若要為桌面平台裝置設定裝置信任和存取原則,您需在 Okta 中設定身分識別提供者路由規則,並在 Omnissa Access 中設定條件式存取原則。全新簡化的 Okta 裝置信任解決方案可供 iOS 和 Android 裝置使用,但尚無法供桌面平台裝置使用。若要為桌面平台裝置設定裝置信任,您可以在 Omnissa Access 原則中使用「憑證 (雲端部署)」與「裝置合規性」驗證方法。
**重要:**請勿在 Okta 中已設定裝置信任的應用程式上使用「裝置合規性 (搭配 AirWatch)」驗證方法。「裝置合規性」驗證方法與使用 Okta 裝置信任的應用程式不相容。
**重要:**Okta 裝置信任僅適用於 Okta Classic Engine。不支援 Okta Identity Engine。
在執行本節中的作業前,請先完成主要使用案例中針對裝置信任使用案例所列出的初始程序。
在 Okta 中為桌面平台裝置設定身分識別提供者路由規則
為桌面平台裝置設定 Okta 身分識別提供者路由規則,以進行 Workspace ONE 與 Okta 的整合。這些路由規則會與應用程式登入原則搭配使用,將來自桌面平台裝置的驗證要求重新導向至 Workspace ONE。
程序
-
在 Okta 管理主控台中,導覽至安全性 > 身分識別提供者。
-
按一下路由規則索引標籤,然後按一下新增路由規則。
-
設定路由規則。
選項 說明 規則名稱 輸入您要建立的規則名稱。 如果使用者的 IP 為 如果適用於您的實作,您可以指定要套用或不套用路由規則的網路區域。網路區域必須已定義於 Okta 中。 且使用者的裝置平台為 選取任何裝置,然後根據您的需求選取 Windows、macOS 和其他桌面平台或其中某些選項。 且使用者正在存取 選取下列任何應用程式,然後輸入要套用路由規則的應用程式。 且使用者符合 選取適當的選項。 - 任何項目
指定任何使用者。這是預設選項。 - 登入的 Regex
可讓您根據使用者登入資料輸入任何有效的規則運算式,以用於比對。在指定網域時,或使用者屬性不足以進行比對時,這將有其效用。如需詳細資料,請參閱「身分識別提供者探索」。 - 登入的網域清單
指定要比對的網域清單。例如 example.com。請勿為網域名稱加上 @symbol。您可以新增多個網域。請注意,不需要對任何字元進行逸出處理。 - 使用者屬性
在左側清單中選取屬性名稱,並在開頭為清單中選取比較類型,然後在右側的文字欄位中輸入要比對的值。
則使用此身分識別提供者 選取您在 Okta 中為 Omnissa Access 建立的身分識別提供者,如〈在 Okta 中將 Omnissa Access 設定為身分識別提供者〉中所述。 例如:
![[新增規則] 索引標籤已針對裝置平台選取所有桌面平台裝置。 [新增規則] 索引標籤已針對裝置平台選取所有桌面平台裝置。](images/GUID-F6520953-4048-4F89-8013-F52A977A82FD-low.png)
- 任何項目
-
按一下建立規則。
後續步驟
在 Omnissa Access 中為桌面平台裝置設定條件式存取原則
在 Omnissa Access 中為桌面平台裝置設定條件式存取原則
若要為桌面平台裝置提供 SSO 和裝置信任,Omnissa Access 中必須要有額外的存取原則規則。
建立適用於 MacOS 和 Windows 的存取原則,並使用憑證 (雲端部署) 和裝置合規性作為驗證方法。
**重要:**請勿在 Okta 中已設定裝置信任的應用程式上使用「裝置合規性 (搭配 AirWatch)」驗證方法。「裝置合規性」驗證方法與使用 Okta 裝置信任的應用程式不相容。
程序
-
在 Omnissa Access Console 中,選取資源 > 原則。
-
按一下新增原則。
-
在精靈的 [定義] 頁面中,輸入下列資訊。
選項 說明 原則名稱 原則的名稱 說明 原則的說明 套用到 選取 Okta。
這會將存取原則集指派給 Okta 應用程式來源。Okta 應用程式的所有要求都會使用此原則規則集進行評估。 -
按下一步。
-
在 [組態] 頁面中按一下新增原則規則,並設定 Windows 的原則規則。
-
在且使用者正在存取的內容來自清單中,選取 Windows 10+ 作為裝置類型。
-
依如下所示來設定驗證方法:
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:憑證 (雲端部署)
以及裝置合規性 (搭配 Workspace ONE UEM)**附註:**若已設定 Okta 裝置信任,請勿使用「裝置合規性 (搭配 Workspace ONE UEM)」驗證方法。請改用 Okta 驗證作為後援驗證方法:
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:憑證 (雲端部署)
如果前述方法失敗或不適用,則使用:Okta 驗證方法 -
按一下儲存。
-
-
按一下新增原則規則,然後為 macOS 設定原則規則。
-
在且使用者正在存取的內容來自清單中,選取 macOS 作為裝置類型。
-
依如下所示來設定驗證方法:
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:憑證 (雲端部署)
以及裝置合規性 (搭配 Workspace ONE UEM)**附註:**若已設定 Okta 裝置信任,請勿使用「裝置合規性 (搭配 Workspace ONE UEM)」驗證方法。請改用 Okta 驗證作為後援驗證方法:
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:憑證 (雲端部署)
如果前述方法失敗或不適用,則使用:Okta 驗證方法 -
按一下儲存。
-
-
由於這個新的原則會覆寫 Okta 應用程式的預設存取原則,因此請同時將 iOS、Android、Workspace ONE Intelligent Hub 上的應用程式以及 Web 瀏覽器的原則規則新增至新原則,類似於您先前新增至預設存取原則的規則。
-
為具有行動 SSO (iOS) 的 iOS 裝置建立原則規則以作為第一個驗證方法,並以 Okta 驗證作為後援驗證方法。
如果使用者的網路範圍為:所有範圍
且使用者從 iOS 存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:行動 SSO (iOS)
如果前述方法失敗或不適用,則使用:Okta 驗證方法 -
為具有行動 SSO (iOS) 的 Android 裝置建立原則規則以作為第一個驗證方法,並以 Okta 驗證作為後援驗證方法。
如果使用者的網路範圍為:所有範圍
且使用者從 Android 存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:行動 SSO (Android)
如果前述方法失敗或不適用,則使用:Okta 驗證方法 -
為 Workspace ONE Intelligent Hub 上的應用程式建立原則規則。
如果使用者的網路範圍為:所有範圍
且使用者從 Workspace ONE Intelligent Hub 上的應用程式存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:行動 SSO (適用於 iOS)
如果前述方法失敗或不適用,則使用:行動 SSO (適用於 Android)
如果前述方法失敗或不適用,則使用:Okta 驗證方法 -
為 Web 瀏覽器建立以 Okta 作為驗證方法的原則規則。
如果使用者的網路範圍為:所有範圍
且使用者從 Web 瀏覽器存取內容,
則執行以下動作:使用以下項目驗證
使用者可透過下列方式進行驗證:Okta 驗證方法
-
-
依下列順序排列原則規則 (從上到下)。
- Workspace ONE Intelligent Hub 上的應用程式
- Windows 10+ 或 macOS
- Windows 10+ 或 macOS
- iOS 或 Android
- iOS 或 Android
- Web 瀏覽器
此頁面對您有幫助嗎?