Skip to main content

2026 年 6 月 8 日

將 AirWatch 佈建應用程式新增至目錄

您可以在 Omnissa Access Console 中將 AirWatch 佈建應用程式新增至目錄,並將使用者指派給此應用程式。當使用者被指派至此應用程式時,系統會在 Workspace ONE UEM 中為其進行佈建,並允許其存取 Workspace ONE。

先決條件

  • 確定已在 Workspace ONE UEM Console 的帳戶 > 管理員 > 管理員設定 > 目錄服務區段中啟用 SAML 驗證。

  • 在設定 AirWatch 佈建應用程式之前,您必須先將某個身分識別提供者設定為 SAML 提供者。若您要使用 Omnissa Access 作為 SAML 提供者,請在 Workspace ONE UEM Console 的帳戶 > 管理員 > 管理員設定 > 目錄服務頁面中選取使用 SAML 進行驗證核取方塊,並在 SAML 2.0 區段中上傳 Omnissa Access 的 idp.xml 檔案,以將 Omnissa Access 設定為身分識別提供者。

  • 在 AirWatch 佈建應用程式中設定 Workspace ONE UEM 的驗證資訊。

    建議的組態是啟用憑證驗證。憑證驗證設定是在 Omnissa Access Console 的 [整合] > [UEM 整合] 頁面中進行設定。當您選取憑證驗證時,AirWatch 佈建設定中的 [AirWatch 主機]、[管理員使用者名稱]、[管理員密碼] 和 [AirWatch API 金鑰] 欄位會自動填入,因此此選項可降低組態的複雜度。

    啟用憑證驗證後,您可以避免大量使用者佈建事件觸及 Workspace ONE UEM API 要求上限,進而導致使用者佈建事件被暫停的情況。

    此外,當您使用憑證驗證時,即使 Workspace ONE UEM 管理員密碼變更,您也不需要在 AirWatch 佈建應用程式中更新該管理員密碼。

程序

  1. 登入 Omnissa Access Console。

  2. 選取資源 > Web 應用程式索引標籤。

  3. 按一下新增

  4. 在 [搜尋] 文字方塊中輸入 AirWatch Provisioning,或按一下以從目錄瀏覽,然後在結果中選取 AirWatch 佈建。

  5. 若要繼續,請按下一步

  6. 在 [組態] 頁面上,設定您組織所需的設定。

    部分設定會以與 AirWatch 佈建應用程式相關的預設值自動填入。若要進一步瞭解某個設定,請按一下該設定旁的資訊圖示。

    **附註:**對於下表未列出的任何設定,請保留預設值。

    設定 說明
    驗證類型 以 SAML 設定檔自動填入。
    組態 選取手動
    單一登入 URL 此欄位不會用於 AirWatch 佈建,但不得為空白。若此欄位為空,系統會產生驗證錯誤。您可以保留預設位址。
    收件者 URL 此欄位不會用於 AirWatch 佈建,但不得為空白。若此欄位為空,系統會產生驗證錯誤。您可以保留預設位址。

    此螢幕擷取畫面顯示 [單一登入] 頁面中的 URL 欄位

  7. 下一步

  8. default_access_policy_set 保持選取狀態。

  9. 按一下儲存

    此應用程式已新增至目錄。您現在可以啟用佈建功能。

  10. 從目錄清單中選取 AirWatch 佈建應用程式,然後按一下編輯

  11. 選取佈建,並輸入下列資訊。

    設定可用於向 AirWatch REST API 進行驗證的 Workspace ONE UEM 管理員帳戶。

    • (建議) 選取啟用憑證驗證,以使用您在 [身分識別與存取管理] > [設定] > [Workspace ONE UEM] 中所設定的相同值來向 Workspace ONE UEM 進行驗證。

      Workspace ONE UEM 群組識別碼中輸入您最上層的 OG 群組識別碼。

    • 若要使用基本 Workspace ONE UEM 管理員帳戶,請輸入 Workspace ONE UEM REST API 的 Workspace ONE UEM 主機 URL (通常為 xxx.awmdm.com)。

    • 輸入一般管理員帳戶的管理員使用者名稱管理員密碼

      **附註:**此 Workspace ONE UEM 管理員帳戶的角色已設定為主控台管理員。

      **重要:**依預設,您必須從 Workspace ONE UEM Console 每隔 30 至 90 天變更此管理員的密碼。當您變更此密碼後,必須在 Omnissa Access Console 的 AirWatch 佈建應用程式設定中更新該密碼。

    • 輸入 Workspace ONE UEM API 金鑰

      附註:如果您沒有 API 金鑰,請在 UEM Console 中移至群組和設定 > 所有設定 > 系統 > 進階 > API > REST API。按一下覆寫並選取新增。提供服務名稱並將帳戶類型設定為管理員。將 API 金鑰複製並輸入至此頁面。

    • 輸入 Workspace ONE UEM 群組識別碼。輸入最上層 OG 的群組識別碼。

  12. 按一下測試連線以驗證連線,然後按下一步

  13. 在 [使用者佈建] 頁面中,確認要在 Workspace ONE UEM 中佈建使用者的屬性是否已列出。必須提供帶有星號的屬性名稱以用於佈建。按下一步

    此螢幕擷取畫面顯示 [使用者佈建] 頁面

    如果您使用 JIT,請確保 SAML 判斷提示包含使用者名稱屬性。此外,請確保 SAML 判斷提示中的金鑰與屬性名稱完全相符,包括大小寫。

  14. 在 [群組佈建] 頁面中,新增您要在 Workspace ONE UEM 中佈建的群組。這些使用者群組會在 Workspace ONE UEM 中自動建立。

    此螢幕擷取畫面顯示 [群組佈建] 頁面

  15. 下一步,以導覽至 [摘要] 頁面,然後按一下儲存

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…