Skip to main content

11. August 2026

Verwalten von OAuth 2.0-Clients in Omnissa Access

Omnissa Access verwendet OAuth 2.0, damit sich Anwendungen bei Omnissa Access registrieren und sicheren delegierten Zugriff auf Anwendungen erstellen können, die im Hub-Katalog aktiviert sind. Der OAuth-Client ist über ein Zugriffstoken autorisiert.

Sie können einen einzelnen OAuth 2-Client erstellen, damit eine einzelne Anwendung bei Omnissa Access registriert werden kann. Sie können auch eine Vorlage erstellen, damit sich eine Gruppe von Clients dynamisch bei den Omnissa Access-Diensten registrieren kann, um den Zugriff auf bestimmte Anwendungen zu ermöglichen.

Die anfängliche Authentifizierungsanforderung des Benutzers resultiert aus dem Authentifizierungsverlauf, der in der OIDC-Spezifikation definiert ist.

OAuth 2.0-Workflow beim Zugriff auf die Anwendung über Workspace ONE Intelligent Hub

Wenn ein Benutzer auf die Anwendung in der Workspace ONE Intelligent Hub-App klickt, läuft der Authentifizierungsprozess wie folgt ab:

  1. Der Benutzer wählt die Anwendung im Hub-Katalog aus.
  2. Der Omnissa Access-Dienst leitet den Benutzer zur Ziel-URL um.
  3. Die Anwendung leitet den Benutzer mit einer Autorisierungsanforderung zu Omnissa Access um.
  4. Der Omnissa Access-Dienst authentifiziert den Benutzer anhand der Authentifizierungsrichtlinie, die Sie für die App angegeben haben.
  5. Der Omnissa Access-Dienst überprüft, ob der Benutzer für die Anwendung berechtigt ist.
  6. Der Omnissa Access-Dienst sendet den Autorisierungscode an die Umleitungs-URL.
  7. Mithilfe des Autorisierungscodes fordert die Anwendung das Zugriffstoken an.
  8. Der Omnissa Access-Dienst sendet das ID-Token, Zugriffstoken und Aktualisierungstoken an die App.

Verwalten der Time-To-Live (TTL) des Zugriffstokens

Das Zugriffstoken bietet sicheren temporären Zugriff auf die Anwendung. Zugriffstoken haben eine begrenzte Lebensdauer. Wenn Sie die Client-Anmeldeinformationen erstellen, wird das Zugriffstoken mit einer Gültigkeitsdauer (Time-To-Live, TTL) konfiguriert. Die festgelegte Zeit ist die maximale Zeitspanne, die das Zugriffstoken zur Verwendung in einer Anwendung gültig ist.

Wenn Benutzer eine Anwendung häufig verwenden, wie z. B. die Workspace ONE Intelligent Hub-App, können Sie die Client-Anmeldeinformationen so konfigurieren, dass diese Benutzer sich nicht jedes Mal nach Ablauf des Zugriffstokens anmelden müssen.

Aktivieren Sie die Option „Aktualisierungstoken ausgeben“, damit bei Ablauf des Zugriffstokens die Anwendung das Aktualisierungstoken verwendet, um ein neues Zugriffstoken anzufordern. Das Aktualisierungstoken ist mit einem TTL-Wert konfiguriert. Neue Zugriffstoken können so lange angefordert werden, bis das Aktualisierungstoken abläuft. Bei Ablauf des Aktualisierungstokens muss sich der Benutzer bei der Anwendung anmelden.

Sie können konfigurieren, wie lange ein Aktualisierungstoken im Leerlauf sein kann, bevor es nicht mehr verwendet werden kann. Wenn das Aktualisierungstoken nicht während der Time-To-Live (TTL) des Aktualisierungstokens im Leerlauf verwendet wird, müssen sich Benutzer erneut bei der Anwendung anmelden.

Funktionsweise der Time-To-Live des Zugriffstokens

Die Time-To-Live-Einstellungen (TTL) für das Zugriffstoken in den Client-Anmeldeinformationen sind wie folgt konfiguriert.

  • Der TTL-Wert des Zugriffstokens ist auf neun Stunden festgelegt.
  • Der TTL-Wert des Aktualisierungstokens ist auf drei Monate festgelegt.
  • Der TTL-Wert des Aktualisierungstokens im Leerlauf ist auf sieben Tage festgelegt.

Wenn der Benutzer die Anwendung jeden Tag verwendet, muss sich der Benutzer je nach TTL-Einstellung des Aktualisierungstokens für drei Monate nicht erneut anmelden. Wenn sich der Benutzer im Leerlauf befindet und die Anwendung sieben Tage lang nicht verwendet, müsste sich der Benutzer jedoch je nach TTL-Einstellung des Aktualisierungstoken im Leerlauf erneut anmelden.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…