Пользователи однозначно идентифицируются по имени пользователя и домену при входе в Workspace ONE Access. По умолчанию пользователи, выполняющие вход на портал Hub из Workspace ONE Access, должны на первой отобразившейся странице входа выбрать домен, к которому они принадлежат.

Поскольку пользователи сначала должны выбрать домен, то проблем при входе пользователей с одинаковыми именами, но принадлежащих к разным доменам, не возникает. Например, пользователь с именем Jane может быть и в домене eng.example.com, и в домене sales.example.com.

Workspace ONE Access отображает страницу проверки подлинности с учетом правил политики доступа, настроенных для конкретного домена.

Примечание: Пользователи не получают запрос на выбор домена при настройке методов проверки подлинности на основе сертификатов. Поддерживаются следующие методы проверки подлинности: «Единый вход для мобильных устройств (iOS)», «Единый вход для мобильных устройств (Android)» и «Сертификат (облачная среда)».

На странице «Параметры» > «Параметры входа» можно настроить приведенные ниже параметры входа.

Параметр Описание

Показывать домен системы на странице входа

По умолчанию эта настройка включена. Пользователям предоставляется раскрывающееся меню домена, в котором указаны все домены Active Directory, интегрированные с сервером Workspace ONE Access и локальным каталогом домена системы.

Если снять флажок Показывать параметр «Домен системы» на странице входа, запись системного домена удаляется из раскрывающегося меню домена.

Скрыть ссылку «Изменить домен» на странице входа

Включите этот параметр, чтобы скрыть ссылку Изменить домен, если имеется только один каталог и на странице входа скрыт параметр «Домен системы».

Использовать адрес электронной почты для входа в Intelligent Hub

Включите этот параметр, чтобы пользователи, которые входят в систему, могли вводить свой адрес электронной почты из приложения Workspace ONE Intelligent Hub.

Включить постоянные файлы cookie для сеансов пользователя

Включите этот параметр, чтобы обеспечить единый вход между браузерами и встроенными приложениями, когда пользователи используют Safari View Controller на устройствах iOS или Chrome Custom Tabs на устройствах Android для входа.

Время ожидания файла cookie настраивается в правилах политики доступа. См. статью Включение постоянных файлов cookie в Workspace ONE Access для мобильных устройств.

Синхронизировать участников группы с каталогом при добавлении группы

Включите этот параметр для обеспечения синхронизации участников группы при ее добавлении из Active Directory. Если параметр Синхронизировать участников группы с каталогом при добавлении группы не включен, имя группы синхронизируется с каталогом при добавлении группы, но участники группы не синхронизируются, пока группе не будет предоставлено право на доступ к приложению или имя группы не будет добавлено в политику доступа.

URL-адрес для визуализации страниц входа в VMware Workspace ONE Access в интернет-кадре

При использовании интернет-кадра для отображения приложений, требующих проверки подлинности в Workspace ONE Access, добавьте доверенные URL-адреса, которые могут отображать страницы входа в Workspace ONE Access.

Кэшировать пароли

Включите этот параметр, чтобы обеспечить единый вход для пользователей, которые запускают Horizon, Horizon Cloud и виртуальные приложения Citrix из каталога Hub. См. в статью Настройка кэширования паролей для виртуальных приложений.

Настроить запрос на вход

Можно создать настраиваемый запрос на вход, который будет отображаться в текстовом поле пользователя на странице входа в Workspace ONE Access.
Уникальный идентификатор для входа пользователя

Если пользователи используют метод проверки подлинности с помощью имени пользователя и пароля для входа в систему из Workspace ONE Access, можно настроить параметр входа с использованием уникального идентификатора для отображения страниц входа на основе идентификатора.