如果您的 Active Directory 中有多個員工使用者名稱的名字與姓氏 (FirstName 和 LastName) 相同,則必須在 Workspace ONE UEM Console 的裝置和使用者 > 一般 > 查詢欄位頁面中建立自訂屬性,並在 Workspace ONE UEM Console 中設定的 iOS SSO 設定檔中,將此屬性用作 Kerberos 主體名稱。
先決條件
若要進一步瞭解 Workspace ONE UEM Console 中查閱欄位的詳細資訊,請參閱裝置和使用者/一般/查閱欄位。
程序
-
在 Workspace ONE UEM Console 中,導覽至群組和設定 > 所有設定。
-
在裝置和使用者區段中,選取一般,然後按一下查閱欄位。
-
按一下新增自訂欄位,然後設定下列項目。
選項 說明 標準查閱欄位 在下拉式功能表中,選取使用者主體名稱。 名稱 輸入自訂查閱欄位的名稱。例如, KerberosSPN說明 輸入此自訂欄位的說明,例如: Custom Kerberos User Principal Name lookup允許繼承 選取啟用。 自訂類型 選取 Regex 查閱。 規則運算式 輸入 ^[^@]+。 -
按一下儲存。
自訂查閱名稱會列在查閱表格頁面中。
-
若要將自訂查詢名稱新增至 iOS 設定檔,請在 Workspace ONE UEM Console 中導覽至 [iOS 資源] > [設定檔] 頁面,並選取要編輯的 iOS 裝置設定檔。在 [單一登入] 頁面的 Kerberos 主體名稱文字方塊中,輸入您建立的自訂查閱名稱。
-
選取儲存並發佈。
請參閱下列 Workspace ONE UEM 說明文件:設定 iOS 設定檔 > 單一登入設定檔 (iOS 版)。
此頁面對您有幫助嗎?