Skip to main content

2026 年 8 月 11 日

為 Workspace ONE UEM 管理的 iOS 裝置實作行動單一登入驗證

iOS 版行動 SSO 驗證方法可在 Workspace ONE UEM 管理的 iOS 裝置中用來進行單一登入驗證。對於 iOS 裝置驗證,Omnissa Access 會使用服務中內建的身分識別提供者來提供行動 SSO 驗證。行動 SSO (適用於 iOS) 驗證使用 Omnissa Access 服務中的金鑰發佈中心 (KDC)。

對於 iOS 行動 SSO 驗證,Omnissa Access 會使用部署於裝置設定檔中的憑證,透過 Workspace ONE UEM 進行使用者驗證。iOS 行動 SSO 憑證驗證依賴於 Kerberos 來收集憑證。

您可以為 iOS 版行動 SSO 驗證設定以下項目。

  • 下載簽發者憑證以設定 iOS 版行動 SSO。
    • 如果您使用 Workspace ONE UEM 憑證授權機構,請在 Workspace ONE UEM Console 的 [企業整合] > [Omnissa Access] 頁面中啟用 [憑證]。下載簽發者憑證以設定 iOS 版行動 SSO。
    • 如果要使用 Active Directory 憑證服務,請在 Active Directory 憑證服務中針對 Kerberos 憑證發佈設定憑證授權機構範本。接著將 Workspace ONE UEM 設定為使用 Active Directory 憑證授權機構。在 Workspace ONE UEM Console 中新增憑證範本。下載簽發者憑證以設定 iOS 版行動 SSO。
  • 建立要使用的金鑰發佈中心 (KDC)。
  • 在 Omnissa Access Console 中設定 iOS 版行動 SSO 驗證方法。
  • 在 Omnissa Access Console 中設定內建身分識別提供者,並關聯 iOS 版行動 SSO 驗證方法。
  • 從 Omnissa Access Console 下載 KDC 憑證。您需將該憑證上傳至 Workspace ONE UEM 中的 Apple iOS 單一登入裝置設定檔。
  • 在 Workspace ONE UEM Console 中設定 Apple iOS 單一登入裝置設定檔,並啟用單一登入功能。

除了設定 iOS 版行動 SSO 外,您還可以在 Workspace ONE UEM Console 中,針對 iOS 裝置設定行動裝置管理。請參閱 iOS 裝置管理說明文件。

支援的 Apple iOS 裝置

支援 iOS 9 或更新版本。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…