本主题介绍了有关使用 Omnissa Connect 对企业域进行企业联合的常见问题解答 (FAQ)。
问:基于连接器的联合设置与无连接器(动态)联合设置之间有何区别?
答:在基于连接器的联合设置中,您将下载 Omnissa Access Connector 可执行文件,并安装到有权访问企业目录的 Windows 计算机上。在无连接器联合设置中,不需要执行此步骤,因为没有可执行文件需要安装。在基于连接器的联合设置中,预置备用户和组,而在无连接器联合设置中,动态(即时)置备用户和组。
问:是否可以从我的身份提供程序启动联合设置?
答:否,Omnissa Connect 当前不支持客户身份提供程序启动的设置。
问:为我的企业域设置企业联合后,是否仍可以使用我的 Omnissa ID (Omnissa Customer Connect) 帐户访问 Omnissa Connect?
答:如果您的域已联合,则可以使用企业帐户访问 Omnissa Connect,但可以继续使用 Omnissa ID 访问 https://customerconnect.omnissa.com。
问:如果企业帐户已联合,是否仍需要在 Omnissa 上创建帐户?
答:作为联合帐户的用户,仅当您要提交支持请求单时,才需要创建 Customer Connect 帐户(Omnissa 帐户)。
问:为企业设置联合后,是否可以继续使用 Omnissa ID 帐户登录到 Omnissa Connect 门户?
答:不可以。为企业联合设置企业身份提供程序后,必须在所有后续登录 Omnissa Connect 时使用您的企业凭据。
问:将 Omnissa ID 帐户链接到企业帐户是否会导致企业帐户发生更改?
答:企业帐户不会因将其链接到 Omnissa ID/Customer Connect 帐户而发生更改。链接将创建一个内部映射,不会更改企业帐户的任何属性。
问:设置企业联合后,是否可以在访问 Omnissa Connect 时强制实施多因素身份验证 (MFA)?
答:这取决于您的企业设置。如果您的企业使用的身份提供程序设置为执行 MFA,则可以实施。登录时,系统将会提示您访问 Omnissa Connect 需要 MFA。
问:企业联合是否与 Omnissa Connect 中的特定组织或服务绑定?
答:否。企业联合属于域范围。已注册并已验证的域的任何用户可以访问任何 Omnissa Connect 组织以及该组织订阅的服务。
此外,如果您从 Omnissa 订阅其他服务,则将继续使用企业凭据访问新服务。
问:是否可以从使用非联合帐户切换至使用联合帐户?
答:是。有关详细信息,请参阅主题如何从使用非联合帐户转换为使用联合帐户?
问:企业联合激活后是否可以撤消?
答:是。要撤消域的联合设置,请在 Omnissa Connect 控制台中提交支持请求单。如果技术支持恢复企业联合设置,则联合设置后添加的任何授权、用户和组都可能会丢失。
问:设置企业联合后,是否可以更改第三方身份提供程序?
答:不可以。必须提交支持请求单才能更改身份提供程序。有关详细信息,请访问如何修改企业联合设置。
问:使用企业帐户登录后,为什么看不到组织中的服务?
问:为企业设置企业联合之前,您使用 Omnissa ID/Customer Connect 帐户向 Omnissa Connect 进行了身份验证。激活联合后,您使用自己的企业帐户登录到 Omnissa Connect,并直接向企业身份提供程序进行了身份验证。要访问您以前通过 Omnissa ID/Customer Connect 帐户登录后使用的服务,必须将您的企业帐户链接到您的 Omnissa ID。仅当链接这两个帐户后,该服务才会根据您在组织中拥有的组织和服务角色访问权限对您可见并可供您访问。
问:激活企业联合后,为什么会在"身份管理"中看到两个帐户?
答:您最初使用 Omnissa ID/Customer Connect 帐户访问 Omnissa Connect。假设您曾经使用 joe@acme.com 创建一个 Omnissa ID/Customer Connect 帐户,并使用该帐户登录到 Omnissa Connect。联合后,您需要使用联合帐户和链接的 Omnissa ID/Customer Connect ID 帐户访问 Omnissa Connect。初始 joe@acme.com 将灰显并标有 Omnissa ID 标签,以标识您不再使用的 Customer Connect 帐户,但其仍显示为"影子帐户"。
您无法根据组织角色或服务角色分配修改影子帐户。最好在激活联合设置后至少将这些条目保留几个月,以防您决定撤消企业联合设置。
问:支持何种第三方身份提供程序?
答:使用 Omnissa Connect 进行的企业联合支持符合 SAML 2.0 和 OIDC 的第三方身份提供程序。
问:我没有符合 SAML 2.0 的第三方身份提供程序,希望直接通过我的企业 Active Directory (AD) 进行身份验证。这是否支持?
