Skip to main content

2026 年 7 月 17 日

Okta - 通用 SCIM

通过在企业联合工作流中配置通用身份提供程序 (IdP),您可以使用 SAML 协议和符合通用 SCIM 2.0 要求的置备来建立单点登录 (SSO) 和自动化用户管理。

Omnissa Identity Service 的作用是什么?

企业联合使用 Omnissa Identity Service 进行基于 SCIM 的用户置备和管理。Omnissa Identity Service 用于将 Omnissa 产品和服务与第三方基于云的身份提供程序集成,以进行用户置备和身份联合。Omnissa Identity Service 提供跨 Omnissa 平台的集中式用户管理。

重要信息:使用通用 SCIM 2.0 身份提供程序过程为企业联合配置单独的 Omnissa Identity Service 应用实例。不能使用以前配置的 Omnissa Identity Service 应用。

要求

  • 您必须先完成验证域步骤,然后才能访问 Omnissa Connect 中设置企业联合小组件的配置身份提供程序区域。
  • 您必须具有管理员权限才能在 IdP 中集成应用。
  • 您的 IdP 必须支持使用 SAML 2.0 进行身份验证,使用 SCIM 2.0 进行置备。

过程

要在用于通用 SCIM 置备的 SAML 协议中配置 Okta,请在 Omnissa Connect 控制台和 Okta 管理控制台中进行操作。最好使用两个浏览器实例,以便在控制台之间复制和粘贴值。

  1. 在 Omnissa Connect 中启动配置。
    1. 打开一个浏览器实例并转到 Omnissa Connect 控制台。
    2. 转到设置企业联合 > 配置身份提供程序,然后选择开始
    3. 选择身份提供程序选项卡上,选择下列设置,然后选择下一步
      • 身份提供程序:其他
      • 置备类型:基于 SCIM
      • 身份验证协议类型:SAML
        为企业联合选择 Okta 和 SCIM 的图像。
  2. 在 IdP 中配置置备。
    • 由于令牌过期并且必须手动更新,因此考虑使用客户端 ID 和密钥
    • 安全性最佳做法是,每六个月轮换一次客户端 ID 和客户端密钥。
      1. 在 Omnissa Connect 中,导航至设置用于 SCIM 置备的身份提供程序选项卡。
      2. 选择凭据类型,单击生成,然后根据凭据复制生成的 URL 和密钥。
        • 租户 URL 和令牌
          租户 URL 生成租户 URL 和密钥令牌。
          • 查看并复制生成的值。
          • 租户 URL:Omnissa Connect 租户的 SCIM 2.0 端点。复制该值。
          • 令牌使用期限:密钥令牌的有效期限。默认情况下,Omnissa Connect 将生成默认使用期限为 6 个月的令牌。要更改令牌使用期限,请选择下拉菜单,选择其他选项,然后选择重新生成以使用新值重新生成令牌。
          • 您必须重新生成新令牌:每当更新令牌使用期限时,以前的令牌将变为无效,并且从 IdP 置备用户和组会失败。您必须重新生成新令牌,然后将新令牌复制并粘贴到 IdP。
          • 密钥令牌:IdP 将用户置备到 Omnissa Connect 所需的令牌。复制该值。
          • 令牌不再可见:确保先复制令牌,然后再单击下一步。单击下一步后,令牌不再可见,您必须生成新的令牌。
          • 请注意,无论何时重新生成令牌,以前的令牌将变为无效,并且置备会失败。
          • 确保将新令牌复制并粘贴到身份提供程序。
        • 客户端 ID 和密钥
          客户端 ID 生成令牌 URL 和客户端密码。
          • 复制"客户端 ID"和"客户端密钥"值。
          • 密钥不再可见:确保先复制密钥,然后再单击下一步。单击下一步后,密钥不再可见,您必须生成新的密钥。
          • 请注意,无论何时重新生成密钥,以前的密钥将变为无效,并且置备会失败。
          • 确保将新密钥复制并粘贴到 IdP。
      3. 在 IdP 控制台中,创建一个新的通用 SCIM 2.0 应用程序(有时也称为"自定义 SCIM"或"非库"应用程序)。
      4. 在 IdP 的 API 集成设置中提供租户 URL 和密钥令牌令牌 URL 和客户端密钥
      5. 在 IdP 中激活以下置备操作。
        • 创建用户
        • 更新用户属性
        • 取消激活用户
      6. 执行连接测试,以确保 IdP 可以访问 Omnissa SCIM 端点。
  3. 启动元数据 URL 交换。
    1. 在 Omnissa Connect 的在身份提供程序中设置 SAML 选项卡上,复制元数据 URL
      通过将 Connect 中的元数据 URL 添加到 IdP 来集成系统之间的通信。
    2. 将其粘贴到 IdP 中。
  4. 设置用户属性
    1. 在 Omnissa Connect 中的用户属性选项卡上,查看所需的映射。
      • 如果在 IdP 中使用 Omnissa Identity Service 应用程序模板,通常已预配置这些属性。
      • 选择下一步
        确保大小写匹配,因为用户属性通常区分大小写。
  5. 完成 SAML 设置。
    1. 在 IdP 应用程序设置中找到并复制元数据 URL
    2. 在 Omnissa Connect 中,转到配置身份提供程序选项卡。
    3. 输入 IdP 显示名称(例如企业 IdP)。
    4. 选择元数据选项的 URL 单选按钮,然后粘贴取自 IdP 的 URL。
      通过在 Connect 中输入 IdP URL 来完成元数据交换。
  6. 设置用户标识首选项。
    1. 在 Omnissa Connect 的设置用户标识首选项选项卡上,选择用户将提供的用于标识自己的属性。
      配置 Connect 通过用户的企业电子邮件或用户名来识别用户。
      • 确保所选的值与已验证域的格式(例如,user@example.com)匹配。
    2. 选择配置以完成该过程。

后续步骤

完成技术配置后,使用 Omnissa Connect 中的验证并激活工作流测试身份验证循环。成功验证后,将用户或组分配给 IdP 中的 Omnissa Identity Service 应用程序以触发初始同步。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…