您可以在存取原則規則中設定驗證鏈結,以要求使用者必須透過多個驗證方法完成認證才能進行登入。系統會在單一規則中設定兩個驗證條件,而使用者必須正確回應這兩個驗證要求。
當您設定的存取原則規則要求使用多重驗證方法登入時,您可以啟用選項,讓使用者自行選擇第二種驗證方法。此彈性可讓使用者在可能無法存取程序期間提示的其中一個驗證方法時,使用替代方法進行登入。
當您選擇將第三方身分識別提供者的驗證方法作為登入選項時,您在 Omnissa Access Console 中為該第三方身分識別提供者執行個體所設定的驗證方法名稱,會顯示在使用者的 [選取驗證] 登入頁面上。您為第三方驗證方法所撰寫的說明文字,會顯示在該驗證方法選項下方。請參閱在 Omnissa Access 中新增並設定 SAML 第三方身分識別提供者執行個體。
如何設定驗證原則以為使用者提供驗證方法選擇的範例為包含兩個規則的原則。
-
對於來自內部網路的任何使用者,將規則 1 設定為使用 [密碼] 和 [Verify (Intelligent Hub)] 或 [RADIUS] 或 [RSA] 進行驗證。
-
規則 2 設定為:任何來自外部網路的使用者,需使用下列方式進行驗證:密碼和憑證 (雲端部署) 或行動 SSO (適用於 iOS) 或 OIDC 登入或 fp SAML 登入 (英文) / fp SAML 登入 (西班牙文) /...或密碼 (與 Workspace ONE UEM)。

登入頁面會列出登入方法,而使用者會選取他們要使用的方法。

使用者的登入體驗如下所示。
-
使用者成功輸入第一種驗證方法所需的認證資訊後,系統會顯示選取驗證頁面,提示使用者選擇第二種驗證方法。
-
使用者會選取其裝置上可用的驗證方法。
-
使用者選取驗證方法後,需輸入對應的認證資訊;若為憑證式驗證,則會立即完成驗證。如果使用者選錯驗證方法,他們可以在瀏覽器中按一下返回,回到 [選取驗證] 頁面。但若使用不需輸入認證資訊的憑證式驗證方法,使用者將無法返回 [選取驗證] 頁面。
每當使用者透過提供多種驗證方法的存取原則登入時,系統會要求其選擇偏好的驗證選項。不會儲存其選取的選項。
先決條件
- 貴組織支援的驗證方法會在 Omnissa Access 中完成設定並啟用。
- 已建立定義的 IP 位址網路範圍,並指派給身分識別提供者。
程序
-
在 Omnissa Access Console 的資源 > 原則頁面中,按一下新增原則以新增新原則,或從自訂應用程式原則區段中選取一個應用程式以編輯現有原則。
-
按下一步以開啟組態頁面。
-
按一下新增原則規則。
選項 說明 如果使用者的網路範圍為 選取網路範圍。 且使用者正在存取來自下列裝置的內容 選取此規則所要管理的裝置類型。 且使用者屬於群組 選取要套用此規則的群組。 則執行此動作 選取使用下列方法進行驗證... 則使用者可使用下列方法進行驗證 設定驗證方法的順序。選取要優先套用的驗證方法。
若需要求使用者選取第二種驗證方法,請按一下新增驗證,在下拉式功能表中選取一種驗證方法,然後按一下新增。
若要讓使用者選擇驗證方法,請在或這一行中選取另一種驗證方法。該方法會以或選項的形式新增,讓使用者可選擇要使用的驗證方法。您可以新增多個驗證選項。如果前述方法失敗或不適用,則 (選用) 設定後援驗證方法。 在以下時間之後重新驗證 選取工作階段的長度,一旦超過,使用者就必須重新驗證。 -
(選用) 在進階內容中,建立使用者驗證失敗時所顯示的自訂存取遭拒錯誤訊息。您可以使用最多 4000 個字元,大約為 650 字。如果您要將使用者傳送至其他頁面,請在 [自訂錯誤連結 URL] 文字方塊中輸入 URL 連結位址。在自訂錯誤連結文字方塊中,輸入說明自訂錯誤連結的文字。此文字即為連結。如果您將此文字方塊保留為空白,則會將文字「繼續」顯示為連結。
-
按一下儲存。
-
按一下新增原則規則,並繼續將規則設定為在驗證失敗時前往另一個規則。
-
當您在原則中設定最後一個規則後,請停用如果驗證失敗,請前往下一個規則。
完成自訂原則設定後,請選取要與該原則關聯的應用程式。請參閱「在 Omnissa Access 中新增 Web 應用程式或虛擬應用程式特定的原則」一文的〈將應用程式指派至自訂存取原則〉章節。
此頁面對您有幫助嗎?