您可以将 Omnissa Identity Service 与 Okta 集成,以便将 Okta 用户置备到 Omnissa 服务,并对这些用户使用联合身份验证。
支持的功能
置备
Okta 集成支持以下置备功能:
- 创建用户:在 Okta 中分配给 Okta 中 Omnissa Identity Service 应用程序的用户将自动添加为 Omnissa Identity Service 中的用户。
- 更新用户属性:在 Okta 中更新用户属性时,将在 Omnissa Identity Service 中更新这些属性。
- 停用用户:在 Okta 中停用用户时,将在 Omnissa Identity Service 中停用这些用户,从而阻止他们登录。
- 创建和更新组和组属性:可以将 Okta 中的组及其用户推送到 Omnissa Identity Service。
身份验证
Okta 集成同时支持使用 SAML 2.0 和 OpenID Connect 协议进行身份验证。
对于 SAML 集成,Okta 支持两种类型的单点登录 (Single Sign-On, SSO) 流程:
- IdP 启动的 SSO(在身份提供程序中开始进行身份验证时)
- SP 启动的 SSO(在身份提供程序中开始进行身份验证时)
但是,IdP 启动的 SSO 不适用于 Omnissa Identity Service 集成。创建 SAML 应用程序时,请选择不向用户显示应用程序图标选项。有关更多信息,请参阅将 Omnissa Identity Service 与 Okta 集成中的“步骤 2:设置用户和组置备”。将自动配置 SP 启动的 SSO 流程。
集成过程
要将 Omnissa Identity Service 与 Okta 集成,请执行以下操作:
此页面对您有帮助吗?