Skip to main content

2026 年 6 月 8 日

疑難排解 AirWatch 佈建組態

本節說明 AirWatch 佈建應用程式的常見問題及解決方案。

佈建狀態顯示使用者未佈建

在您完成 AirWatch 佈建應用程式的設定並將使用者指派給該應用程式後,使用者仍未在 Workspace ONE UEM 中完成佈建。

問題

在佈建使用者時,如果您在指派畫面看到錯誤「Error not provisioned」,將游標移到該錯誤上方時,會顯示訊息「Failed to validate attributes while trying to provision users」。

原因

您在 [使用者佈建] 頁面中對應的屬性名稱,其值遺漏了。

解決方案

確保在 Omnissa Access 中建立的使用者,包含在 Workspace ONE UEM 中建立使用者帳戶所需的所有屬性。若使用 JIT,請確保作為 SAML 屬性一部分所傳送的 GUID 有效。此 GUID 會對應至外部識別碼,並佈建至 Workspace ONE UEM。

使用 Workspace ONE Intelligent Hub 應用程式註冊裝置時發生錯誤

您無法使用 Workspace ONE Intelligent Hub 應用程式註冊您的裝置。

問題

當使用者嘗試使用 Workspace ONE Intelligent Hub 應用程式註冊裝置時,會收到一般性錯誤:「An Error has occurred」。

原因

  • 作為 JIT 的 SAML 屬性所傳送的 GUID 可能未對應至外部識別碼。

  • Workspace ONE UEM 基本使用者帳戶正在使用 Verify (Intelligent Hub) 驗證方法存取服務以進行註冊。

解決方案

確保名稱為外部識別碼的屬性已正確對應,並已佈建至 Workspace ONE UEM。

**附註:**Verify (Intelligent Hub) 驗證方法目前不支援 Workspace ONE UEM 基本使用者帳戶。

使用 AirWatch 佈建行動 SSO 設定檔時發生錯誤

當管理員嘗試使用 AirWatch 佈建應用程式佈建行動 SSO 設定檔時,系統會回報錯誤,指出 PrincipalName 包含無效的值。

問題

您會看到下列錯誤碼。

此螢幕擷取畫面顯示 PrincipalName 錯誤碼

原因

Workspace ONE UEM 帳戶可能已設定使用電子郵件地址作為使用者名稱屬性的值。

建立行動 SSO 憑證裝載時,裝載會使用該使用者名稱屬性的值作為憑證上的主體名稱。主體名稱中不得使用 @ 字元。

解決方案

以下是解決此問題的兩種方式。

  1. 在 AirWatch 佈建應用程式的 [使用者佈建] 頁面中,選取不包含 @ 符號的其他屬性作為使用者名稱。您可能需要編輯匯入其中的值。確保使用者名稱與 UPN 的首碼保持一致。

  2. 在 Workspace ONE UEM Console 中設定自訂查閱欄位,以剖析電子郵件地址的首碼。在憑證裝載中使用該自訂設定。

    1. 在 Workspace ONE UEM Console 中,移至群組和設定 > 所有設定 > 裝置和使用者 > 一般 > 查閱欄位
    2. 選取新增自訂欄位
    3. 建立名稱 (例如 EmailNickName),並建立規則運算式 (Regex),例如 ".+?(?=@)"

    此螢幕擷取畫面顯示 [自訂查閱欄位] 頁面

  3. 然後,您可以使用在憑證裝載中建立的名稱。

    此螢幕擷取畫面顯示 [單一登入] 頁面

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…