspace ONE Tunnel 中的個別應用程式通道元件。此組態可讓 Android 裝置透過 Workspace ONE Tunnel 行動應用程式用戶端,存取內部應用程式與受管理的公用應用程式。

    在 Workspace ONE UEM Console 中完成 Tunnel 設定後,請下載 Workspace ONE Tunnel 安裝程式,並繼續執行伺服器安裝作業。

  • Android VPN 設定檔。此設定檔可用來為 Android 啟用個別應用程式通道功能。

  • 在 Workspace ONE UEM Console 中,為每個使用應用程式通道功能的應用程式啟用 VPN。

  • 建立裝置流量規則,內容包括所有已設定為「個別應用程式 VPN」的應用程式清單、Proxy 伺服器詳細資料,以及 Omnissa Access URL。

如需有關安裝和設定 Workspace ONE Tunnel 的詳細資訊,請參閱 Workspace ONE UEM 說明文件頁面上的《Workspace ONE Tunnel 指南》。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…