A guia Gerenciamento de Identidade e Acesso no console do Workspace ONE Access é onde você pode configurar e gerenciar métodos de autenticação, políticas de acesso, serviço de diretório e fazer integração ao Workspace ONE UEM.

Veja a seguir uma descrição das definições de configuração na guia Gerenciamento de Identidade e Acesso.

Tabela 1. Configurações de Gerenciamento de Identidade e Acesso
Configuração Descrição

Configurações > Conectores

A página Conectores lista os conectores implantados dentro de sua rede corporativa. O Workspace ONE Access Connector é um componente local do Workspace ONE Access que se integra à sua infraestrutura local.

Os seguintes serviços empresariais podem ser instalados em um conector.

  • O serviço de Sincronização de Diretório que sincroniza os usuários do Active Directory ou dos diretórios LDAP com o serviço Workspace ONE Access.
  • O serviço Autenticação do Usuário que fornece métodos de autenticação baseados em conector, incluindo Senha (implantação em nuvem, RSA SecurID (implantação em nuvem) e RADIUS (implantação em nuvem).
  • O serviço Autenticação Kerberos que fornece autenticação Kerberos para usuários internos.
Configuração > Identidade visual personalizada Na página Identidade visual personalizada, você pode personalizar a aparência do cabeçalho do console do Workspace ONE Access e da tela de entrada.
Observação: Personalize a aparência e adicione um logotipo que é exibido no aplicativo Workspace ONE Intelligent Hub ou na exibição do portal do Hub no console de Serviços do Hub, na página Identidade Visual.
Configuração > Atributos do usuário A página Atributos do Usuário lista os atributos de usuário padrão que são sincronizados no diretório Você pode adicionar outros atributos que podem ser mapeados para atributos do Active Directory. Veja o guia de Integração de diretório ao VMware Workspace ONE Access.
Configuração > Descoberta Automática

Para implantações no local, quando o Workspace ONE Access e o Workspace ONE UEM estão integrados, você pode integrar o serviço de descoberta automática do Windows que implantou em sua configuração do Workspace ONE UEM ao o serviço do Workspace ONE Access. Para obter mais detalhes sobre como configurar a descoberta automática no Workspace ONE UEM em implantações no local, consulte a documentação do Workspace ONE UEM Guia de instalação do serviço de Descoberta Automática.

Para implantações com base na nuvem, você pode registrar seu domínio de e-mail para utilizar o serviço de descoberta automática de modo a facilitar para os usuários o acesso ao portal de aplicativos usando o Workspace ONE Intelligent Hub. Os usuários finais podem inserir seus endereços de e-mail em vez da URL da organização quando eles acessarem o portal de aplicativos por meio do Workspace ONE Intelligent Hub.

Configuração > Okta Nesta página, você pode inserir as informações do tenant do Okta para conectar o Workspace ONE Access ao tenant do Okta e recuperar aplicativos do Okta. Consulte Integração do VMware Workspace ONE com o Okta para obter informações de configuração.
Configuração > VMware Workspace ONE UEM Nesta página, você pode configurar a integração com Workspace ONE UEM. Você pode ativar as configurações do catálogo com o UEM, ativar a verificação de conformidade para verificar se os dispositivos gerenciados aderem às políticas de conformidade do Workspace ONE UEM e ativar a autenticação de senha do usuário por meio do AirWatch Cloud Connector (ACC). Consulte o Guia para implantar o VMware Workspace ONE com o Workspace ONE Access na página de Documentação do Workspace ONE.
Configuração > Preferências A página Preferências exibe os recursos que o administrador pode habilitar. Essa página inclui as preferências a seguir.
  • Ative Exibir o Domínio do Sistema na Página de Logon.
  • Ative cookies persistentes. O cookie persistente armazena os detalhes da sessão de logon dos usuários de modo que os usuários não precisem inserir novamente suas credenciais de usuário ao acessarem seus recursos gerenciados a partir de seus dispositivos móveis iOS ou Android. Consulte o guia Gerenciando métodos de autenticação do usuário.
  • Habilite a opção Ocultar Menu Suspenso de Domínio, quando você não quiser exigir que os usuários selecionem o domínio antes de fazer login.
  • A opção Selecionar o Identificador Exclusivo de Login do Usuário para exibir a página de logon baseada em identificador. Consulte o Gerenciar a experiência de login do usuário no Workspace ONE Access.
  • A opção Personalizar o Prompt de Entrada de Logon pode ser usada para personalizar o prompt na caixa de texto do usuário na tela de login.
  • Ative Sincronizar Membros do Grupo com o Diretório ao Adicionar Grupo para sincronizar os membros nos grupos do Active Directory. Quando está desativada, os nomes são sincronizados, mas os membros do grupo não são.
  • Ative o identificador exclusivo de logon do usuário para ocultar a página de solicitação de domínio.
Configuração > Termos de Uso Nesta página, você pode configurar os termos de uso do Workspace ONE e garantir que os usuários finais aceitem esses termos de uso antes de usarem o portal do Workspace ONE Intelligent Hub.

