Skip to main content

2026 年 4 月 13 日

為 iOS 和 Android 裝置設定裝置信任和用戶端存取原則

Okta 的裝置信任功能可讓您更輕鬆地在 Workspace ONE 與 Okta 的整合中管理 iOS 和 Android 裝置的條件式存取原則。應用程式的裝置信任和存取原則只需在 Okta 管理主控台設定即可。

**重要:**Okta 裝置信任僅適用於 Okta Classic Engine。不支援 Okta Identity Engine。

當在 Okta 中設定 iOS 或 Android 裝置信任時,iOS 或 Android 裝置上的使用者會重新導向至 Omnissa Access,並使用「行動 SSO (iOS)」或「行動 SSO (Android)」驗證方法進行驗證。Omnissa Access 會在 SAML 回應中將裝置狀態資訊回傳至 Okta。

然後,您在 Okta 中設定的存取原則,會決定是否必須信任該裝置才能存取應用程式。如果裝置不受信任,則會顯示裝置註冊頁面。

要設定 iOS 和 Android 裝置的裝置信任,必須執行下列工作。

  1. 為 iOS 和 Android 裝置設定 Okta 身分識別提供者路由規則。
  2. 在 Okta 中啟用裝置信任設定。
  3. 在 Okta 中設定應用程式登入原則規則。
  4. 在 Omnissa Access 中設定預設存取原則。

在執行本節中的作業前,請先完成主要使用案例中針對裝置信任使用案例所列出的初始程序。裝置信任使用案例需要端對端設定,這必須執行本文件中所有的程序。

**重要:**請勿在 Omnissa Access 中,將「裝置合規性 (搭配 AirWatch)」驗證方法新增至已在 Okta 中設定裝置信任的應用程式原則規則中。「裝置合規性」驗證方法與使用 Okta 裝置信任的應用程式不相容。

重要:請確認在 Omnissa Access 的 Okta 應用程式來源組態中,裝置 SSO 回應啟用強制驗證要求啟用驗證失敗通知這三項內容均設為。這些內容是 iOS 和 Android 裝置的裝置信任解決方案的必要需求。如需相關資訊,請參閱在 Omnissa Access 中設定 Okta 應用程式來源

**附註:**本節僅適用於 iOS 和 Android 裝置。若要為桌面平台裝置設定裝置信任與存取原則,請參閱為桌面平台裝置設定裝置信任和存取原則

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…