Voordat u toestellen inschrijft, moet elke toestelgebruiker een legitiem gebruikersaccount hebben dat door Workspace ONE UEM wordt erkend. Het type gebruikersverificatie dat u selecteert, hangt af van de behoeften van uw organisatie.
De verificatieproxy zorgt voor integratie van directory services, zowel in de cloud als in geharde interne netwerken. In dit model communiceert de Workspace ONE UEM-server met een openbare webserver of een Exchange ActiveSync Server. Deze opstelling verifieert gebruikers bij de domeincontroller.
VOORDELEN
NADELEN
Verificatie van Active Directory met LDAP en VMware Enterprise Systems Connector biedt dezelfde functies als traditionele AD- en LDAP-verificatie. Deze methode werkt binnen de cloud voor Software as a Service (SaaS)-implementaties.
VOORDELEN
NADELEN
SaaS-implementatiemodel
Model voor implementaties op locatie
Security Assertion Markup Language (SAML) 2.0 biedt eenmalige aanmelding (SSO) en federatieve verificatie. Workspace ONE UEM ontvangt nooit zakelijke inloggegevens.
Als een organisatie een server voor de SAML-identiteitsprovider heeft, moet u SAML 2.0-integratie gebruiken. Zorg ervoor dat de Aanbieder van identiteitsbeheer het kenmerk objectGUID
retourneert als onderdeel van de SAML-response.
VOORDELEN
NADELEN
Het configureren van SAML met Workspace ONE Access als IDP met de functie Lokale basisgebruiker ingeschakeld, ondersteunt de verificatie van basisgebruikers niet.
SaaS-apps zijn niet beschikbaar voor SAML-beheerders die zich verifiëren met Workspace ONE Access.
SaaS-applicaties, evenals andere beleidsregels en functies van Workspace ONE Access, zijn niet beschikbaar voor u als u een SAML-beheerder bent die verifieert met behulp van Workspace ONE Access. U ziet het volgende foutbericht wanneer u navigeert naar de pagina SaaS-applicaties.
Controleer of uw beheerdersaccount in zowel het UEM-systeem als het IDM-systeem bestaat en of het domein in Workspace ONE UEM exact overeenkomt met het domein van hetzelfde account in VMware Identity Manager.
Als u de toegankelijkheid van SaaS-apps wilt herstellen, moet u zich aanmelden bij Workspace ONE UEM via basisverificatie en ook Workspace ONE Access inschakelen in uw organisatiegroep.
Verificatie op basis van een token biedt een gebruiker de meest eenvoudige manier om een toestel in te schrijven. Met deze inschrijvingsinstelling genereert Workspace ONE UEM een token dat geplaatst wordt binnen de inschrijvings-URL.
Voor Verificatie met één token opent de gebruiker de link op het toestel om de inschrijving te voltooien en de Workspace ONE UEM-server verwijst naar het token dat aan de gebruiker wordt gegeven.
Stel voor extra veiligheid voor elk token een vervaltijd (in uren) in. Door een vervaltijd in te stellen minimaliseert u het risico dat een andere gebruiker toegang kan krijgen tot informatie en functies op dat toestel.
Het is ook mogelijk om tweestapsverificatie te implementeren om de identiteitsverificatie van de eindgebruiker veiliger te maken. Met deze verificatiemethode moeten gebruikers hun gebruikersnaam en toegangscode invoeren wanneer ze op de inschrijvingslink met het token klikken.
VOORDELEN
NADELEN
N.B: SaaS-implementaties omvatten SMTP.
Nadat Workspace ONE UEM integreert met een geselecteerd gebruikersbeveiligingstype en voordat de inschrijving begint, kunt u elke verificatiemethode inschakelen die u wilt toestaan.
Selecteer de juiste selectievakjes voor de instelling Verificatiemodus.
