Før tilmelding af enheder, skal hver enkelt enhedsbruger have en godkendt brugerkonto, som genkendes af Workspace ONE UEM. Den type brugergodkendelse, du vælger, afhænger af behovene i din organisation.
Godkendelsesproxy leverer directory services integration på tværs af cloud eller over hærdede interne netværk. I denne model kommunikerer Workspace ONE UEM-serveren med en offentlig webserver eller en Exchange ActiveSync-server. Denne ordning godkender brugere i forhold til domæne-controlleren.
FORDELE
ULEMPER
Active Directory med LDAP-godkendelse og VMware Enterprise Systems-konnektor har de samme funktioner som almindelig AD- og LDAP-godkendelse. Denne model fungerer på tværs af cloud for Software as a Service (SaaS) udrulninger.
FORDELE
ULEMPER
SaaS-udrulningsmodel
On-Premises-udrulningsmodel
Security Assertion Markup Language (SAML) 2.0-godkendelse tilbyder single sign-on-support og organisationsnetværksgodkendelse. Workspace ONE UEM modtager aldrig virksomheds-legitimationsoplysninger.
Hvis en organisation har en SAML Identity Provider server, så anvend SAML 2.0 integration. Sørg for, at identitetsudbyderen returnerer attributten objectGUID
som en del af SAML-svaret.
FORDELE
ULEMPER
Konfigurering af SAML med Workspace ONE Access som IDP med funktionen lokal basal bruger aktiveret understøtter ikke godkendelsen af basale brugere.
SaaS-apps er ikke tilgængelige for SAML-administratorer, der godkender ved hjælp af Workspace ONE Access.
Hverken SaaS-apps og andre Workspace ONE Access-politikker og -funktioner er tilgængelige for dig, hvis du er SAML-administrator, der godkender ved hjælp af Workspace ONE Access. Du kan se følgende fejlmeddelelse, når du går til siden for SaaS-apps.
Kontrollér, at din administratorkonto findes i både UEM-og IDM-systemer, og at domænet i Workspace ONE UEM nøjagtigt matcher den samme kontos domæne i VMware Identity Manager.
For at genoprette SaaS-app-tilgængelighed skal du logge på Workspace ONE UEM ved hjælp af grundlæggende godkendelse, og du skal også aktivere Workspace ONE Access i din organisationsgruppe.
Token-baseret godkendelse er den letteste måde hvorpå bruger kan tilmelde deres enhed. Med denne indstilling for tilmelding genererer Workspace ONE UEM et token, som placeres i tilmeldings-URL'en.
Ved godkendelse med en enkelt token får brugeren adgang til linket fra enheden for at fuldføre en tilmelding, og Workspace ONE UEM-serveren henviser til den token, som brugeren har angivet.
Med henblik på større sikkerhed angives der en udløbstid (i timer) for hvert enkelt token. Angivelse af et udløb for hvert enkelt token minimerer potentialet for, at en anden bruger kan få adgang til information og features, der er tilgængelige på den pågældende enhed.
Du kan også vælge at implementere multifaktorgodkendelse og få endnu mere avanceret bekræftelse af slutbrugeres identitet. Med denne godkendelsesindstilling skal brugeren indtaste sit brugernavn og sin adgangskode, når tilmeldingslinket åbnes sammen med det angivne token.
FORDELE
ULEMPER
Bemærk: SaaS-udrulninger omfatter SMTP.
Når Workspace ONE UEM er integreret med en valgt brugersikkerhedstype, og før tilmelding, skal du aktivere hver enkelt godkendelsestilstand, du tillader.
Vælg de relevante afkrydsningsfelter for indstillingen Godkendelsestilstand.
