Omnissa Access 服務提供可從主控台啟用與設定的雲端式驗證方法。下列雲端式驗證方法不需要使用連接器。
| 驗證方法 | 說明 |
|---|---|
| 驗證器應用程式 (TOTP) | 使用此驗證方法時,您可以登錄任何符合 TOTP (RFC 6238) 規範的應用程式,以提供以時間為基礎的一次性通行碼,並在需要多因素驗證時作為第二個驗證因素。 |
| 憑證雲端部署 | 您可以設定憑證式驗證,讓用戶端使用桌上型電腦和行動裝置上的憑證進行驗證,或使用智慧卡配接器進行驗證。憑證式驗證以使用者所有和人員所知為基礎。X.509 憑證使用公開金鑰基礎結構標準,確認憑證中所包含的公開金鑰屬於使用者。 |
| 裝置符合性 (與 Workspace ONE UEM) | 裝置符合性 (與 Workspace ONE UEM) 功能會在使用者登入時,檢查已註冊裝置的符合性狀態。如果裝置依據 Workspace ONE UEM Console 中設定的規則而不符合標準,則在裝置重新合規之前,系統會阻止使用者登入應用程式或使用者入口網站。 |
| Duo 安全性 (僅限雲端) | Duo 安全性與 Duo Web SDK 整合,可在需要多因素驗證時,啟用 Duo 作為第二個驗證因素。 |
| FIDO2 驗證 (僅限雲端) | FIDO2 提供強式且抗網路釣魚的無密碼驗證,可使用跨平台驗證器 (例如 USB 金鑰) 或平台驗證器 (例如 TouchID)。這些驗證器可由管理員預先登錄,或由使用者自行註冊。 |
| 行動 SSO (適用於 Android) | Android 版行動 SSO 是一種憑證 Proxy 驗證,可用於 Workspace ONE UEM 管理的 Android 裝置的單一登入驗證。系統會在 Omnissa Access 服務與 Workspace ONE UEM 之間設定 Proxy 服務,以從 Workspace ONE UEM 擷取憑證進行驗證。 |
| 行動 SSO (適用於 Apple) (僅限雲端) | 行動 SSO (適用於 Apple) 驗證用於在 Workspace ONE UEM 管理的 iOS 裝置上進行單一登入,並取代以 KDC 為基礎的 iOS 版行動 SSO 方法。其會搭配 Apple SSO 延伸設定實作憑證驗證方法。 |
| 行動 SSO (適用於 iOS) | iOS 版行動 SSO 驗證用於在 Workspace ONE UEM 管理的 iOS 裝置上進行單一登入。行動 SSO (適用於 iOS) 驗證使用屬於 Omnissa Access 服務一部分的金鑰發佈中心 (KDC)。 |
| Pass App (僅限雲端) | 您可以登錄多因素驗證 (MFA) 應用程式 Omnissa Pass,以使用 TOTP 驗證碼或推送通知安全登入企業帳戶和應用程式。 |
| 密碼本機目錄 | 此驗證方法適用於在 Omnissa Access Console 中建立的本機目錄。 |
| 密碼 (與 Workspace ONE UEM) | AirWatch Cloud Connector 可與 Omnissa Access 服務整合,以進行使用者密碼驗證。您可以設定 Omnissa Access 服務,使其從 Workspace ONE UEM 目錄同步使用者。 |
| 權杖驗證配接器 (僅限雲端) | 權杖驗證配接器用於報到前導入,可產生僅供一次性使用的存取權杖或魔術連結,讓預聘人員完成導入。 |
| UEM 權杖 (僅限雲端) | UEM 權杖可使用 UEM 裝置登錄權杖,在裝置註冊期間驗證使用者和裝置。 |
| Verify (Intelligent Hub) (僅限雲端) | 需要多因素驗證 (MFA) 時,可使用 Verify (Intelligent Hub) 作為第二種驗證方法。此方法需要與 Workspace ONE UEM 和 Hub Services 整合,並需要一部由 Workspace ONE UEM 管理的裝置。 |
| 以風險評分為基礎的驗證 (僅限雲端) | 以風險分數為基礎的驗證會運用與 Workspace ONE Intelligence 的整合,讓原則可根據使用者風險分數或登入風險分數啟用逐步驗證。 |
您可以在 Omnissa Access Console 的整合 > 驗證方法頁面中設定雲端式驗證方法。設定驗證方法後,請在 Omnissa Access Console 的整合 > 身分識別提供者頁面中,將其與 Omnissa Access 內建身分識別提供者建立關聯,並在資源 > 原則頁面中建立存取原則規則。
此頁面對您有幫助嗎?