設定行動單一登入 (SSO),可讓 Workspace ONE UEM 註冊裝置的使用者安全地登入其已啟用的應用程式,無需重複輸入密碼。
支援設定 SSO 的裝置包括 iOS 與 Android 裝置。
iOS 單一登入元件組態
iOS 版行動單一登入採用 PKINIT Kerberos 通訊協定進行憑證傳輸,但不需要內部部署的基礎結構。服務中提供內建的 Kerberos 配接器,可處理 iOS 的驗證,無需裝置與內部網域控制站通訊。此外,Workspace ONE UEM 可將身分識別憑證發佈至裝置,無需維護內部部署的 CA。
支援的裝置
- iOS 11.0 版和更新版本
Android 單一登入元件組態
Android 版行動單一登入 (SSO) 是一種對 Workspace ONE UEM 服務中管理的 Android 裝置上所實作的憑證驗證方法。透過行動 SSO,使用者登入其裝置後,即可安全地存取 Workspace ONE Intelligent Hub 應用程式,無需再次輸入密碼。
Workspace ONE Tunnel 行動應用程式會安裝在 Android 裝置上,用於將憑證與裝置識別碼資訊新增至驗證流程中。Tunnel 設定會在 Workspace ONE UEM Console 中設定,以便存取 Omnissa Access 服務進行驗證,而該服務會從裝置擷取憑證以完成驗證。
支援的裝置
- Android 7.X.X 及更新版本
- 應用程式必須支援 SAML 或其他支援的聯盟驗證標準。
將 Workspace ONE Intelligent Hub 應用程式部署至所有 Android 裝置時,並不會自動將應用程式部署至 Android for Work 容器中。如需使用調適性管理功能,必須使用 Android for Work。若要將此應用程式同時新增至 Android for Work 裝置,並瞭解 Workspace ONE UEM MAM 所提供的其他選項,請參閱《Workspace ONE UEM 與 Android for Work 整合》指南。
此頁面對您有幫助嗎?