Indstilling | Beskrivelse |
---|---|
Tilføj e-maildomæne | Denne knap bruges til opsætning af den automatiske registreringstjeneste, så du kan registrere e-maildomæner til dit miljø. |
Godkendelsestilstand(e) | Vælg de tilladte godkendelsestyper, som inkluderer: * Basal – Basale brugerkonti (dem, du opretter manuelt i UEM-konsollen) kan tilmeldes. * Directory – Directory-brugerkonti (dem, du har importeret eller givet tilladelse til at bruge Directory Service-integration) kan tilmeldes. Direkte tilmelding til Workspace ONE understøtter Directory-brugere med eller uden SAML. * Godkendelsesproxy* – Giver brugere mulighed for at tilmelde sig ved hjælp af Godkendelsesproxy-brugerkonti. Brugere godkendes til et webslutpunkt. Indtast Godkendelsesproxy URL-adresse, Sikkerhedskopi af godkendelsesproxy URL-adressenog Godkendelsesmetode-type (vælg mellem HTTP Basic og Exchange ActiveSync). |
Kilde til godkendelse af Intelligent Hub | Vælg det system, som Intelligent Hub-tjenesten benytter som kilde for brugere og godkendelsespolitikker. * Workspace ONE UEM – Vælg denne indstilling, hvis Hub Services skal bruge Workspace ONE UEM som kilde til brugere og godkendelsespolitikker. Når du konfigurerer sidenHub-konfigurationfor Hub Service, skal du indtaste tenant-URL-adressen til Hub Services. * Workspace ONE Access – Vælg denne indstilling, hvis Hub Services skal bruge Workspace ONE Access som kilde til brugere og godkendelsespolitikker. Når du konfigurerer siden Hub-konfiguration for Hub Service, skal du indtaste tenant-URL-adressen til Workspace ONE Access. Bemærk: Hvis du aktiverer Workspace ONE Access som kilde til godkendelse for Intelligent Hub, og du bruger en kommandolinje til at tilmelde dig med henblik på stagingformål, omgås denne konfiguration til fordel for de legitimationsoplysninger, der er angivet i kommandolinjen. Der er flere oplysninger om Workspace ONE Intelligent Hub under dokumentation til VMware Workspace ONE Hub-tjenester. Der er flere oplysninger om Workspace ONE Access under VMware Workspace ONE Access Dokumentation. |
Tilmeldingstilstand for enheder | Vælg den foretrukne enhedstilmeldingstilstand, deriblandt: * Åben tilmelding – Giver alle, der opfylder de øvrige tilmeldingskriterier (godkendelsestilstand, begrænsninger osv.), mulighed for at tilmelde sig. Direkte tilmelding til Workspace ONE understøtter åben tilmelding. * Kun tilmeldte enheder – Giver kun tilladte brugere mulighed for at tilmelde sig ved hjælp af enheder, som du eller de har tilmeldt. Enhedsregistrering er en proces, hvor virksomhedsenheder tilføjes i UEM-konsollen, før de tilmeldes. Direkte tilmelding til Workspace ONE gør det kun muligt at tilmelde registrerede enheder, men kun hvis registreringstokens ikke er nødvendige. |
Registrerings token er påkrævet | Kun synlig, når Kun registrerede enheder er valgt. Hvis du begrænser tilmelding til registrerede enheder, har du også mulighed for at kræve et registreringstoken ved tilmeldingen. Dette øger sikkerheden ved at bekræfte, at en bestemt bruger er godkendt for tilmelding. Du kan sende en e-mail eller SMS med et tilmeldingstoken vedhæftet til brugere med Workspace ONE UEM-konti. |
Kræver Intelligent Hub-tilmelding for iOS | Markér dette felt for at kræve, at brugere med iOS-enheder skal downloade og installere Workspace ONE Intelligent Hub, før de kan tilmelde sig. Hvis det er deaktiveret, er Webtilmelding tilgængelig. |
Kræver Intelligent Hub-tilmelding for macOS | Markér dette felt for at kræve, at brugere med macOS-enheder skal downloade og installere Workspace ONE Intelligent Hub, før de kan tilmelde sig. Hvis det er deaktiveret, er Webtilmelding tilgængelig. |
Vælg Gem.
Du kan bruge basisgodkendelse til at identificere brugere i Workspace ONE UEM-arkitekturen, men denne metode giver ikke mulighed for integration med eksisterende virksomheds-brugerkonti.
FORDELE
ULEMPER
Godkendelse ved hjælp af Active Directory (AD) med Lightweight Directory Access Protocol (LDAP) bruges til at integrere bruger- og administratorkonti fra Workspace ONE UEM med eksisterende virksomhedskonti.
FORDELE
ULEMPER