Skip to main content

2026 年 8 月 19 日

为 Omnissa Identity Service 启用 API 访问

从 Omnissa Connect 控制台设置与身份提供程序的初始集成后,您可以为 Omnissa Identity Service 启用 API 访问。使用 API 以编程方式管理用户和组、身份联合以及管理操作。

要启用 API 访问,您需要在 Omnissa Connect 中为 Omnissa Identity Service 创建 OAuth 2.0 客户端。

首先,要获取管理员令牌以进行初始访问,请从 Omnissa Connect 控制台的 Omnissa Identity Service 页面中创建一个临时 OAuth 2.0 客户端。然后,使用该客户端凭据调用 REST API 以创建另一个拥有有限权限的 OAuth 2.0 客户端,您将继续通过 Omnissa Identity Service API 使用此客户端。创建第二个客户端后,删除临时客户端。

必备条件

  • 您具有以下角色:
    • Omnissa Connect 中的组织管理员和组织所有者角色(仅限 Omnissa Identity Service 云服务)
    • Omnissa Access 服务中的超级管理员角色
    • 与 Omnissa Identity Service 集成的服务中的管理员角色。对于 Workspace ONE UEM,需要具有控制台管理员角色或同等自定义角色。
  • 您已从 Omnissa Connect 控制台的身份管理 > 最终用户管理页面中,启用了 Omnissa Identity Service、配置了与第三方身份提供程序的集成,并选择了要用于身份提供程序的 Omnissa 产品和服务。

过程

  1. 在 Omnissa Connect 控制台中创建一个临时 OAuth 2.0 客户端。

    1. 导航到 Omnissa Identity Service。

      • 云部署版本:登录 Omnissa Connect 控制台,从左侧窗格中选择身份管理 > 最终用户管理,然后单击启动最终用户管理
      • 内部部署版本:登录 Omnissa Access 控制台,选择集成 > Identity Service,然后单击配置 SCIM 置备

      Omnissa Identity Service 将在浏览器的新选项卡中打开。

    2. 单击 API 凭据按钮。

    3. 在“API 凭据”页面上,单击添加客户端

      此时将生成一个名为 api-bootstrap-client 的 OAuth 2.0 客户端。

    4. 复制客户端 ID共享密钥值。

      重要信息:确保在离开该页面之前复制密钥,否则,您必须重新生成密钥。要重新生成密钥,请单击重新生成按钮。请注意,重新生成密钥时,先前的密钥会立即失效。

      “API 凭据”页面上显示“客户端 ID”和“共享密钥”。

  2. 使用临时客户端的客户端 ID共享密钥值获取访问令牌。

    请参阅 Omnissa Identity Service API ReferenceOmnissa Identity Service REST API 入门部分中的步骤 2:获取 OAuth 2.0 客户端的访问令牌

  3. 使用 REST API 创建另一个具有 IDP_AND_DIRECTORY_ADMIN 规则集的 OAuth 2.0 客户端。

    请参阅 Omnissa Identity Service API ReferenceOmnissa Identity Service REST API 入门部分中的步骤 3:创建具有身份提供程序和目录管理员规则集的 OAuth 2.0 客户端

  4. 在 Omnissa Connect 控制台中,删除名为 api-bootstrap-client 的 OAuth 2.0 客户端。

    1. 导航到 Omnissa Identity Service。

      • 云部署版本:登录 Omnissa Connect 控制台,从左侧窗格中选择身份管理 > 最终用户管理,然后单击启动最终用户管理
      • 内部部署版本:登录 Omnissa Access 控制台,选择集成 > Identity Service,然后单击配置 SCIM 置备

      Omnissa Identity Service 将在浏览器的新选项卡中打开。

    2. 单击 API 凭据按钮。

    3. 在“API 凭据”页面上,单击删除以删除 api-bootstrap-client 客户端。

后续步骤

使用 Omnissa Identity Service REST API 管理用户和组、身份联合以及管理操作。要调用 API,请从您创建的第二个 OAuth 2.0 客户端获取访问令牌。

有关使用 Omnissa Identity Service REST API 的信息,请参阅 API 参考

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…