Sie können Anwendungen, die das OpenID Connect-Authentifizierungsprotokoll verwenden, zum Omnissa Access-Katalog über die Seite Ressourcen > Web-Apps hinzufügen. Zum Hinzufügen einer OpenID Connect-Anwendung geben Sie die Ziel-URL der Anwendung, die Umleitungs-URL, die Client-ID, den Clienttyp und den geheimen Client-Schlüssel (optional, hängt vom Clienttyp ab) ein.
Voraussetzungen
- Rufen Sie die Ziel-URL und die Umleitungs-URL ab.
- Erstellen Sie eine benutzerdefinierte Zugriffsrichtlinie, wenn Sie nicht die standardmäßige Zugriffsrichtlinie verwenden möchten. Zugriffsrichtlinien können Sie auf der Seite Ressourcen > Richtlinien erstellen.
- Erstellen Sie Kategorien, falls erforderlich. Sie können Kategorien auf der Seite Ressourcen > Web-Apps erstellen, indem Sie auf Kategorien klicken und den Kategorienamen in das Textfeld eingeben.
- Erstellen Sie Benutzergruppen, falls erforderlich. Sie können Gruppen auf der Seite Konten > Benutzergruppen erstellen.
Vorgehensweise
-
Wählen Sie in der Omnissa Access-Konsole die Registerkarte Ressourcen > Web-Apps aus.
-
Klicken Sie auf Neu.
-
Geben Sie auf der Seite „Definition“ des Assistenten Neue SaaS-Anwendung die erforderlichen Informationen ein.
Option Beschreibung Name Geben Sie einen eindeutigen Namen für die Anwendung ein. Beschreibung (Optional) Geben Sie eine Beschreibung der Anwendung ein. Symbol (Optional) Laden Sie ein Symbol für die Anwendung hoch. Symbole in den Dateiformaten „PNG“, „JPG“ und „ICON“ mit einer Größe von bis zu 4 MB werden unterstützt. Das Symbol muss eine Mindestgröße von 180 x 180 Pixel haben. Wenn das Symbol zu klein ist, wird es nicht angezeigt. In diesem Fall wird das Omnissa-Symbol angezeigt. Kategorie (Optional) Um die Anwendung einer Kategorie hinzuzufügen, wählen Sie sie aus dem Dropdown-Menü aus. Kategorien müssen bereits erstellt sein.
Eine vordefinierte Kategorie Empfohlen ist ebenfalls verfügbar. Wählen Sie diese Kategorie aus, wenn die Anwendung in der Liste „Empfohlene Anwendungen“ in der Omnissa Intelligent Hub-App oder im -Portal angezeigt werden soll. -
Klicken Sie auf Weiter.
-
Geben Sie auf der Seite „Konfiguration“ die erforderlichen Konfigurationsinformationen ein.
Option Beschreibung Authentifizierungstyp Wählen Sie OpenID Connect aus. Ziel-URL Die URL der Anwendung, zu der Benutzer gesendet werden, wenn sie auf die App in der Intelligent Hub-App oder im -Portal klicken. Umleitungs-URL Die URL, an die Omnissa Access den Autorisierungscode sendet. Client-ID Der Bezeichner des Clients, den die App in den Authentifizierungsanforderungen an Omnissa Access enthält. Die Client-ID muss pro Mandant eindeutig sein. Clienttyp Der Typ des OAuth 2.0-Benutzer-Clients, der erstellt wird.
Wählen Sie **Öffentlich** aus, wenn die Anwendung in Umgebungen ausgeführt wird, die die Vertraulichkeit eines geheimen Client-Schlüssels nicht aufrechterhalten können. Die Option Öffentlich erzwingt Proof Key for Code Exchange (PKCE), eine Erweiterung des OAuth 2.0-Protokolls, das die Sicherheit des Autorisierungscode-Flows verbessert. Mit dieser Option müssen Sie keinen geheimen Client-Schlüssel erstellen.
Wählen Sie Vertraulich aus, wenn die App sicher beim Autorisierungsserver authentifiziert werden kann. Mit der Option Vertraulich erstellen Sie einen geheimen Client-Schlüssel und können optional PKCE-Unterstützung auswählen.
