Sie können mehrere Arten von Authentifizierungsmethoden im Omnissa Access-Dienst konfigurieren. Sie können eine einzelne Authentifizierungsmethode konfigurieren und die Zwei-Faktor-Authentifizierung einrichten.
Um die Informationen in diesem Handbuch nutzen zu können, sollten Sie mit den folgenden Konzepten vertraut sein:
- Gängige Protokolle und Begriffe für Single Sign-On (SSO). Für das SAML-Protokoll sollten Sie Begriffe wie XML, Attribute und nameIDFormat kennen. Für das OpenID-Connect-Protokoll sollten Sie Begriffe wie Token, Anforderungen, JWT und OAuth 2 kennen.
- Implementierungen der Multifaktor-Authentifizierung für Kerberos, RSA SecurID und zertifikatsbasierte Authentifizierung.
Sie können die folgenden Arten von Authentifizierungsmethoden installieren und verwalten:
- Omnissa Access-Connector-basierte Authentifizierungsmethoden
- Benutzerauthentifizierungsdienstmethoden: Wenn der Benutzerauthentifizierungsdienst auf dem Connector installiert ist, können die Authentifizierungsmethoden „Kennwort“ (Cloud-Bereitstellung), „RSA SecurID“ (Cloud-Bereitstellung) und „RADIUS“ (Cloud-Bereitstellung) konfiguriert und einem integrierten Identitätsanbieter zugeordnet werden.
- Kerberos-Authentifizierungsdienstmethoden: Wenn der Kerberos-Authentifizierungsdienst auf dem Connector installiert ist, kann die Kerberos-Authentifizierungsmethode konfiguriert und einem Workspace-Identitätsanbieter zugeordnet werden, um eine connectorbasierte Kerberos-Authentifizierung für interne Benutzer bereitzustellen.
- Benutzerauthentifizierungsdienstmethoden: Wenn der Benutzerauthentifizierungsdienst auf dem Connector installiert ist, können die Authentifizierungsmethoden „Kennwort“ (Cloud-Bereitstellung), „RSA SecurID“ (Cloud-Bereitstellung) und „RADIUS“ (Cloud-Bereitstellung) konfiguriert und einem integrierten Identitätsanbieter zugeordnet werden.
- Cloudbasierte Authentifizierungsmethoden, die vom Omnissa Access-Dienst verwaltet werden und mit einem integrierten Identitätsanbieter verknüpft sind
- Von externen Identitätsanbietern verwaltete Authentifizierung
Von der Identitätsanbieter-Instanz, die Sie mit dem Omnissa Access-Dienst verwenden, wird eine Verbundautorität im Netzwerk erstellt, die über SAML 2.0- oder OpenID Connect 1.0-Protokolle mit dem Dienst kommuniziert.
Omnissa Identity Service-Integration
Bei Omnissa Identity Service handelt es sich um einen neuen Dienst zur Integration von Workspace ONE-Diensten, einschließlich Omnissa Access, mit einem externen Identitätsanbieter zur Bereitstellung einer zentralen Benutzerverwaltung. Omnissa Identity Service basiert auf dem SCIM-2.0-Protokoll (System for Cross-Domain Identity Management).
Omnissa Identity Service ist für neue Workspace ONE-Mandanten verfügbar, die keine bestehenden Verzeichnis- oder Identitätsanbieterintegrationen aufweisen.
Bestimmte Funktionen sind in Mandanten mit aktiviertem Omnissa Identity Service nicht verfügbar. Weitere Informationen finden Sie im Thema Nicht unterstützte Workspace ONE-Funktionen im Handbuch Konfigurieren der Benutzerbereitstellung und des Identitätsverbunds mit Omnissa Identity Service.
Weitere Informationen zu Omnissa Identity Service finden Sie unter den folgenden Links.
War diese Seite hilfreich?