Skip to main content

2026 年 7 月 29 日

在 Omnissa Access 中設定 FIDO2 驗證

FIDO2 驗證提供一種強式無密碼驗證方法,可在 Omnissa Access 服務中啟用。FIDO2 可讓使用者使用外部驗證器 (例如 USB 安全性金鑰) 或平台驗證器 (例如 TouchID 或 Windows Hello) 進行驗證。

FIDO2 啟用時,使用者可自行登錄其本身的驗證器。您可以在 Omnissa Access Console 中代表使用者管理驗證器。

FIDO2 使用者登錄

若要使用 FIDO2 無密碼驗證,使用者必須登錄其驗證器。使用者登錄時,驗證器會產生一組私密與公開通行金鑰。私密金鑰會儲存在裝置本身或外部硬體或軟體上,而公開金鑰則會登錄於 Omnissa Access 服務中。

設定 FIDO2 驗證時,您可以在 Omnissa Access Console 中啟用 FIDO2 登錄功能。您可以建立一個存取原則登錄規則,要求使用者必須先登錄其 FIDO2 驗證器,才能透過 Omnissa Access 服務進行驗證。當使用者第一次登入以存取需要 FIDO2 驗證的應用程式時,系統會要求他們登錄其 FIDO2 驗證器。

**附註:**FIDO2 使用者登錄僅支援透過 Web 瀏覽器進行。不支援透過 Workspace ONE Hub 用戶端登錄使用者。

  1. 使用者導覽至 Hub 應用程式目錄,然後選取需要進行 FIDO2 驗證才能開啟的 Web 應用程式。

  2. 若沒有已為使用者登錄的 FIDO2 驗證器,使用者可在登入畫面中按一下登錄 FIDO2 驗證器

    **附註:**使用者必須使用 Web 瀏覽器登錄 FIDO2 驗證器。

  3. 系統會提示使用者使用已設定的 Omnissa Access 驗證方法 (例如使用者名稱與密碼) 進行驗證。

  4. 使用者通過驗證後,瀏覽器驗證器登錄畫面隨即顯示,表示使用者完成登錄。

使用者完成登錄後,會使用其驗證器 (例如指紋感應器、臉部辨識,或支援 FIDO2 的 USB 安全性金鑰) 來解除鎖定其私密金鑰,以驗證認證資訊並完成身分驗證。無需其他驗證。

使用者最多可登錄十個驗證器。

在 Omnissa Access 服務中管理使用者的 FIDO2 登錄

當使用者登錄其驗證器後,驗證器資訊會設定在 Omnissa Access Console 的 [帳戶] > [使用者] 頁面中的使用者設定檔中。若要查看 FIDO2 設定,請選取使用者名稱,然後開啟 [雙因素驗證] 索引標籤。

您可以管理 FIDO2 驗證器,包括新增和刪除驗證器。

您可以封鎖使用者驗證器。如果使用者的驗證器遭到封鎖,您必須從主控台將其解除封鎖。使用者無法將其驗證器解除封鎖。

您也可以重新命名驗證器類型以提供更具描述性的名稱。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…