在 Omnissa Access 中更新預設存取原則,以納入 iOS 和 Android 裝置的原則規則。預設存取原則會控管對 Workspace ONE Intelligent Hub 目錄的登入。設定行動 SSO 原則規則是必要的,因為這是將裝置信任資訊傳至應用程式的程序之一。
請建立 iOS 和 Android 的原則規則,並以行動 SSO 作為驗證方法,以 Okta 驗證作為後援方法。此外,請為 Workspace ONE Intelligent Hub 上的應用程式和 Web 瀏覽器設定規則。請確定原則規則的順序正確無誤。
**重要:**請勿在 Omnissa Access 中,將「裝置合規性 (搭配 AirWatch)」驗證方法新增至已在 Okta 中設定裝置信任的應用程式原則規則中。「裝置合規性」驗證方法與使用 Okta 裝置信任的應用程式不相容。
程序
-
在 Omnissa Access Console 中,選取資源 > 原則。
-
按一下編輯預設原則。
-
在 [編輯原則] 精靈中,按一下組態。
-
按一下新增原則規則,然後建立 iOS 裝置的原則規則。
-
將行動 SSO (iOS) 設定為第一個驗證方法,並將 Okta 驗證設為後援驗證方法。
如果使用者的網路範圍為:所有範圍
且使用者從 iOS 存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:行動 SSO (iOS)
如果前述方法失敗或不適用,則使用:Okta 驗證方法**附註:**針對 Okta 驗證方法,請選取您於在 Omnissa Access 中建立新的 SAML 身分識別提供者中為 Okta IDP 所建立的驗證方法。
-
按一下儲存。
-
-
按一下新增原則規則,然後為 Android 裝置建立類似的原則規則。
-
將行動 SSO (Android) 設定為第一個驗證方法,並將 Okta 驗證設為後援驗證方法。
如果使用者的網路範圍為:所有範圍
且使用者從 Android 存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:行動 SSO (Android)
如果前述方法失敗或不適用,則使用:Okta 驗證方法 -
按一下儲存。
-
-
為 Workspace ONE Intelligent Hub 上的應用程式設定原則規則。
-
按一下 Workspace ONE Intelligent Hub 上的應用程式的原則規則以進行編輯。
-
設定規則。
如果使用者的網路範圍為:所有範圍
且使用者從 Workspace ONE Intelligent Hub 上的應用程式存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:行動 SSO (適用於 iOS)
如果前述方法失敗或不適用,則使用:行動 SSO (適用於 Android)
如果前述方法失敗或不適用,則使用:Okta 驗證方法
-
-
確認您先前在整合程序中為 Web 瀏覽器設定的原則規則已正確設定。
如果使用者的網路範圍為:所有範圍
且使用者從 Web 瀏覽器存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:Okta 驗證方法 -
依下列順序排列原則規則 (從上到下)。
- Workspace ONE Intelligent Hub 上的應用程式
- iOS 或 Android
- iOS 或 Android
- Web 瀏覽器
此頁面對您有幫助嗎?