Instelling | Beschrijving |
---|---|
E-maildomein toevoegen | Deze knop wordt gebruikt voor het instellen van de Auto-Discovery-service om uw e-maildomeinen in uw omgeving te registreren. |
Verificatiemodus | Selecteer de toegestane verificatietypen, waaronder: * Basis – Basisgebruikersaccounts (accounts die u handmatig in de UEM console maakt) kunnen worden ingeschreven. * Directory – Directorygebruikersaccounts (accounts die u hebt geïmporteerd of met behulp van integratie met directory services hebt toegestaan) kunnen worden ingeschreven. Directe inschrijving voor Workspace ONE ondersteunt directory-gebruikers met of zonder SAML. * Verificatieproxy – Hiermee kunnen gebruikers zich kunnen inschrijven met behulp van gebruikersaccounts met verificatieproxy's. Gebruikers worden geverifieerd bij een webeindpunt. Voer Verificatieproxy-URL, back-up van verificatieproxy-URL en methode verificatietype (kies tussen HTTP-basic en Exchange ActiveSync) in. |
Verificatiebron voor Intelligent Hub | Selecteer het systeem dat Intelligent Hub-service gebruikt als bron voor gebruikers- en -verificatiebeleid. * Workspace ONE UEM – Selecteer deze instelling als u wilt dat Hub Services Workspace ONE UEM als bron gebruiken voor gebruikers- en verificatiebeleid. Wanneer u de pagina Configuratie van de Hub voor Hub Services configureert, voert u de URL van de tenant Hub Services in. * Workspace ONE Access – Selecteer deze instelling als u wilt dat Hub Services Workspace ONE Access gebruiken als bron voor gebruikers- en verificatiebeleid. Wanneer u de pagina Configuratie van de Hub voor Hub Services configureert, voert u de URL van de tenant Workspace ONE Access in. N.B: Als u Workspace ONE Access inschakelt als verificatiebron voor Intelligent Hub en u een opdrachtregel gebruikt om zich in te schrijven voor staging-doeleinden, dan wordt deze configuratie genegeerd en vervangen door de verificatiegegevens die zijn opgegeven in de opdrachtregel. Zie voor meer informatie over Workspace ONE Intelligent Hub de documentatie voor VMware Workspace ONE Hub Services. Zie de Documentatie voor VMware Workspace ONE Access voor meer informatie over Workspace ONE Access. |
Inschrijvingsmodus voor toestellen | Selecteer de gewenste inschrijvingsmodus voor toestellen, waaronder: * Open inschrijving – Geeft in principe iedereen die voldoet aan de andere inschrijvingscriteria (verificatiemodus, beperkingen, enzovoort) toestemming om zich in te schrijven. Directe inschrijving voor Workspace ONE ondersteunt open inschrijving. * Alleen geregistreerde toestellen – Gebruikers kunnen zich alleen inschrijven met behulp van toestellen die door u of henzelf zijn geregistreerd. Toestelregistratie is het proces van zakelijke toestellen toevoegen aan de UEM-console voordat ze worden ingeschreven. Directe inschrijving voor Workspace ONE ondersteunt alleen de inschrijving van geregistreerde toestellen, maar alleen als registratietokens niet zijn vereist. |
Registratietoken vereisen | Alleen zichtbaar wanneer Alleen geregistreerde toestellen is geselecteerd. Als u inschrijving alleen voor geregistreerde toestellen openstelt, hebt u ook de optie om een registratietoken te verplichten voor de inschrijving. Dit verhoogt de beveiliging, omdat u daarmee bevestigt dat een bepaalde gebruiker bevoegd is om zich in te schrijven. U kunt een e-mail of SMS-bericht met het inschrijvingstoken naar gebruikers met Workspace ONE UEM-accounts sturen. |
Inschrijving van AirWatch Intelligent Hub voor iOS verplichten | Schakel dit selectievakje in om te vereisen dat gebruikers met iOS-toestellen de VMware Workspace ONE Intelligent Hub downloaden en installeren voordat ze zich kunnen inschrijven. Als dit is gedeactiveerd, is online inschrijven beschikbaar. |
Inschrijving van Intelligent Hub voor macOS verplichten | Schakel dit selectievakje in om te vereisen dat gebruikers met macOS-toestellen de VMware Workspace ONE Intelligent Hub downloaden en installeren voordat ze zich kunnen inschrijven. Als dit is gedeactiveerd, is online inschrijven beschikbaar. |
Selecteer Opslaan.
U kunt basisverificatie gebruiken om gebruikers in de Workspace ONE UEM-architectuur te identificeren, maar met deze methode kunt u niet integreren met bestaande gebruikersaccounts in uw organisatie.
VOORDELEN
NADELEN
Verificatie door Active Directory (AD) met Lightweight Directory Access Protocol (LDAP) wordt gebruikt om gebruikersaccounts en beheerdersaccounts van Workspace ONE UEM te integreren met bestaande bedrijfsaccounts.
VOORDELEN
NADELEN