这是基于连接器的 Omnissa Connect 联合设置示例步骤,在此步骤中,您将设置与企业身份提供程序 (IdP) 的联合,并在为企业创建的 Omnissa Access 租户上配置身份提供程序设置。
您可以使用任何符合 SAML 2.0 的第三方身份提供程序来通过 Omnissa Connect 设置企业联合。自助服务联合工作流中提供的设置适用于以下提供程序:Okta、PingIdentity、Microsoft Active Directory 联合服务 (ADFS)、OneLogin 和 Microsoft Entra ID。
要配置不包含在此列表中的符合 SAML 2.0 的其他第三方身份提供程序,请选择其他。
对于此示例过程,ACME 企业使用的是 Okta。
过程
打开两个浏览器实例,以便您可以在 Omnissa Connect 和身份提供程序中工作。
- 在 Omnissa Connect 中,在设置企业联合页面的配置身份提供程序部分选择开始。
此时将显示选择身份提供程序部分。 - 在 Omnissa Connect 中,从可用的第三方身份提供程序列表中选择 Okta。
- 选择下一步。
此时将展开在身份提供程序中设置 SAML 部分。 - 在 Omnissa Connect 中,选择查看 SAML 服务提供程序元数据链接并下载元数据文件。
- 如果身份提供程序支持 URL 格式,也可以复制元数据 URL。
- 可以使用元数据文件或 URL 配置身份提供程序,以与 Omnissa Access 租户建立信任关系。
- 在 Omnissa Connect 中,复制单点登录 URL 和受众 URI 路径。
- 打开身份提供程序的管理控制台,即本示例中的 Okta。
- 粘贴您从 Omnissa Connect 中复制的单点登录 URL 和受众 URI。
- 上载您从 Omnissa Connect 下载的元数据文件。
- 复制在身份提供程序上配置的名称 ID,并保留以供进一步引用。
- 下载身份提供程序的元数据文件以上载到 Omnissa Connect。
- 返回 Omnissa Connect 中的自助服务联合工作流,展开在身份提供程序中设置 SAML 部分,然后选择下一步。
此时将展开工作流的配置身份提供程序部分。 - 在 Omnissa Connect 的 IdP 显示名称文本框中,输入身份提供程序的用户友好名称。
系统会在登录和注销时向 Omnissa Connect 的用户显示此名称。 - 在 Omnissa Connect 的元数据文本框中输入身份提供程序元数据 URL,或者选择 XML 并粘贴身份提供程序元数据 XML 文件。
- 元数据验证将自动启动。
- 验证完成后,绿色复选框图标表示文件已成功读取和解析。
- 如果验证返回错误,请检查您输入的 URL 是否正确。
- 确保身份提供程序元数据 XML 文件中没有额外的空格或字符。
- 在 Omnissa Connect 中,从下拉菜单中选择名称 ID 格式。
名称 ID 格式是 SAML 响应中的值,用于标识经过身份验证的用户。 - 在 Omnissa Connect 中,从下拉菜单中选择适用于您的身份提供程序的名称 ID 格式和名称 ID 值。
将自动填充身份验证方法。 - 在 Omnissa Connect 中,从 SAML 上下文下拉菜单中,选择身份提供程序的用户身份验证类型。
- 选择下一步。
- 用户属性部分将展开,显示可在身份提供程序的 SAML 响应中查找的必需和非必需用户属性列表。
- (可选)在 Omnissa Connect 中,要添加列表中未列出的自定义用户属性,请选择添加用户属性,然后输入与其在身份提供程序上的名称完全匹配的值。
- 选择下一步。
- (可选)在 Omnissa Connect 中,如果指示设置使用在 SAML 响应中支持组属性的身份提供程序,则工作流的组属性部分将展开,您可以在其中添加要在 SAML 请求中调用的组属性和组名称。
- 从下拉菜单中,选择组属性和组名称。
- 在 Omnissa Connect 的设置用户标识首选项部分中,选择在从 Omnissa Connect 发现页面访问 Omnissa Connect 时企业用户将如何标识自身。
用户标识不同于用户通过您的企业身份提供程序进行身份验证的方式。 - 选择配置以完成设置。
结果
在此步骤中,您向 Omnissa Access 租户配置添加了身份提供程序,在身份提供程序上将 Omnissa Access 租户配置为了服务提供程序,选择了用于在 SAML 响应中标识用户的值,并指定了用于在身份提供程序上对用户进行身份验证的身份验证方法。
后续操作
此页面对您有帮助吗?