查看有关如何下载和安装内部部署 Omnissa Access Connector 的示例,以便您可以将其用于 Omnissa Connect 中基于连接器的联合设置。
常规工作流
在此任务中安装的 Omnissa Access Connector 用于持续将企业 Active Directory 中的组和用户与 Omnissa Access 租户同步。Omnissa Access 租户实例将作为自助服务联合工作流的一部分进行创建和配置。它充当身份提供程序的身份代理(服务提供程序),并且不参与实际的用户身份验证。
注意:默认情况下,Omnissa Access Connector 每周同步一次企业 Active Directory 中新添加的组和用户。联合后,可以修改同步频率,也可以手动运行同步。
在此任务中,您将配置一个密码,用于加密随 Omnissa Access Connector 安装程序一起下载的配置文件的内容。运行安装程序时,系统将提示您输入下载的配置文件的位置和密码,以解密文件内容并获取 Omnissa Access 租户的连接详细信息。连接器将使用这些详细信息与 Omnissa Access 实例建立安全通信。
要完成此步骤,您必须退出自助服务联合工作流,然后完成在内部部署 Windows 计算机上安装并配置 Omnissa Access Connector。
是否需要 Kerberos
不需要:如果您的企业使用第三方身份提供程序进行用户身份验证,则联合设置要求您创建包含用户身份验证服务和目录同步服务的默认 Omnissa Access Connector 安装。对于此类设置,不需要安装 Kerberos 身份验证服务。
需要:如果您的企业未使用基于 SAML 2.0 的身份提供程序进行用户身份验证,则可以使用 Omnissa Access Connector 支持的身份验证方法。您可以安装 Kerberos 身份验证服务,并使用该服务进行云端用户身份验证。有关详细的安装信息,请参阅安装 Omnissa Access Connector。
- 在内部,连接器会与企业 Active Directory 建立内部网连接。
注意:如果使用安全策略控制对托管企业 Active Directory 的计算机的访问,请确保在允许的 AD 主机列表中包括安装 Omnissa Access Connector 的计算机。 - 在外部,连接器会建立安全出站连接,连接到在自助服务联合过程中为企业创建的 Omnissa Access 租户的托管实例。
- Omnissa Access 租户的托管实例充当第三方 SAML 2.0 身份提供程序的身份代理(服务提供程序)。它不参与实际的用户身份验证。
- 如果使用基于 Omnissa Access 的身份验证方法,则 Omnissa Access 租户将借助内部部署连接器直接通过企业 Active Directory 对用户进行身份验证。
重要提示:Omnissa Access 租户或 Omnissa Access Connector 不会保留任何用户凭据。
必备条件
- 您必须已验证域。
- 确认您能够访问安装了 MS Windows Server 2008 或更高版本的计算机。
- 验证您是否可以从 Windows 主机访问企业 Active Directory。
- 主机必须具有静态 IP 地址和 DNS 可解析的 FQDN。
- 连接器必须能够在端口 389/636 上通过网络访问 Active Directory。
- 确认将您的企业防火墙配置为建立从 Omnissa Access Connector 到端口 443 的出站连接,以与托管的 Omnissa Access 租户服务交互。
- 如果您已经具有 Omnissa Access Connector 安装文件,请确认版本为最新。
提醒:配置文件包含敏感信息,例如每个企业服务的租户 URL、租户 ID、客户端 ID 和客户端密钥,以及密码哈希值。请勿共享或公开展示该文件,这一点非常重要。
重要提示:
- 在此步骤中生成的密码存储在随 Omnissa Access Connector 安装程序一起下载的配置文件中。您必须在安装连接器期间提供此密码,以验证创建配置文件的用户是否与安装连接器的用户相同。确保您创建的密码已安全存储并可以访问。
- 如果连接状态未更改为已成功安装连接器,您可以向支持部门提交请求单。
备注:
- 您需要 Omnissa 帐户才能下载 Omnissa Access Connector 安装文件。对于所有其他 Omnissa Access Connector 版本,请忽略此步骤。
- 如果 Windows Server 主机设置使用普通代理或经过身份验证的代理,则必须选择自定义安装菜单项。如果您决定从非代理默认连接器安装切换到代理自定义安装设置,您可以再次运行安装文件并进行必要的更改。
过程
- 在 Omnissa Connect 的安装 Omnissa Access Connector 部分中,选择开始。
此时将展开设置连接器密码部分。 - 选择其中一个选项以生成密码并保存。
- 选择下一步。
此时将展开下载安装程序和配置部分。 - 下载 Omnissa Access Connector 安装程序。
- 如果必须在与访问自助服务联合工作流的计算机不同的计算机上运行安装程序,请复制指向 Omnissa Access Connector 安装程序的链接。
- 然后,可以在目标 Windows 计算机上的浏览器窗口中打开该链接。
- 检查您下载的 Omnissa Access Connector 安装程序的版本。
- 如果下载的是 21.08.0.0 或更高版本,则必须取消选择虚拟应用服务。
- 本过程稍后部分将重点介绍此操作。
- 下载加密的配置文件。
- 在 Windows Server 上,打开安装程序文件位置。
- 以管理员身份运行 Omnissa Access Connector 安装程序。
- 在欢迎页面上,选择下一步。
- 阅读并接受许可协议,然后选择下一步。
- 选择目录同步服务和用户身份验证服务进行安装。
- 如果连接器版本为 21.08.0.0 或更高版本,请取消选择虚拟应用服务。
- 选择下一步。
- 默认情况下,这些服务安装在 C:\Program Files 中。
- 要更改安装文件夹,请选择更改,然后选择一个新文件夹。
- 在指定配置文件页面上:
- 选择在自助服务联合工作流的安装 Omnissa Access Connector > 下载安装程序和配置文件步骤中下载的配置文件。
- 输入为配置文件设置的密码。
- 选择下一步。
- 对于此示例,选择默认安装菜单项,然后再次选择下一步。
- 在准备安装程序页面中,检查您的选择,然后选择安装。
安装过程需要几分钟时间。 - 安装成功完成后,验证您安装的服务是否正在 Windows Server 上运行。
- 以下服务必须在 Windows Server 上运行。
- 目录同步服务
- 用户身份验证服务
- 完成安装后,您所安装的企业服务将在 Omnissa Access 租户中注册。
- 以下服务必须在 Windows Server 上运行。
- 打开 Omnissa Connect 并登录到 ACME 管理组织。
- 导航到安装 Omnissa Access Connector > 运行安装程序和配置,然后选择检查连接。
连接状态更改为连接器已成功安装。 - 选择继续。
结果
将显示自助服务联合工作流的主页。
后续操作
自助服务联合设置的下一步是在企业 Active Directory 与 Omnissa Access 租户之间同步组和用户。
此页面对您有帮助吗?