Пользователи однозначно идентифицируются по имени пользователя и домену при входе в Workspace ONE Access. По умолчанию пользователи, выполняющие вход на портал Hub из Workspace ONE Access, должны на первой отобразившейся странице входа выбрать домен, к которому они принадлежат.
Поскольку пользователи сначала должны выбрать домен, то проблем при входе пользователей с одинаковыми именами, но принадлежащих к разным доменам, не возникает. Например, пользователь с именем Jane может быть и в домене eng.example.com, и в домене sales.example.com.
Workspace ONE Access отображает страницу проверки подлинности с учетом правил политики доступа, настроенных для конкретного домена.
На странице «Параметры» > «Параметры входа» можно настроить приведенные ниже параметры входа.
Параметр | Описание |
---|---|
Показывать домен системы на странице входа |
По умолчанию эта настройка включена. Пользователям предоставляется раскрывающееся меню домена, в котором указаны все домены Active Directory, интегрированные с сервером Workspace ONE Access и локальным каталогом домена системы. Если снять флажок Показывать параметр «Домен системы» на странице входа, запись системного домена удаляется из раскрывающегося меню домена. |
Скрыть ссылку «Изменить домен» на странице входа |
Включите этот параметр, чтобы скрыть ссылку Изменить домен, если имеется только один каталог и на странице входа скрыт параметр «Домен системы». |
Использовать адрес электронной почты для входа в Intelligent Hub |
Включите этот параметр, чтобы пользователи, которые входят в систему, могли вводить свой адрес электронной почты из приложения Workspace ONE Intelligent Hub. |
Включить постоянные файлы cookie для сеансов пользователя |
Включите этот параметр, чтобы обеспечить единый вход между браузерами и встроенными приложениями, когда пользователи используют Safari View Controller на устройствах iOS или Chrome Custom Tabs на устройствах Android для входа. Время ожидания файла cookie настраивается в правилах политики доступа. См. статью Включение постоянных файлов cookie в Workspace ONE Access для мобильных устройств. |
Синхронизировать участников группы с каталогом при добавлении группы |
Включите этот параметр для обеспечения синхронизации участников группы при ее добавлении из Active Directory. Если параметр Синхронизировать участников группы с каталогом при добавлении группы не включен, имя группы синхронизируется с каталогом при добавлении группы, но участники группы не синхронизируются, пока группе не будет предоставлено право на доступ к приложению или имя группы не будет добавлено в политику доступа. |
URL-адрес для визуализации страниц входа в VMware Workspace ONE Access в интернет-кадре |
При использовании интернет-кадра для отображения приложений, требующих проверки подлинности в Workspace ONE Access, добавьте доверенные URL-адреса, которые могут отображать страницы входа в Workspace ONE Access. |
Кэшировать пароли |
Включите этот параметр, чтобы обеспечить единый вход для пользователей, которые запускают Horizon, Horizon Cloud и виртуальные приложения Citrix из каталога Hub. См. в статью Настройка кэширования паролей для виртуальных приложений. |
Настроить запрос на вход |
Можно создать настраиваемый запрос на вход, который будет отображаться в текстовом поле пользователя на странице входа в Workspace ONE Access. |
Уникальный идентификатор для входа пользователя | Если пользователи используют метод проверки подлинности с помощью имени пользователя и пароля для входа в систему из Workspace ONE Access, можно настроить параметр входа с использованием уникального идентификатора для отображения страниц входа на основе идентификатора. |