スキップしてメイン コンテンツに移動

投稿

Workspace ONE UEM管理対象のデバイスに通知を送信

Workspace ONEでは管理下のデバイスに対して通知を送信することができます。具体的にはMDMエージェントやアプリケーションカタログの役割も果たす Intelligent Hub に対し、通知を表示させることができる、という機能です。 単なるメッセージを表示させるだけの通知をすることも可能ですが、何らかのアクションを促す通知を行い、ユーザに操作を要求するということもできたりします。 まずは、Hubサービスの管理コンソールを起動したいので、Workspace ONE UEMの管理コンソールにログインし、右上のメニューから[ Workspace ONE Hubサービス ]をクリックします。

Windows HelloでWorkspace ONE Accessにログイン

Workspace ONE Accessが FIDO2 に対応したようです。 FIDO2はすごく単純化して言うと「 パスワードレス認証 」ですね。 FIDO2に対応したことによって、USBキーまたはWindows10であれば「 Windows Hello 」、macOSであれば「 TouchID 」でログインができるようになった、というところです。 今回はWindows10デバイスを使用して、Windows HelloでWorkspace ONE Accessにログインする、ということをやってみたいと思います。 ざっくりの流れは以下の通りです。     1.FIDO2認証の有効化     2.認証ポリシーにFIDO2認証を追加      3.動作確認           3.1.認証子を登録(初回のみ)          3.2.Windows Helloでログイン 1.FIDO2認証の有効化 Workspace ONE Accessの管理コンソールにログインし、[ IDとアクセス管理 ]>[ 認証方法 ]をクリック後、[ FIDO2 ]の編集ボタンをクリックします。 [ FIDO2 アダプタを有効にする ]にチェックを入れ、[ 保存 ]をクリックします。 [ IDとアクセス管理 ]>[ IDプロバイダ ]をクリックし、組み込みIDPで[ FIDO2 ]を有効化して保存します。 2.認証ポリシーにFIDO2認証を追加 [ IDとアクセス管理] >[ ポリシー ]をクリック後、[ デフォルトポリシーの編集 ]をクリックします。 ルールを追加し、[ およびユーザーがFIDO2認証子を登録しています ]を[ はい ]に設定して保存します。 【補足】 この設定を有効化するとFIDO2認証子の登録時にのみ、このルールが適用されます。 FIDO2の登録用のポリシーをルールの先頭に持ってきます。 さらにポリシールールを追加して、今度は認証方法として[ FIDO2 ]を選択して保存します。 3.動作確認 3.1.認証子を登録(初回のみ) Windows10のChromeでWorkspace...

Mobile FlowsでServiceNowと連携

前回、Mobile Flowsを利用する準備段階の構成までを記載しました( コチラ )ので、今回は実際にServiceNowと連携するところまでを記載します。 シナリオとして、ServiceNow側で行ったデバイス購入申請をIntelligent Hubで承認する、ということをやってみることでどんな感じの使い勝手なのか体感してみたいと思います。 ざっくりの流れは以下の通りです。     1.ServiceNowでOAuthエンドポイントを作成     2.WS1 UEMでMobile Flowsコネクターを設定     3.動作確認          3.1.Intelligent Hubで通知を有効化          3.2.ServiceNowからデバイス購入申請を実施          3.3.Intellligent Hubでリクエストを承認 1.ServiceNowでOAuthエンドポイントを作成 ServiceNowの管理コンソールで、[System OAuth]>[Application Registry]をクリック後、[New]をクリックします。 [Create an OAuth API endpoint for external clients]をクリックします。 以下の通り設定して[Submit]をクリックします。 (ClientID、Client Secretは勝手に生成してくれます。記載以外はデフォルトでOK) Name 任意の値 Accessible from All application scopes Redirect URL https://prod.hero.vmwservices.com/token-exchange/oauth2/callback Refresh Token Lifespan 8,640,000 Access T...

Mobile Flowsで業務をモバイル化

Workspace ONEにはMobile Flowsという機能があります。 Workspace ONEと他システムを連携することにより、Intelligent Hubを使って承認フローを進めたり、更新通知を受け取ったりすることができるという仕組みです。 Mobile Flowsを利用するにはWorkspace ONE側の設定はもちろん、連携先のシステム側でもいくつか準備が必要になるワケですが、ガイドなども公開されているServiceNowとの連携を試してみることで、どのような使い方ができるか体感してみます。 今回は Mobile Flowsを利用するための事前準備 として大きく以下のことを行います。 Workspace ONE UEMの認証ソースをWorkspace ONE Accessに設定 WS1 AccessでOAuthクライアントテンプレートを作成 Hub ServiceのMobile Flows通知を有効化 今回試すServiceNowとの連携の際も上記は必要になりますが、ServiceNowに限らずMobile Flowsを利用する際にはどのサービスと連携する場合も必要になるので、ココだけ切り出して書いておきたいと思った次第です。 Workspace ONE UEMの認証ソースをWorkspace ONE Accessに設定 UEMへのデバイス加入時の認証をAccessに任せる形になります。 ※現状、デフォルトはUEMに設定されてます。 Workspace ONE UEMの管理コンソール開き、ルートの組織グループで[グループと設定]>[すべての設定]をクリックします。 次に、[デバイスとユーザー]>[全般]>[加入]をクリック後、[認証]タブをオーバーライドにします。 [Intelligent Hubの認証ソース]を[WORKSPACE ONE ACCESS]に変更して保存します。 【補足】 この設定はカスタマー階層の組織グループでないと設定変更できません。 WS1 AccessでOAuthテンプレートを作成 Workspace ONE Accessの管理コンソール開き、[カタログ]>[設定]をクリックします。 [リモートアプリアクセス]>[テンプレート]をクリック後、[テンプレートを作成]をクリックします。 [テンプレートを作成]画面で以...

Workspace ONE AccessからServiceNowにシングルサインオン(SAML)

以前、Workspace ONEと他システム間で、 OpenID Connect で連携する内容をポストしましたが、今回は SAML を利用したシングルサインオンの構成を検証してみました。 ServiceNow と SAML連携 して、WS1のポータルからシングルサインオンする構成を試してみます。 大枠の流れとしては以下の通りです。      1.ServiceNow(SP)のSAML認証設定          1.1. WS1 AccessからSAML連携に必要な情報を取得           1.2.SAML認証設定      2.WS1 Access(IDP)でSAML認証設定      3.動作確認 1.ServiceNow側(SP)でSAML認証設定 まずは、今回の構成ではSP(Service Provider)となるServiceNow側でSAMLによるシングルサインオンを可能とするように構成します。 1.1.WS1 Accessから S AML連携に必要な情報を取得 まずは、WS1 AccessのIDPメタデータのURLを取得します。 [カタログ]>[Webアプリケーション]をクリック後、[設定]をクリックします。 左ペインから[SAMLメタデータ]をクリック後、IDPメタデータの[URLをコピー]をクリックします。 クリップボードにコピーされるので、テキストエディタにでも貼り付けておきます。 次に、WS1 AccessのIDP署名証明書を取得します。 左ペインから、[SAMLメタデータ]をクリック後、署名証明書の[ダウンロード]をクリックします。 こんなファイルがダウンロードされます。 1.2.SAML認証設定 続いて、ServiceNow側のSAML認証設定を行います。 ServiceNowの管理コンソールにログインし、検索バーに[saml]と入力後、[SAML2 Single Sign-On]配下の[Certificate]をクリックします。 後で、使用するため先ほどダウンロードした、[signingCertificate.cer]をテキストエデ...