Skip to main content

11. September 2025

Hinzufügen eines OAuth 2.0-Benutzerzugriffstoken-Clients zu Omnissa Access

Damit sich eine einzelne Anwendung bei den Omnissa Access-Diensten registrieren kann und so dem Benutzer Zugriff auf die Anwendung ermöglicht, erstellen Sie einen Benutzerzugriffstoken-Client.

Durch die Registrierung der Details der Anwendung wird die Anwendung als ein vertrauenswürdiger Client für den OAuth-Dienst identifiziert.

Sie registrieren die Client-ID, den geheimen Client-Schlüssel und einen Umleitungs-URI beim Omnissa Access-Dienst.

Vorgehensweise

  1. Klicken Sie in der Omnissa Access-Konsole auf der Seite Einstellungen > OAuth 2.0-Verwaltungauf CLIENT HINZUFÜGEN.

  2. Nehmen Sie auf der Seite Client hinzufügen die folgenden Einstellungen vor.

    BezeichnungBeschreibung
    ZugriffstypSie können entweder ein Benutzerzugriffstoken oder ein Service-Client-Token erstellen. Legen Sie diesen Wert auf Benutzerzugriffstoken fest.
    Client-IDGeben Sie einen eindeutigen Clientbezeichner für die Anwendung ein. Die Client-ID wird zur Authentifizierung bei Omnissa Access verwendet. Die Client-ID darf nicht mit einer anderen Client-ID in Ihrem Mandanten übereinstimmen. Die folgenden Zeichen können verwendet werden: alphanumerische Zeichen (A–Z, a–z, 0–9) Punkt (.), Unterstrich (_), Bindestrich (-) und at-Zeichen (@), und nicht mehr als 256 Zeichen lang.
    GewährungstypWählen Sie einen oder mehrere der folgenden Gewährungstypen aus.
    • Gewährung von Clientanmeldedaten
    • Kennwortgewährung
    • Erteilung des Autorisierungscodes. Wenn Sie „Erteilung des Autorisierungscodes“ auswählen, wird die Einstellung „Umleitungs-URI“ unter „Gewährungstyp“ angezeigt.
    • Gewährung von Aktualisierungstoken ist standardmäßig aktiviert, wenn die Einstellung Aktualisierungstoken ausstellen aktiviert ist. Wenn Sie Aktualisierungstoken ausstellen deaktivieren, wird der Typ Gewährung von Aktualisierungstoken nicht markiert.
    Umleitungs-URIGeben Sie den registrierten Umleitungs-URI für „Erteilung des Autorisierungscodes“ ein. Geben Sie diese in folgender Form ein: https://redirecturi.com.
    Sie können eine durch Kommas getrennte Liste verwenden, um mehrere Umleitungs-URLs hinzuzufügen.
    GeltungsbereichDer Geltungsbereich definiert, auf welchen Teil des Benutzerkontos das Token zugreifen kann. Zu den zur Auswahl stehenden Geltungsbereichen gehören: E-Mail, Profil, Benutzer, NAPPS, OpenID, Gruppe und Administrator. Wählen Sie einen oder mehrere Identitätsbereiche aus, die Sie als Teil der OAuth 2.0-Autorisierungsanforderung verwenden möchten. Wenn Sie Admin auswählen, wird die Einstellung Admin-Rollen angezeigt.
    AdministratorrollenWenn Sie unter „Geltungsbereich“ die Einstellung Admin auswählen, wählen Sie im Dropdown-Menü die Admin-Rollen aus, die dem Admin gewährt werden.
    Aktualisierungstoken ausgeben Um die Rückgabe eines Aktualisierungstokens zu ermöglichen, lassen Sie diese Option aktiviert.
    TTL des AktualisierungstokensLegen Sie den Time-to-Live-Wert für das Aktualisierungstoken fest. Neue Zugriffstoken können so lange angefordert werden, bis das Aktualisierungstoken abläuft. Weitere Informationen finden Sie unter Verwalten von OAuth 2.0-Clients in Omnissa Access.
    TTL des ZugriffstokensDas Zugriffstoken läuft nach der in TTL des Zugriffstokens festgelegten Anzahl von Sekunden ab. Wenn die Option „Aktualisierungstoken ausgeben“ aktiviert ist, verwendet die Anwendung bei Ablauf des Zugriffstokens das Aktualisierungstoken zum Anfordern eines neuen Zugriffstokens.
    TTL des Tokens im LeerlaufKonfigurieren Sie, wie lange ein Aktualisierungstoken im Leerlauf sein kann, bevor es nicht mehr verwendet werden kann.
    TokentypFür Omnissa Access lautet der Tokentyp auf Bearer-Token.
    BenutzergewährungBenutzer zur Annahme des Geltungsbereichs auffordern ist aktiviert. Den Benutzern wird eine Meldung angezeigt, in der die gesendeten Geltungsbereiche aufgeführt sind.
  3. Klicken Sie auf SPEICHERN.

    Die Clientseite wird aktualisiert und die Client-ID und der verborgene gemeinsame geheime Schlüssel werden angezeigt.

  4. Kopieren und speichern Sie die Client-ID und den generierten gemeinsamen geheimen Schlüssel. Sie fügen diese Informationen beim Konfigurieren der Anwendung hinzu.

    Der geheime Schlüssel des Clients muss vertraulich behandelt werden. Wenn eine bereitgestellte Anwendung den geheimen Schlüssel nicht vertraulich behandeln kann, wird er nicht verwendet. Der gemeinsame geheime Schlüssel wird nicht mit Anwendungen auf Webbrowserbasis verwendet.

    Hinweis: Der gemeinsame geheime Schlüssel wird nicht gespeichert. Wenn Sie den geheimen Code verlieren, müssen Sie einen neuen geheimen Schlüssel generieren und die App aktualisieren, die denselben gemeinsamen geheimen Schlüssel mit dem neu generierten geheimen Schlüssel verwendet.

    Um einen geheimen Schlüssel neu zu generieren, klicken Sie auf der Seite „OAuth 2.0-Verwaltung“ auf die Client-ID, für die ein neuer geheimer Schlüssel erforderlich ist, und dann auf GEHEIMEN SCHLÜSSEL NEU GENERIEREN.

Nächste Schritte

Konfigurieren Sie in der Ressourcenanwendung die Client-ID und den generierten gemeinsamen geheimen Schlüssel. Weitere Informationen hierzu finden Sie in der Anwendungsdokumentation.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…