您可以在 Omnissa Access Console 中將 AirWatch 佈建應用程式新增至目錄,並將使用者指派給此應用程式。當使用者被指派至此應用程式時,系統會在 Workspace ONE UEM 中為其進行佈建,並允許其存取 Workspace ONE。
先決條件
-
確定已在 Workspace ONE UEM Console 的帳戶 > 管理員 > 管理員設定 > 目錄服務區段中啟用 SAML 驗證。
-
在設定 AirWatch 佈建應用程式之前,您必須先將某個身分識別提供者設定為 SAML 提供者。若您要使用 Omnissa Access 作為 SAML 提供者,請在 Workspace ONE UEM Console 的帳戶 > 管理員 > 管理員設定 > 目錄服務頁面中選取使用 SAML 進行驗證核取方塊,並在 SAML 2.0 區段中上傳 Omnissa Access 的 idp.xml 檔案,以將 Omnissa Access 設定為身分識別提供者。
-
在 AirWatch 佈建應用程式中設定 Workspace ONE UEM 的驗證資訊。
建議的組態是啟用憑證驗證。憑證驗證設定是在 Omnissa Access Console 的 [整合] > [UEM 整合] 頁面中進行設定。當您選取憑證驗證時,AirWatch 佈建設定中的 [AirWatch 主機]、[管理員使用者名稱]、[管理員密碼] 和 [AirWatch API 金鑰] 欄位會自動填入,因此此選項可降低組態的複雜度。
啟用憑證驗證後,您可以避免大量使用者佈建事件觸及 Workspace ONE UEM API 要求上限,進而導致使用者佈建事件被暫停的情況。
此外,當您使用憑證驗證時,即使 Workspace ONE UEM 管理員密碼變更,您也不需要在 AirWatch 佈建應用程式中更新該管理員密碼。
程序
-
登入 Omnissa Access Console。
-
選取資源 > Web 應用程式索引標籤。
-
按一下新增。
-
在 [搜尋] 文字方塊中輸入
AirWatch Provisioning,或按一下以從目錄瀏覽,然後在結果中選取 AirWatch 佈建。 -
若要繼續,請按下一步。
-
在 [組態] 頁面上,設定您組織所需的設定。
部分設定會以與 AirWatch 佈建應用程式相關的預設值自動填入。若要進一步瞭解某個設定,請按一下該設定旁的資訊圖示。
**附註:**對於下表未列出的任何設定,請保留預設值。
設定 說明 驗證類型 以 SAML 設定檔自動填入。 組態 選取手動。 單一登入 URL 此欄位不會用於 AirWatch 佈建,但不得為空白。若此欄位為空,系統會產生驗證錯誤。您可以保留預設位址。 收件者 URL 此欄位不會用於 AirWatch 佈建,但不得為空白。若此欄位為空,系統會產生驗證錯誤。您可以保留預設位址。 ![此螢幕擷取畫面顯示 [單一登入] 頁面中的 URL 欄位 此螢幕擷取畫面顯示 [單一登入] 頁面中的 URL 欄位](images/GUID-D155BA1B-08A7-40BA-A729-A2D290CBEFA5-low.jpg)
-
按下一步。
-
讓 default_access_policy_set 保持選取狀態。
-
按一下儲存。
此應用程式已新增至目錄。您現在可以啟用佈建功能。
-
從目錄清單中選取 AirWatch 佈建應用程式,然後按一下編輯。
-
選取佈建,並輸入下列資訊。
設定可用於向 AirWatch REST API 進行驗證的 Workspace ONE UEM 管理員帳戶。
-
(建議) 選取啟用憑證驗證,以使用您在 [身分識別與存取管理] > [設定] > [Workspace ONE UEM] 中所設定的相同值來向 Workspace ONE UEM 進行驗證。
在 Workspace ONE UEM 群組識別碼中輸入您最上層的 OG 群組識別碼。
或
-
若要使用基本 Workspace ONE UEM 管理員帳戶,請輸入 Workspace ONE UEM REST API 的 Workspace ONE UEM 主機 URL (通常為
xxx.awmdm.com)。 -
輸入一般管理員帳戶的管理員使用者名稱和管理員密碼。
**附註:**此 Workspace ONE UEM 管理員帳戶的角色已設定為主控台管理員。
**重要:**依預設,您必須從 Workspace ONE UEM Console 每隔 30 至 90 天變更此管理員的密碼。當您變更此密碼後,必須在 Omnissa Access Console 的 AirWatch 佈建應用程式設定中更新該密碼。
-
輸入 Workspace ONE UEM API 金鑰。
附註:如果您沒有 API 金鑰,請在 UEM Console 中移至群組和設定 > 所有設定 > 系統 > 進階 > API > REST API。按一下覆寫並選取新增。提供服務名稱並將帳戶類型設定為管理員。將 API 金鑰複製並輸入至此頁面。
-
輸入 Workspace ONE UEM 群組識別碼。輸入最上層 OG 的群組識別碼。
-
-
按一下測試連線以驗證連線,然後按下一步。
-
在 [使用者佈建] 頁面中,確認要在 Workspace ONE UEM 中佈建使用者的屬性是否已列出。必須提供帶有星號的屬性名稱以用於佈建。按下一步。
![此螢幕擷取畫面顯示 [使用者佈建] 頁面 此螢幕擷取畫面顯示 [使用者佈建] 頁面](images/GUID-87B10951-2CC9-49D0-9E70-4F53AAC67E1E-low.jpg)
如果您使用 JIT,請確保 SAML 判斷提示包含使用者名稱屬性。此外,請確保 SAML 判斷提示中的金鑰與屬性名稱完全相符,包括大小寫。
-
在 [群組佈建] 頁面中,新增您要在 Workspace ONE UEM 中佈建的群組。這些使用者群組會在 Workspace ONE UEM 中自動建立。
![此螢幕擷取畫面顯示 [群組佈建] 頁面 此螢幕擷取畫面顯示 [群組佈建] 頁面](images/GUID-53E6C0CA-1296-41FE-8930-A3C271236257-low.jpg)
-
按下一步,以導覽至 [摘要] 頁面,然後按一下儲存。
此頁面對您有幫助嗎?