Veja a seguir uma descrição das configurações a serem usadas para gerenciar os serviços na guia Gerenciamento de Identidade e Acesso.

Tabela 2. Configurações de Gerenciamento do Gerenciamento de Identidade e Acesso
Configuração Descrição
Gerenciar > Diretórios

A página Diretórios lista os diretórios que você criou. Você cria um ou mais diretórios e depois sincroniza esses diretórios com a implantação do diretório corporativo. Essa página exibe o número de grupos e usuários que são sincronizados com o diretório, bem como o horário da última sincronização. É possível clicar em Sincronizar Agora para iniciar a sincronização de diretórios.

Clicando em um nome de diretório, você pode editar as configurações de sincronização, navegar na página Provedores de Identidade e visualizar o log de sincronização.

Na página de configurações de sincronização de diretórios, você pode gerenciar o seguinte.

  • Agendar a frequência de sincronização.
  • Exibir a lista de domínios associados a esse diretório.
  • Alterar a lista de atributos mapeados.
  • Atualizar a lista de usuários e grupos que é sincronizada.
  • Definir os destinos de proteção.

Veja o guia de Integração de diretório ao VMware Workspace ONE Access.

Gerenciar > Provedores de Identidade Você pode configurar e gerenciar os seguintes tipos de provedor de identidade nesta página.
  • Provedor de identidade do Workspace ONE Access para autenticação Kerberos
  • Provedor de identidade integrado para métodos de autenticação de Autenticação do Usuário e métodos de autenticação gerenciados pelo Workspace ONE Access
  • Provedores de identidade de terceiros

Consulte o guia Gerenciando métodos de autenticação de usuário do Workspace ONE Access.

Gerenciar > Assistente de recuperação de senha Na página Assistente de Recuperação de Senha, você pode alterar o comportamento padrão quando o usuário final clica em "Esqueceu sua senha" na tela de logon.
Gerenciar > Métodos de Autenticação A página Métodos de Autenticação é usada para configurar os métodos de autenticação de nuvem associados ao serviço Workspace ONE Access. Esses métodos de autenticação são então associados aos provedores de identidade integrados. Consulte Gerenciamento de métodos de autenticação para provedores de identidade para obter informações de configuração.
Gerenciar > Políticas

A página Políticas lista a política de acesso padrão e todas as outras políticas de acesso a aplicativo da Web que você tenha criado. Você também pode configurar os intervalos de rede a serem usados a partir desta página.

Políticas são um conjunto de regras que especificam critérios que devem ser atendidos para que os usuários acessem o portal do Workspace ONE Intelligent Hub ou iniciem aplicativos Web habilitados para eles. Você pode editar a política padrão. Se os aplicativos Web forem adicionados ao catálogo, você poderá adicionar novas políticas para gerenciar o acesso a esses aplicativos Web. Consulte Gerenciar políticas de acesso para obter mais informações sobre as políticas de acesso.

Gerenciar > Métodos de Autenticação Empresarial Os métodos de autenticação do serviço Autenticação do Usuário e do serviço Autenticação Kerberos são configurados e gerenciados a partir dessa página. Consulte Gerenciamento de métodos de autenticação do usuário no VMware Workspace ONE Access.