Workspace ONE® ist eine sichere Enterprise-Plattform, die Anwendungen auf iOS-, Android-, Windows- und Mac OS-Geräten bereitstellt und verwaltet. Die Identitäts- und Anwendungsverwaltung sowie das Enterprise Mobility Management sind in die Workspace ONE-Plattform integriert.
Als Identitätskomponente bietet Omnissa Access die Integration von Unternehmensidentitäten sowie webbasierte und mobile Single Sign-On(SSO)-Dienste. Omnissa Access kann als eigenständiger Identitätsanbieter (IDP) eines Verbunds verwendet werden. Es kann auch eine bestehende IDP- und SSO-Lösung wie Okta ergänzen, um zusätzliche Dienste wie ein einheitliches App-Katalog-Portal und einen auf der Position des Geräts basierten bedingten Zugriff bereitzustellen. Omnissa Access kann für einen Verbund zusammengefasster Identitäts- (IDP) oder Dienstanbieter (SP) mit anderen SSO- und IDP-Lösungen wie Okta integriert werden. Diese Integration basiert in der Regel auf vertrauenswürdigen SAML-Verbindungen.
Dieses Handbuch enthält eine Schritt-für-Schritt-Anleitung zur Konfiguration und zum Testen von Anwendungsfällen, die von der Workspace ONE-Integration in Okta unterstützt werden. Um Workspace ONE in Okta zu integrieren, integrieren Sie Omnissa Access, die Identitätskomponente von Workspace ONE, mit Okta.
Hauptanwendungsfälle
Zu den wichtigsten Anwendungsfällen, die von der Workspace ONE- und Okta-Integration unterstützt werden, gehören die Aktivierung des Workspace ONE-Logins mit Okta-Authentifizierung, das Hinzufügen von Okta-Anwendungen zum Workspace ONE-Katalog und die Aktivierung des Gerätevertrauens und von Universal SSO über native und Web-Anwendungen hinweg.
Workspace ONE-Anmeldung mit Okta
Die Omnissa Workspace ONE® Intelligent Hub-App und das Webportal können so konfiguriert werden, dass sie Okta als vertrauenswürdigen Identitätsanbieter verwenden und es Endbenutzern somit ermöglichen, sich mit Okta-Authentifizierungsrichtlinien anzumelden. Dieser Anwendungsfall gilt auch für Omnissa Horizon® Enterprise -Kunden, die den Workspace ONE-Katalog zum Starten von Horizon Apps und Desktops verwenden, aber Workspace ONE UEM noch nicht zur Verwaltung von Geräten eingesetzt haben.
Um diesen Anwendungsfall zu implementieren, konfigurieren Sie Folgendes:
Konfigurieren von Okta als Identitätsanbieter für Workspace ONE
Einheitlicher Katalog
Der Workspace ONE-Katalog kann so konfiguriert werden, dass er Anwendungen, die über Okta verbunden sind, zusammen mit allen anderen Anwendungen, die über Workspace ONE konfiguriert sind, wie Horizon- und Citrix-Anwendungen und Desktops, sowie native Anwendungen, die von Workspace ONE UEM unterstützt werden, veröffentlicht. Auf diese Weise können Endbenutzer auf eine einzelne Anwendung zugreifen, um ihre Unternehmensanwendungen von jedem Gerät mit konsistenter Benutzerfreundlichkeit zu entdecken, zu starten oder herunterzuladen.
Hinweis: Okta SWA-apps werden derzeit nicht unterstützt.
Um diesen Anwendungsfall zu implementieren, konfigurieren Sie Folgendes:
- Konfigurieren von Okta als Identitätsanbieter für Workspace ONE
- Konfigurieren von Omnissa Access als Identitätsanbieter in Omnissa Access
- Konfigurieren der Anwendungsquelle in Omnissa Access
- Konfigurieren von Okta-Anwendungen in Omnissa Access
Vertrauenswürdigkeit von Geräten
Wichtig: Der Anwendungsfall „Gerätevertrauen“ basiert auf der Funktion „Okta-Gerätevertrauen“. Okta-Gerätevertrauen ist nur mit der Okta Classic Engine verfügbar. Unterstützung für die Okta Identity Engine steht nicht zur Verfügung.
Durch die Integration von Okta und Workspace ONE können Administratoren das Gerätevertrauen durch Auswerten des Gerätszustands festlegen, z. B. ob das Gerät verwaltet wird, bevor Anwender auf vertrauliche Anwendungen zugreifen können. Für iOS- und Android-Geräte werden Richtlinien zum Gerätestatus in Okta konfiguriert und ausgewertet, sobald sich ein Benutzer bei einer geschützten Anwendung anmeldet.
Beispielsweise würde ein Gerätevertrauensfluss, der die Salesforce-Anwendung verwendet, dieser Reihenfolge für iOS- und Android-Geräte folgen:

-
Der Endbenutzer versucht, auf den Salesforce-Mandanten zuzugreifen.
-
Salesforce leitet an Okta als den konfigurierten Identitätsanbieter weiter.
-
Okta verarbeitet die eingehende Anfrage und leitet den Client auf Basis der konfigurierten Routing-Regeln an den Workspace ONE-Identitätsanbieter weiter.
-
Workspace ONE fordert den Benutzer zur Authentifizierung mithilfe von Mobile SSO für iOS oder Mobile SSO für Android auf und leitet ihn mit dem Status des Gerätevertrauens zurück zu Okta.
-
Okta führt die Bewertung der Gerätevertrauensrichtlinie durch.
Wenn das Gerät nicht verwaltet wird, wird der Benutzer aufgefordert, sich bei Workspace ONE zu registrieren.
-
Okta gibt die SAML-Assertion für Salesforce aus, wenn die Gerätevertrauensregel basierend auf der von Workspace ONE empfangenen SAML-Assertions-Antwort erfüllt wird.
Der Anwendungsfall Gerätevertrauen erfordert eine End-to-End-Einrichtung, die alle Verfahren in diesem Dokument abdeckt. Um diesen Anwendungsfall zu implementieren, konfigurieren Sie Folgendes:
-
Konfigurieren von Okta als Identitätsanbieter für Workspace ONE
-
Konfigurieren von Omnissa Access als Identitätsanbieter in Omnissa Access
Stellen Sie eine SAML-basierte Beziehung zu Workspace ONE für die Prüfung der Vertrauenswürdigkeit von Geräten her.
-
Konfigurieren Sie die Identitätsanbieter-Routing-Regeln und Zugriffsrichtlinien.
War diese Seite hilfreich?