当您需要使用两种身份验证方法来从 Web 浏览器访问 Hub 目录时,可以向 Workspace ONE Access 默认访问策略中添加一条规则,并为该规则配置两种身份验证方法。“Web 浏览器”设备规则将配置 Verify (Intelligent Hub) 作为第二种身份验证方法。

当用户尝试从某个设备访问 Hub 目录时,系统会向用户的受管或已注册移动设备发送 Verify 通知以供审批。在指定的设备上批准请求后,他们便可以从源设备访问该 Hub 目录。

前提条件

过程

  1. Workspace ONE Access 控制台的资源 > 策略页面中,单击编辑默认策略
  2. 定义页面上,验证默认策略名称,然后单击下一步
    应用于部分留空。Hub 目录中将提供在其他访问策略中不受限制的所有应用程序。
  3. 在“配置”页面上,单击 + 添加策略规则
    选项 描述
    如果用户的网络范围为 选择网络范围。
    并且用户访问内容来自 选择 Web 浏览器作为设备类型。
    并且用户属于组 如果此访问规则将应用于特定组,请在搜索框中搜索组。

    如果未选择组,此访问策略规则将应用于所有用户。

    然后执行此操作 选择使用以下方法进行身份验证...
    则用户可以使用以下方法进行身份验证 配置身份验证方法顺序。
    1. 选择第一种身份验证方法。
    2. 单击 +,然后选择 Verify (Intelligent Hub) 作为第二种身份验证方法。
    如果之前的方法失败或不适用,则 配置回退身份验证方法。
    在以下时间后重新进行身份验证 选择会话时长,用户在该时间之后必须重新进行身份验证。
  4. 单击保存
  5. 配置页面上,查看身份验证顺序。您可以拖动规则行以更改应用规则的顺序。