在 Omnissa Connect 帐户设置可以管理配置文件。从配置文件可以选择安全设置,并生成和管理 API 令牌。还可以查看您在组织中拥有的角色。
如何查看我的配置文件
要在 Omnissa Connect 中访问您的帐户,请从 Omnissa Connect 主页中选择帐户设置菜单项。您的配置文件包含您在创建 Omnissa 帐户时提供的详细信息。
注意:无法更改注册时使用的电子邮件地址。

注意:有关将联合帐户与 Omnissa 帐户链接的详细信息,请参阅联合帐户、Omnissa 帐户以及如何链接两者。
如何生成 API 令牌
建立授权 API 连接时,需要使用 API 令牌对自己进行身份验证。API 令牌用于交换访问令牌,并按组织授权访问。您可以从 Omnissa Connect 中的帐户页面生成 API 令牌。
令牌范围
令牌是使用可提取字母数字字符的特殊算法生成的。每个令牌都是一个唯一的 65 个字符的组合。生成令牌时,您可以确定令牌的持续时间和范围。
- 令牌的生存时间 (TTL) 范围可以是几分钟到几个月,也可以设置为永不过期。默认持续时间为六个月。
- 范围提供了一种方法,可对令牌有权访问组织中的哪些区域实施控制,具体而言,组织中的哪个角色、哪些服务和权限级别。
必备条件
API 令牌拥有安全且受保护的存储位置。
过程
备注:
- 如果遭到入侵,不会过期的令牌可能会带来安全风险。如果令牌被破解,则将其吊销。
- 即使您为令牌分配所有角色访问权限,该令牌也只有您的帐户支持的访问角色。
- 如果您需要为您分配组织角色或服务角色,请使用帐户设置页面中的我的角色选项卡。
- 在 Omnissa Connect 的左侧导航中,选择帐户设置 > API 令牌。
- 选择生成新的 API 令牌链接。
- 输入令牌的名称。
- 在令牌 TTL 文本字段中指定令牌所需的使用期限。
- 定义令牌的范围。您的选择必须基于您的帐户支持的角色。如果需要,您可以选择所有角色,并授予您的令牌对所有组织角色和服务角色的访问权限。
| 范围 | 说明 |
|---|---|
| 组织角色 | 组织角色决定了用户对组织资源的访问权限。 为您的 API 令牌选择一个或多个组织角色。 |
| 服务角色 | 服务角色内置在预定义权限集中,这些权限集可授予对 Omnissa 服务订阅的访问权限。 使用服务名称旁边的箭头图标可展开可用于该服务的角色,然后为您的 API 令牌选择一个或多个服务角色。 |
| 权限 | 某些服务允许为服务角色分配一组有限的可用权限,从而进行更精细的选择。 选择服务角色时,可用权限将显示在表的右侧。为您的 API 令牌选择相关的服务权限。 |
- (可选)选中 OpenID 复选框以检索具有扩展用户详细信息的 OpenID 合规令牌。
- (可选)设置电子邮件首选项,以便在令牌即将过期时接收提醒。
- 选择生成。
- 将令牌凭据保存到安全位置,以便可以检索供以后使用。
出于安全原因,在生成令牌后,Omnissa Connect 仅在 API 令牌选项卡上显示令牌的名称,而不是令牌凭据。您无法再通过复制此页面中的凭据来重用令牌。 - 选择继续。
示例:使用 API 令牌与 Omnissa Connect API 交互
通过将 API 令牌交换为身份验证令牌可以使用 API 令牌与我们的 API 进行交互。
- 生成 API 令牌。
- 对 https://connect.omnissa.com/csp/gateway/am/api/auth/api-tokens/authorize 执行 POST 操作。
- 在标头中,包括以下请求:
- accept:
application/json - 内容类型:
application/x-www-form-urlencoded/
- accept:
- 在正文中,包括
refresh_token={token value}请求。 - 执行脚本的 HTTP 调用时,在
csp-auth-token标头中使用身份验证令牌。
如何管理我的 API 令牌
作为 API 令牌的唯一所有者,您有责任安全地存储、备份和管理这些令牌。
要在 Omnissa Connect 中查看和管理 API 令牌,请转到帐户设置 > API 令牌。
- 要重新生成令牌,请选择重新生成。这会将现有令牌替换为新令牌。要继续调用 API,您必须在 API 调用中更新令牌。
- 要停用令牌,请选择撤销。这将撤销 API 令牌和关联的访问令牌。
- 为防止对组织的资源进行未经授权的访问,请将生成的 API 令牌保留在安全且受保护的位置。Omnissa Connect 不会检查拥有证明,但在下列情况下会捕获令牌使用情况审核事件。
- 用户生成 API 令牌。
- 用户撤销一个或所有个人令牌。
- 用户尝试通过 API 令牌刷新生成访问令牌,但未成功。
注意:要在 Omnissa Connect 中查看审核事件日志,必须具有所有者角色。
- 要为 API 添加额外的安全层,您可以为 API 令牌添加多因素身份验证 (MFA)。有关详细信息,请参阅身份验证策略。
停用 API 令牌后会发生什么情况?
如果您的 API 令牌因违反组织中设置的任何策略或不遵守组织的标准而由所有者停用,您将收到一封来自 Omnissa Connect 的电子邮件通知。
转到帐户设置 > API 令牌选项卡,并找到标有已停用标签(该标签显示在 API 令牌名称的右侧)的已停用令牌。
使用 API 令牌时的常见任务
查看最常见的 API 令牌自助服务管理任务列表。
| 如果要... | 执行操作 |
|---|---|
| 延长已过期 API 令牌的有效性。 | 您必须重新生成令牌。 |
| 重新生成有效的 API 令牌。 | 可以随时重新生成令牌。 如果重新生成令牌,则会撤销先前令牌的所有实例。如果您已使用令牌(例如,在您的一个脚本中使用了令牌),请记得将其替换为新生成的令牌。 |
| 替换被盗用的 API 令牌。 | 如果觉得令牌可能被盗用,您可以撤销令牌以防止未经授权的访问。 生成新令牌可以续订授权。 |
| 销毁仍然有效的 API 令牌。 | 通过撤销有效 API 令牌可以销毁该令牌。 |
| 恢复丢失的 API 令牌。 | 无法恢复丢失的令牌。 您必须撤销丢失的令牌并生成新的令牌。 |
| 重新激活被所有者停用的 API 令牌 | 如果已停用的令牌仍然有效,则必须联系所有者并要求重新激活。 |
如何管理组织中的角色
角色由所有者分配,并且您通常具有组织角色和服务角色。
使用帐户设置页面查看和管理您的角色。
- 从左侧导航中,选择帐户设置。
- 选择我的角色选项卡。
- 要删除不再需要的服务角色或其他组织角色,请选择服务名称以展开您拥有的该服务的所有角色。找到要移除的服务角色后,选择删除角色。您的角色删除请求必须由所有者批准后才会生效。
- 要查看过去的角色请求,请向下滚动到页面的我的请求历史记录部分。
- 要请求组织中已有服务的其他服务角色,请选择请求角色并做出选择。
如何设置我的 Cookie 首选项
Omnissa 使用跟踪技术保护和促进服务的交付,提供支持和建议,提升服务和用户体验以及实现我们的隐私声明中详述的其他分析目的。
如果要选择退出 Cookie,请配置您的首选项。
- 在 Omnissa Connect 的左侧导航中,选择帐户设置。
- 选择 Cookie 选项卡。
- 做出您的选择。
此页面对您有帮助吗?