Hinweis:- Wenn Sie PKCE auf einem vorhandenen vertraulichen Client aktivieren, werden alle Token für diesen OAuth 2.0-Client gelöscht, um einen sicheren Übergang zu gewährleisten.
- PKCE wird für OIDC-Apps mit aktivierter SSF-Integration nicht unterstützt. Diese Apps verwenden immer einen vertraulichen Client mit einem geheimen Client-Schlüssel.
- Omnissa Access unterstützt für PKCE ausschließlich die S256-Code-Abfragemethode.
Geheimer Client-Schlüssel Der geheime Schlüssel, den die App verwenden wird, um sich selbst bei den Authentifizierungsanforderungen an Omnissa Access zu identifizieren. Ein geheimer Client-Schlüssel ist erforderlich, wenn Sie den Clienttyp Vertraulich auswählen. In Omnissa Web öffnen Wählen Sie diese Option aus, wenn Sie möchten, dass die Intelligent Hub-App die Anwendung im Omnissa Web-Browser öffnet, der eine sichere Alternative zum nativen Webbrowser bietet. -
Klicken Sie auf Weiter.
-
Wählen Sie auf der Seite „Zugriffsrichtlinie“ die Zugriffsrichtlinie aus, um den Benutzerzugriff auf die Anwendung zu verwalten.
Die Standardzugriffsrichtlinie (default_access_policy_set) ist standardmäßig ausgewählt. Informationen zum Erstellen und Verwalten von Zugriffsrichtlinien finden Sie unter Verwalten von Authentifizierungsmethoden in Omnissa Access.
-
Überprüfen Sie Ihre Auswahl auf der Seite „Übersicht“ und klicken Sie auf Speichern oder klicken Sie auf Speichern und Zuweisen, um die Anwendung Benutzern und Gruppen zuzuweisen.
Wenn Sie die Anwendung zu diesem Zeitpunkt keinen Benutzern und Gruppen zuweisen, ist dies auch später möglich, indem Sie die Anwendung auf der Seite Ressourcen > Web-Apps auswählen und auf Zuweisen klicken.
-
Wenn Sie auf Speichern und Zuweisen geklickt haben, weisen Sie die Anwendung Benutzern und Gruppen zu.
-
Fügen Sie Benutzer und Gruppen hinzu, indem Sie den Namen in das Suchfeld eingeben und aus den Ergebnissen auswählen.
-
Wählen Sie den Bereitstellungstyp für jeden Benutzer und jede Gruppe aus.
Unabhängig davon, ob Sie die Option Vom Benutzer aktiviert oder Automatisch auswählen, wird die Anwendung auf der Registerkarte „Apps“ in der Intelligent Hub-App und im -Portal angezeigt. Benutzer können die Anwendung über die Registerkarte „Apps“ ausführen oder als Favorit markieren und über die Registerkarte „Favoriten“ ausführen. Wenn Sie einen Genehmigungsprozess für die Anwendung einrichten möchten, wählen Sie Vom Benutzer aktiviert aus.
-
-
Klicken Sie auf Speichern.
-
Führen Sie die folgenden Schritte aus, um zusätzliche Bereiche wie E-Mail oder Profil zu aktivieren oder Attribute wie die Lebensdauer (Time-To-Live, TTL) des Tokens auf dem OAuth 2.0-Client zu bearbeiten, der für die Anwendung erstellt wurde.
-
Wählen Sie die Registerkarte Einstellungen > OAuth 2.0-Verwaltung aus.
-
Suchen Sie auf der Registerkarte Clients den Client für die Anwendung basierend auf der Client-ID, die Sie in Schritt 5 eingegeben haben, und klicken Sie auf den Link.
-
Nehmen Sie Ihre Änderungen vor und klicken Sie auf Speichern.
-
Ergebnisse
Die Anwendung wird zum Katalog hinzugefügt. Um die Konfiguration der Anwendung jederzeit zu bearbeiten, wählen Sie die Anwendung auf der Seite Ressourcen > Web-Apps aus und klicken Sie auf Bearbeiten.
War diese Seite hilfreich?