Skip to main content

2026 年 8 月 11 日

在 Workspace ONE Access 中單一登入至 Workspace ONE Intelligent Hub 應用程式的預設存取原則範例

若要實現使用者透過 Workspace ONE Intelligent Hub 應用程式存取資源時的單一登入體驗,請在 Omnissa Access 中設定預設存取原則,並為您的環境中所使用的每種裝置類型建立相應的規則。

此預設存取原則組態範例會建立預設的存取原則,其中的規則涵蓋了從所有網路範圍登入的使用者。針對受管理的存取,需在裝置與 Workspace ONE Intelligent Hub 應用程式的規則中設定「Workspace ONE UEM 的裝置符合性」。下列規則已建立。

  • 每種可用來存取 Workspace ONE Intelligent Hub 應用程式的裝置類型各有一個規則。
  • 一個針對「Workspace ONE Intelligent Hub 上的應用程式」裝置類型之使用者存取的規則,適用於 Workspace ONE Intelligent Hub 應用程式。此規則中會設定所有支援裝置的所有驗證方法。系統會套用「裝置符合性」驗證方法,以支援受管理裝置的存取。
  • 此規則適用於來自 Web 瀏覽器裝置類型之使用者存取的規則,以便從任何 Web 瀏覽器存取 Hub 入口網站。
  • 供使用者在非受管理的裝置上存取資源的規則。

當使用者使用其中一種裝置登入 Workspace ONE Intelligent Hub 應用程式時,系統會根據該裝置類型所設定的驗證方法進行驗證。使用者成功通過驗證後,當他們從 Workspace ONE Intelligent Hub 應用程式啟動其他資源時,系統會識別該驗證方法,且不會再次提示使用者進行驗證。

要用於 Workspace ONE 的存取原則規則條件的範例

為獲得最佳使用者體驗,請將 Workspace ONE Intelligent Hub 上的應用程式裝置類型列為預設存取原則中的第一個規則。當該規則位於最上層時,使用者登入應用程式後即可啟動資源,且在工作階段到期前無需重新驗證身分。

  1. 為每種可存取 Workspace ONE Intelligent Hub 應用程式的裝置建立規則。本範例為允許來自 iOS 裝置類型的存取規則。

    • 網路範圍為 ALL RANGES
    • 使用者可從 iOS 存取內容。
    • 系統不會將群組新增至原則規則。支援所有使用者
    • 設定所有支援的驗證方法。
      • 使用行動 SSO (適用於 iOS)裝置符合性 (與 Workspace ONE UEM) 進行驗證。
      • 後援方法 1:密碼 (雲端部署)
    • 系統會在 8 小時後重新驗證工作階段。

  2. 建立 Workspace ONE Intelligent Hub 上的應用程式裝置類型的規則,並設定要使用的驗證方法,從「行動 SSO (適用於 iOS)」開始。後援驗證方法為「行動 SSO (適用於 Android)」。在使用 Android 裝置的使用者無法透過行動 SSO (適用於 iOS) 進行驗證時,他們可以使用容錯回復方法 (行動 SSO (適用於 Android) 和裝置符合性) 進行驗證。

    • 網路範圍為 ALL RANGES
    • 使用者可以從 Workspace ONE Intelligent Hub 上的應用程式存取內容。
    • 系統不會將群組新增至原則規則。支援所有使用者
    • 設定所有支援的驗證方法。
      • 使用行動 SSO (適用於 iOS)裝置符合性 (與 Workspace ONE UEM) 進行驗證。
      • 後援方法 1:行動 SSO (適用於 Android)裝置符合性 (與 Workspace ONE UEM)
      • 後援方法 2:密碼 (雲端部署)
    • 2160 小時後需要重新驗證工作階段。2160 小時等於 90 天。

  3. 針對「Web 瀏覽器」裝置類型建立規則,以便從任何 Web 瀏覽器存取 Hub 入口網站。包含此範例可作為「密碼 (本機目錄)」驗證方法的後援。若要驗證登入的系統管理員身分,至少必須設定一個規則以使用密碼 (本機目錄) 以進行驗證。工作階段會在 24 小時之後逾時。

    • 網路範圍為 ALL RANGES
    • 使用者可從 Web 瀏覽器存取內容。
    • 系統不會將群組新增至原則規則。支援所有使用者
    • 設定所有支援的驗證方法。
      • 使用密碼 (雲端部署) 進行驗證。
      • 後援方法 2:密碼
      • 後援方法 3:密碼 (本機目錄)
    • 系統會在 8 小時後重新驗證工作階段。

  4. 建立適用於所有裝置類型的規則,以存取非受管理的資源。

    • 網路範圍為 ALL RANGES
    • 使用者可從所有裝置存取內容。
    • 系統不會將群組新增至原則規則。支援所有使用者
    • 設定所有支援的驗證方法。
      • 使用密碼 (雲端部署) 進行驗證。
    • 系統會在 8 小時後重新驗證工作階段。

當您建立這些規則後,預設原則集會如下所示:

在預設存取原則中,裝置類型為「Workspace ONE Intelligent Hub 上的應用程式」的規則列在最前面的規則順序範例

設定此預設存取原則的流程。

  1. UserA 從其 iOS 裝置登入 Workspace ONE Intelligent Hub 應用程式,系統會提示使用「行動 SSO (適用於 iOS)」進行驗證。第二個規則為「行動 SSO (適用於 iOS)」,且驗證成功。
  2. UserA 從 Workspace ONE Intelligent Hub 應用程式啟動一項資源,因為裝置類型為「Workspace ONE Intelligent Hub 上的應用程式」的規則已將「行動 SSO (適用於 iOS)」設定為後援驗證方法,因此該資源在啟動時無需再次要求驗證。在 2160 小時內,使用者都可以啟動資源,而無需重新登入。

另請參閱在 Omnissa Access 中設定符合性檢查規則

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…