Skip to main content

2026 年 8 月 11 日

使用 Workspace ONE UEM 憑證授權機構在 Workspace ONE UEM 中設定 Apple iOS 設定檔

在 Workspace ONE UEM 中建立並部署 Apple iOS 裝置設定檔,將身分識別提供者設定推送至裝置。此設定檔包含裝置連線至 Omnissa Access 身分識別提供者所需的資訊,以及裝置用於驗證的憑證。

先決條件

  • 在 Omnissa Access 中設定內建 Kerberos。
  • 已將 Omnissa Access KDC 伺服器根憑證檔案儲存至可從 Workspace ONE UEM Console 存取的電腦。
  • 已在 Workspace ONE UEM Console 的 [系統] > [企業整合] > [Omnissa Access] 頁面中啟用並下載憑證。
  • URL 清單和 iOS 裝置上使用內建 Kerberos 驗證的應用程式服務包識別碼。

程序

  1. 在 Workspace ONE UEM Console 中,導覽至裝置 > 設定檔和資源 > 設定檔 > 新增設定檔,然後選取 Apple iOS

  2. 在設定檔的一般區段中進行設定,並輸入裝置名稱為 iOSKerberos

  3. 在左側導覽窗格中,選取 SCEP > 設定以設定認證。

    選項說明
    認證來源從下拉式功能表選取 AirWatch 憑證授權機構
    憑證授權機構從下拉式功能表選取 AirWatch 憑證授權機構
    憑證範本選取單一登入以設定 AirWatch 憑證授權機構發出的憑證類型。
  4. 按一下認證 > 設定,然後建立第二個認證。

  5. 認證來源下拉式功能表中選取上傳

  6. 輸入 iOS Kerberos 認證名稱。

  7. 按一下上傳,上傳從 [身分識別與存取管理] > [管理] > [身分識別提供者] > [內建身分識別提供者] 頁面下載的 Identity Manager KDC 伺服器根憑證。

  8. 在左側導覽窗格中選取單一登入

  9. 輸入連線資訊。

    選項說明
    帳號名稱輸入 Kerberos
    Kerberos 主要名稱按一下 +,接著選取 {EnrollmentUser}
    領域 針對雲端中的租用戶部署,請輸入您租用戶的 Omnissa Access 領域名稱。此參數中的文字必須為大寫字母。例如,WORKSPACEONEACCESS.COM
    針對內部部署環境,請輸入您在 Identity Manager 機器中初始化 KDC 時所使用的領域名稱。例如,EXAMPLE.COM
    更新憑證 在 iOS 8 和更新版本裝置上,選取在使用者的單一登入工作階段到期時,用來自動重新驗證使用者、而不需要任何使用者互動的憑證。
    URL 首碼輸入必須相符的 URL 首碼,以透過 HTTP 將此帳戶用於 Kerberos 驗證。
    針對雲端中的租用戶部署,請輸入 Omnissa Access URL,例如 https://example.workspaceoneaccess.com
    針對內部部署環境,請輸入 Omnissa Access 伺服器 URL,例如 https://myco.example.com
    應用程式輸入允許使用此登入的應用程式身分識別清單。若要使用 iOS 內建的 Safari 瀏覽器來執行單一登入,請輸入 com.apple.mobilesafari 以當做第一個應用程式服務包識別碼。若要新增其他應用程式,請繼續輸入服務包識別碼或從下拉式功能表中選取服務包識別碼。服務包識別碼在將應用程式上傳至 UEM Console 之後才會顯示在下拉式功能表中。例如,com.air-watch.secure.browser。列出的應用程式必須支援 SAML 驗證。
  10. 按一下儲存並發佈

結果

當 iOS 設定檔成功推送至使用者裝置後,使用者即可使用內建 Kerberos 驗證方法登入 Omnissa Access,而無需輸入認證。

後續步驟

將裝置設定檔指派給智慧群組。智慧群組是可自訂的群組,可決定哪些平台、裝置和使用者會收到指派的應用程式、書籍、符合性原則、裝置設定檔或佈建。請參閱將 Workspace ONE UEM 裝置設定檔指派給智慧群組

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…