Прежде чем можно будет регистрировать устройства каждый пользователь должен получить аутентифицируемый аккаунт, который распознает Workspace ONE UEM powered by AirWatch . Выбираемый тип аутентификации пользователей зависит от потребностей организации.
Стандартная аутентификация пользователей Можно использовать базовую аутентификацию для идентификации пользователей в архитектуре Workspace ONE UEM , однако этот метод не обеспечивает интеграцию с существующими учетными записями корпоративных пользователей.
Аутентификация на основе Active Directory с использованием LDAP Аутентификация на основе Active Directory (AD) с использованием Lightweight Directory Access Protocol (LDAP) используется для интеграции учетных записей пользователей и администраторов Workspace ONE UEM с существующими корпоративными учетными записями.
Аутентификация на основе Active Directory с использованием LDAP или VMware Enterprise Systems Connector Аутентификация на основе Active Directory с использованием LDAP или VMware Enterprise Systems Connector работает аналогично стандартной аутентификации на основе AD и LDAP. Эта модель применима ко всем облачным развертываниям, осуществляемым по концепции «программное обеспечение как услуга» (SaaS).
Прокси-сервер аутентификации Прокси-сервер аутентификации обеспечивает интеграцию служб каталогов в облаке или во внутренних сетях с усиленной защитой. В такой модели сервер Workspace ONE UEM связывается с общедоступным веб-сервером или с сервером Exchange ActiveSync. При аутентификации пользователей используется контроллер домена.
Аутентификация SAML 2.0 Аутентификация SAML 2.0 поддерживает единый вход и федеративную аутентификацию. Workspace ONE UEM никогда не получает корпоративные учетные данные.
Аутентификация на основе маркеров Аутентификация на основе маркеров — это самый простой для пользователя способ регистрации устройств. С такими настройками регистрации Workspace ONE UEM создает маркер, который помещается в URL-адрес регистрации.
Включение типов безопасности для регистрации После интеграции Workspace ONE UEM с выбранным типом безопасности пользователя и перед регистрацией включите все режимы проверки подлинности, которые планируете разрешить.