Skip to main content

2026 年 4 月 13 日

為桌面平台裝置設定裝置信任和存取原則

若要為桌面平台裝置設定裝置信任和存取原則,您需在 Okta 中設定身分識別提供者路由規則,並在 Omnissa Access 中設定條件式存取原則。全新簡化的 Okta 裝置信任解決方案可供 iOS 和 Android 裝置使用,但尚無法供桌面平台裝置使用。若要為桌面平台裝置設定裝置信任,您可以在 Omnissa Access 原則中使用「憑證 (雲端部署)」與「裝置合規性」驗證方法。

**重要:**請勿在 Okta 中已設定裝置信任的應用程式上使用「裝置合規性 (搭配 AirWatch)」驗證方法。「裝置合規性」驗證方法與使用 Okta 裝置信任的應用程式不相容。

**重要:**Okta 裝置信任僅適用於 Okta Classic Engine。不支援 Okta Identity Engine。

在執行本節中的作業前,請先完成主要使用案例中針對裝置信任使用案例所列出的初始程序。

在 Okta 中為桌面平台裝置設定身分識別提供者路由規則

為桌面平台裝置設定 Okta 身分識別提供者路由規則,以進行 Workspace ONE 與 Okta 的整合。這些路由規則會與應用程式登入原則搭配使用,將來自桌面平台裝置的驗證要求重新導向至 Workspace ONE。

程序

  1. 在 Okta 管理主控台中,導覽至安全性 > 身分識別提供者

  2. 按一下路由規則索引標籤,然後按一下新增路由規則

  3. 設定路由規則。

    選項說明
    規則名稱輸入您要建立的規則名稱。
    如果使用者的 IP 為如果適用於您的實作,您可以指定要套用或不套用路由規則的網路區域。網路區域必須已定義於 Okta 中。
    且使用者的裝置平台為選取任何裝置,然後根據您的需求選取 WindowsmacOS其他桌面平台或其中某些選項。
    且使用者正在存取選取下列任何應用程式,然後輸入要套用路由規則的應用程式。
    且使用者符合選取適當的選項。
    • 任何項目
      指定任何使用者。這是預設選項。
    • 登入的 Regex
      可讓您根據使用者登入資料輸入任何有效的規則運算式,以用於比對。在指定網域時,或使用者屬性不足以進行比對時,這將有其效用。如需詳細資料,請參閱「身分識別提供者探索」。
    • 登入的網域清單
      指定要比對的網域清單。例如 example.com。請勿為網域名稱加上 @symbol。您可以新增多個網域。請注意,不需要對任何字元進行逸出處理。
    • 使用者屬性
      在左側清單中選取屬性名稱,並在開頭為清單中選取比較類型,然後在右側的文字欄位中輸入要比對的值。
    則使用此身分識別提供者選取您在 Okta 中為 Omnissa Access 建立的身分識別提供者,如〈在 Okta 中將 Omnissa Access 設定為身分識別提供者〉中所述。

    例如:

    [新增規則] 索引標籤已針對裝置平台選取所有桌面平台裝置。

  4. 按一下建立規則

後續步驟

在 Omnissa Access 中為桌面平台裝置設定條件式存取原則

在 Omnissa Access 中為桌面平台裝置設定條件式存取原則

若要為桌面平台裝置提供 SSO 和裝置信任,Omnissa Access 中必須要有額外的存取原則規則。

建立適用於 MacOS 和 Windows 的存取原則,並使用憑證 (雲端部署) 和裝置合規性作為驗證方法。

**重要:**請勿在 Okta 中已設定裝置信任的應用程式上使用「裝置合規性 (搭配 AirWatch)」驗證方法。「裝置合規性」驗證方法與使用 Okta 裝置信任的應用程式不相容。

程序

  1. 在 Omnissa Access Console 中,選取資源 > 原則

  2. 按一下新增原則

  3. 在精靈的 [定義] 頁面中,輸入下列資訊。

    選項說明
    原則名稱原則的名稱
    說明原則的說明
    套用到選取 Okta
    這會將存取原則集指派給 Okta 應用程式來源。Okta 應用程式的所有要求都會使用此原則規則集進行評估。
  4. 下一步

  5. 在 [組態] 頁面中按一下新增原則規則,並設定 Windows 的原則規則。

    1. 且使用者正在存取的內容來自清單中,選取 Windows 10+ 作為裝置類型。

    2. 依如下所示來設定驗證方法:

      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:憑證 (雲端部署)
      以及裝置合規性 (搭配 Workspace ONE UEM)

      **附註:**若已設定 Okta 裝置信任,請勿使用「裝置合規性 (搭配 Workspace ONE UEM)」驗證方法。請改用 Okta 驗證作為後援驗證方法:

      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:憑證 (雲端部署)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

    3. 按一下儲存

  6. 按一下新增原則規則,然後為 macOS 設定原則規則。

    1. 且使用者正在存取的內容來自清單中,選取 macOS 作為裝置類型。

    2. 依如下所示來設定驗證方法:

      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:憑證 (雲端部署)
      以及裝置合規性 (搭配 Workspace ONE UEM)

      **附註:**若已設定 Okta 裝置信任,請勿使用「裝置合規性 (搭配 Workspace ONE UEM)」驗證方法。請改用 Okta 驗證作為後援驗證方法:

      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:憑證 (雲端部署)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

    3. 按一下儲存

  7. 由於這個新的原則會覆寫 Okta 應用程式的預設存取原則,因此請同時將 iOS、Android、Workspace ONE Intelligent Hub 上的應用程式以及 Web 瀏覽器的原則規則新增至新原則,類似於您先前新增至預設存取原則的規則。

    1. 為具有行動 SSO (iOS) 的 iOS 裝置建立原則規則以作為第一個驗證方法,並以 Okta 驗證作為後援驗證方法。

      如果使用者的網路範圍為:所有範圍
      且使用者從 iOS 存取內容,
      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:行動 SSO (iOS)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

    2. 為具有行動 SSO (iOS) 的 Android 裝置建立原則規則以作為第一個驗證方法,並以 Okta 驗證作為後援驗證方法。

      如果使用者的網路範圍為:所有範圍
      且使用者從 Android 存取內容,
      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:行動 SSO (Android)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

    3. 為 Workspace ONE Intelligent Hub 上的應用程式建立原則規則。

      如果使用者的網路範圍為:所有範圍
      且使用者從 Workspace ONE Intelligent Hub 上的應用程式存取內容,
      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:行動 SSO (適用於 iOS)
      如果前述方法失敗或不適用,則使用:行動 SSO (適用於 Android)
      如果前述方法失敗或不適用,則使用:Okta 驗證方法

    4. 為 Web 瀏覽器建立以 Okta 作為驗證方法的原則規則。

      如果使用者的網路範圍為:所有範圍
      且使用者從 Web 瀏覽器存取內容,
      則執行以下動作:使用以下項目驗證
      使用者可透過下列方式進行驗證:Okta 驗證方法

  8. 依下列順序排列原則規則 (從上到下)。

    1. Workspace ONE Intelligent Hub 上的應用程式
    2. Windows 10+ 或 macOS
    3. Windows 10+ 或 macOS
    4. iOS 或 Android
    5. iOS 或 Android
    6. Web 瀏覽器

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…