Skip to main content

2026 年 8 月 11 日

為 iOS 行動 SSO Kerberos 主體名稱建立自訂查閱值

如果您的 Active Directory 中有多個員工使用者名稱的名字與姓氏 (FirstName 和 LastName) 相同,則必須在 Workspace ONE UEM Console 的裝置和使用者 > 一般 > 查詢欄位頁面中建立自訂屬性,並在 Workspace ONE UEM Console 中設定的 iOS SSO 設定檔中,將此屬性用作 Kerberos 主體名稱。

先決條件

若要進一步瞭解 Workspace ONE UEM Console 中查閱欄位的詳細資訊,請參閱裝置和使用者/一般/查閱欄位

程序

  1. 在 Workspace ONE UEM Console 中,導覽至群組和設定 > 所有設定

  2. 裝置和使用者區段中,選取一般,然後按一下查閱欄位

  3. 按一下新增自訂欄位,然後設定下列項目。

    選項說明
    標準查閱欄位在下拉式功能表中,選取使用者主體名稱
    名稱輸入自訂查閱欄位的名稱。例如,KerberosSPN
    說明輸入此自訂欄位的說明,例如:Custom Kerberos User Principal Name lookup
    允許繼承選取啟用
    自訂類型選取 Regex 查閱
    規則運算式輸入 ^[^@]+
  4. 按一下儲存

    自訂查閱名稱會列在查閱表格頁面中。

  5. 若要將自訂查詢名稱新增至 iOS 設定檔,請在 Workspace ONE UEM Console 中導覽至 [iOS 資源] > [設定檔] 頁面,並選取要編輯的 iOS 裝置設定檔。在 [單一登入] 頁面的 Kerberos 主體名稱文字方塊中,輸入您建立的自訂查閱名稱。

  6. 選取儲存並發佈

    請參閱下列 Workspace ONE UEM 說明文件:設定 iOS 設定檔 > 單一登入設定檔 (iOS 版)

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…