动态(无连接器)类型的联合设置涉及在 Omnissa Connect 中配置用于动态用户和组置备的第三方身份提供程序。
常规工作流
要设置动态联合,请执行以下常规步骤。
- 验证域。
- 配置身份提供程序。
- 将身份提供程序配置为基于 SAML 的身份验证并搭配 JIT 或 SCIM 动态置备。
- 将身份提供程序配置为基于 OIDC 的身份验证并搭配 SCIM 动态置备。
- 完成设置,验证用户是否可以登录、通知用户他们必须登录,并为企业激活联合。
- 链接 Omnissa 帐户。
此内容简要概述了动态管理员(用户)和组置备工作流的联合设置步骤。某些步骤对于所有身份提供程序配置都是通用的。
步骤 1:验证域。
在此步骤中,将验证要联合的域的所有权。验证过程包括添加域的 DNS TXT 记录。开始前,请确认您可以修改企业域的 DNS 记录。
在此步骤中添加的域是企业员工用于访问 Omnissa Connect 的顶级公共域。这些域不是您的内部 Active Directory 域。
注意:验证操作不会自动执行。提交 TXT 记录后,可能需要长达 72 小时更改才能生效。
步骤 2:配置身份提供程序。
在此步骤中,您需要配置身份提供程序 (IdP)。可以为使用任何基于 SAML 2.0 的第三方身份提供程序的企业或支持 OIDC 的企业启用联合。自助服务联合设置过程支持以下身份提供程序的引导式配置:Okta、PingIdentity、Microsoft Active Directory 联合服务、OneLogin 和 Microsoft Entra ID。
要为企业联合配置第三方身份提供程序,您必须有权访问身份提供程序控制台和身份提供程序的元数据 URL。
步骤 3:验证用户并激活联合。
在这些联合设置步骤中,必须执行一系列操作。
重要说明:
- 激活企业联合后,联合域的用户只能使用其企业帐户访问 Omnissa Connect。他们无法再使用其他帐户登录到 Omnissa Connect。
- 激活联合后,Omnissa Connect 不允许更改您在此步骤中配置的身份提供程序。如果稍后必须更改身份提供程序,请提交支持请求单
- 验证企业用户是否可以通过使用企业身份提供程序登录到 Omnissa Connect。
- 通知所指定域的企业用户,必须通过使用其企业凭据登录到 Omnissa Connect。
- 确认更改并为企业激活联合。
完成联合设置后,企业管理员可以从企业联合仪表板修改初始设置。
步骤 4:链接 Omnissa 帐户。
这是工作流的最后一步,在此步骤中,需要将联合帐户链接到您的 Omnissa 帐户。对于以下角色,必须完成此步骤:
- 参与自助服务联合设置的企业管理员、所有者。
- 需要访问计费信息的所有者和成员。
- 希望能够提交支持请求的所有者和成员。
有关将联合帐户与 Omnissa 帐户链接的详细信息,请参阅联合帐户、Omnissa 帐户以及如何链接两者。
此页面对您有帮助吗?