Skip to main content

2026 年 4 月 13 日

在 Omnissa Access 中設定預設存取原則

在 Omnissa Access 中更新預設存取原則,以納入 iOS 和 Android 裝置的原則規則。預設存取原則會控管對 Workspace ONE Intelligent Hub 目錄的登入。設定行動 SSO 原則規則是必要的,因為這是將裝置信任資訊傳至應用程式的程序之一。

請建立 iOS 和 Android 的原則規則,並以行動 SSO 作為驗證方法,以 Okta 驗證作為後援方法。此外,請為 Workspace ONE Intelligent Hub 上的應用程式和 Web 瀏覽器設定規則。請確定原則規則的順序正確無誤。

**重要:**請勿在 Omnissa Access 中,將「裝置合規性 (搭配 AirWatch)」驗證方法新增至已在 Okta 中設定裝置信任的應用程式原則規則中。「裝置合規性」驗證方法與使用 Okta 裝置信任的應用程式不相容。

程序

  1. 在 Omnissa Access Console 中,選取資源 > 原則

  2. 按一下編輯預設原則

  3. 在 [編輯原則] 精靈中,按一下組態

  4. 按一下新增原則規則,然後建立 iOS 裝置的原則規則。

    1. 將行動 SSO (iOS) 設定為第一個驗證方法,並將 Okta 驗證設為後援驗證方法。

      如果使用者的網路範圍為:所有範圍
      且使用者從 iOS 存取內容,
      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:行動 SSO (iOS)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

      **附註:**針對 Okta 驗證方法,請選取您於在 Omnissa Access 中建立新的 SAML 身分識別提供者中為 Okta IDP 所建立的驗證方法。

    2. 按一下儲存

  5. 按一下新增原則規則,然後為 Android 裝置建立類似的原則規則。

    1. 將行動 SSO (Android) 設定為第一個驗證方法,並將 Okta 驗證設為後援驗證方法。

      如果使用者的網路範圍為:所有範圍
      且使用者從 Android 存取內容,
      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:行動 SSO (Android)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

    2. 按一下儲存

  6. 為 Workspace ONE Intelligent Hub 上的應用程式設定原則規則。

    1. 按一下 Workspace ONE Intelligent Hub 上的應用程式的原則規則以進行編輯。

    2. 設定規則。

      如果使用者的網路範圍為:所有範圍
      且使用者從 Workspace ONE Intelligent Hub 上的應用程式存取內容,
      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:行動 SSO (適用於 iOS)
      如果前述方法失敗或不適用,則使用:行動 SSO (適用於 Android)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

  7. 確認您先前在整合程序中為 Web 瀏覽器設定的原則規則已正確設定。

    如果使用者的網路範圍為:所有範圍
    且使用者從 Web 瀏覽器存取內容,
    則執行以下動作:使用以下項目驗證
    使用者可透過下列方式進行驗證:Okta 驗證方法

  8. 依下列順序排列原則規則 (從上到下)。

    1. Workspace ONE Intelligent Hub 上的應用程式
    2. iOS 或 Android
    3. iOS 或 Android
    4. Web 瀏覽器

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…