答:是。您可以使用内部部署的 Omnissa Access Connector 的内置身份验证方法直接向企业 AD 验证用户身份。
问:是否可以使用通过 Omnissa 技术创建的 Windows 虚拟机,来安装内部部署的 Omnissa Access Connector?
答:是。可以使用 Omnissa 技术创建 Windows 虚拟机,该虚拟机可以用于安装 Omnissa Access Windows Connector。
问:Omnissa Access Connector 是否必须在内部环境中安装?
答:Omnissa Access Windows Connector 是一个内部部署组件,通常安装在企业的 Intranet 或绿色区域中。但是,客户可以在云环境中安装此连接器,只要连接器可以在端口 389/636 上与企业基于 LDAP/LDAPS 的 Active Directory 协议进行通信。
问:我的企业已将一个 Omnissa Access 租户配置为通过 Omnissa 购买的其他产品的一部分。是否可以对自助服务联合设置使用现有的租户实例,而无需创建一个新的租户实例?
答:否,不能使用您拥有的任何现有 Omnissa Access 租户。在自助服务联合设置过程中将使用一个新的 Omnissa Access 租户。它将专门用于 Omnissa Connect。使用新的 Omnissa Access 租户访问 Omnissa Connect 不需要任何成本或许可证。
对于使用现有 Omnissa Access Connector 的情况,同样如此。联合设置需要新的连接器。
问:我的企业已具有内部部署的 Omnissa Access Connector。是否可以对自助服务联合设置使用现有的连接器,而无需创建一个新的连接器?
答:不可以。自助服务联合设置要求企业安装和配置专用的 Omnissa Access Connector,该连接器仅用于使用 Omnissa Connect 进行联合。
对于使用现有 Omnissa Access 租户的情况,同样如此。联合设置需要新的连接器。
问:是否必须打开所有防火墙端口,Omnissa Access Connector 才能与 Omnissa Access 服务实例建立信任关系?
答:Omnissa Access Connector 通过出站 HTTPS/443 通道与充当身份代理的 Omnissa Access 服务实例进行通信。如果防火墙阻止访问外部域,则必须授予某些 Omnissa 域访问权限。
问:内部部署 Omnissa Access Connector 会同步哪些数据?
答:内部部署 Omnissa Access Connector 用于将用户和组同步到您的身份提供程序的 Omnissa Access 服务实例(身份代理)。仅同步在自助服务设置期间配置的用户和组 DN,而不是整个 AD。仅同步一组必需的属性:名字、姓氏、电子邮件、用户名和域。如果您的企业使用用户主体名称 (UPN) 对用户进行身份验证,则此属性也必须具有用于同步的值。
重要提示:永远不会同步用户密码。
问:Omnissa Access 服务实例(身份代理)托管在哪些区域?
答:在美国区域,Omnissa Access 服务实例托管在 AWS 上。
问:对于我拥有的不同域(如 acme.com、ext.acme.com、company.com)中的用户,是否可以通过我的身份提供程序验证这些用户的身份?
答:是。如果您能够验证所拥有的所有公共域,则这些域的用户可以使用其企业凭据向 Omnissa Connect 进行身份验证。所有这些域的用户必须先同步到 Omnissa Access 服务实例(身份代理)。
问:如何在自助服务联合设置期间验证专用域?
答:此选项在当前自助式联合工作流中不可用。要验证专用域,您必须提出支持请求,支持团队将代表您验证您的专用域。
问:是否可以将服务添加到管理组织?
答:不可以。不能也不应该将服务添加到管理组织。您可以访问管理组织中的企业联合仪表板,但只能执行会影响给定域的所有服务和组织的操作。
问:如果无法使用企业凭据登录,是否有紧急帐户可以用于访问 Omnissa Connect?
答:您可以将 Omnissa ID/Customer Connect 帐户添加到具有未联合域的组织。例如,如果 acme.com 域已联合,则具有非 acme.com 域的任何 Omnissa ID/Customer Connect 帐户都可以用于登录 Omnissa Connect。必须将具有 Omnissa ID/Customer Connect 帐户的用户添加为组织的所有者或成员用户。
问:从企业 Active Directory 同步的属性保留在 AWS 上的 Omnissa Access 服务实例和 Omnissa Connect 上时是否加密?
答:否。用户属性(名字、姓氏、电子邮件、用户名、域和 UPN)由 AWS 上的 Omnissa Connect 保留时不会加密。
问:如果连接器服务器关闭,对访问 Omnissa Connect 控制台的用户会造成什么影响?是否可以在 HA 模式下配置连接器?
答:如果您的企业使用的是第三方身份提供程序身份验证,而不是基于连接器的身份验证方法,则将直接通过您的身份提供程序执行所有用户身份验证。在这种情况下,如果连接器关闭,已同步的用户登录时将不会受到影响。由于连接器仅用于用户和组同步,因此可能不需要采用 HA 模式的连接器。
此页面对您有帮助吗?