要添加、编辑或删除已置备的用户,您需要在身份提供程序中进行相应更改,然后置备应用程序会自动将更新推送到 Omnissa Identity Service。显示更新所需的时间取决于置备应用程序的置备间隔时间。
某些身份提供程序具有按需置备选项,允许您立即推送用户。例如,在 Microsoft Entra ID 中,您可以使用“置备”页面上的按需置备选项。
添加新用户
-
在身份提供程序中,创建新用户。
-
在用户配置文件中,添加 Omnissa Identity Service 和 Omnissa 服务所需的所有用户属性值。
有关必需属性的列表,请参阅 Omnissa Identity Service 的用户属性映射。
-
将用户添加到置备应用程序,以将用户和组置备到 Omnissa Identity Service。
置备应用程序将在置备间隔时间过后将新用户推送到 Omnissa Identity Service。如果要立即推送用户,请使用身份提供程序中的“按需置备”选项。
编辑用户
要编辑用户,请在身份提供程序中更新相应用户配置文件。置备应用程序将在置备间隔时间过后将更新推送到 Omnissa Identity Service。
注意:
- Omnissa Identity Service 不支持在置备用户后更新该用户的 externalId 值。要更新用户的 externalId 值,必须从身份提供程序中删除并重新置备该用户。
- 在 Microsoft Entra ID 中,当您删除已同步到 Omnissa Identity Service 的用户或组属性值时,不会在 Omnissa Identity Service 和 Omnissa 服务中删除该值。Microsoft Entra ID 不会传播空值。 要解决此问题,请输入空格字符,而不是完全清除值。
- 如果在置备用户后更新身份提供程序中的属性映射,请重新启动置备。在 Microsoft Entra ID 中,重新启动置备选项显示在管理 > 置备页面上。
删除用户
要删除某位用户,请在身份提供程序中删除该用户。置备应用程序将在置备间隔时间过后将更新推送到 Omnissa Identity Service。
根据身份提供程序处理已删除用户的方式,Omnissa Identity Service 将删除或停用该用户。
-
如果身份提供程序立即删除用户,则会在 Omnissa Identity Service 和 Omnissa 服务中删除该用户。
注意:拥有任何关联设备的用户在 Workspace ONE UEM 中将被停用,而不是被删除。在 Omnissa Identity Service 中,对于 UEM 服务,此类用户的删除审核事件状态将始终为“失败”。请查看审核事件详细信息,以检查是否在 Workspace ONE UEM 中成功停用了该用户。有关更多信息,请参阅 Omnissa Identity Service 如何处理用户删除失败。
-
如果身份提供程序在删除用户之前先将用户帐户挂起一段时间,则会在 Omnissa Identity Service 和 Omnissa 服务中停用该用户。在这段时间过后,当身份提供程序删除该用户时,也将在 Omnissa Identity Service 和 Omnissa 服务中删除该用户。
**重要信息:**对于 Microsoft Entra ID,请参阅如何删除 Microsoft Entra ID 用户。
在身份提供程序中删除或停用某位用户后,如果需要立即在 Omnissa 服务中删除或停用该用户,则可以从 Omnissa Identity Service 目录页面执行该操作。
-
导航到 Omnissa Identity Service。
- 云部署版本:登录 Omnissa Connect 控制台,从左侧窗格中选择身份管理 > 最终用户管理,然后单击启动最终用户管理。
- 内部部署版本:登录 Omnissa Access 控制台,选择集成 > Identity Service,然后单击配置 SCIM 置备。
Omnissa Identity Service 将在浏览器的新选项卡中打开。
-
单击已置备目录卡上的查看按钮。
-
选择用户选项卡。
-
选择要删除或停用的用户,然后单击删除或停用。
**重要信息:**确保在身份提供程序中也删除或停用该用户,以便不会将其重新置备到 Omnissa Identity Service。
Omnissa Identity Service 如何处理用户删除失败
在某些情况下,在身份提供程序中删除用户后,无法在 Omnissa 服务中删除这些用户。例如,如果用户在 Workspace ONE UEM 中具有任何关联的设备,则无法从 Workspace ONE UEM 中删除他们。
当 Omnissa Identity Service 无法删除用户时,它会尝试停用该用户。
您可以通过查看 Omnissa Identity Service 审核事件来验证是否已成功停用用户。
-
导航到 Omnissa Identity Service。
- 云部署版本:登录 Omnissa Connect 控制台,从左侧窗格中选择身份管理 > 最终用户管理,然后单击启动最终用户管理。
- 内部部署版本:登录 Omnissa Access 控制台,选择集成 > Identity Service,然后单击配置 SCIM 置备。
Omnissa Identity Service 将在浏览器的新选项卡中打开。
-
选择目录的事件选项卡。
-
使用搜索和筛选器在用户的
Delete审核事件中查找要检查的服务。注意:审核事件的状态将为
Fail。 -
单击消息列中的查看详细信息。
-
查找
“values”: {“userMarkedAsInactive”}条目。值
“true”表示用户已成功停用。值
“false”表示用户无法停用。 -
您还可以查看
"failureMessage"条目,了解有关无法删除用户原因的信息。
如何删除 Microsoft Entra ID 用户
在 Microsoft Entra ID 中删除用户后,该用户帐户将保持挂起状态 30 天。在这 30 天内,可以还原该用户帐户及其所有属性。挂起的用户在 Omnissa 服务(包括 Workspace ONE UEM 和 Omnissa Access)中处于停用状态。
在 Microsoft Entra ID 中,将修改挂起用户的用户名,这些更改也会反映到 Omnissa 服务中。
在 Workspace ONE UEM 中,对非活跃用户的默认操作设置将决定如何处理非活跃用户帐户。对于非活跃用户,可以选择以下选项之一:
- 限制其他设备注册
- 企业擦除当前已注册的设备

在 Microsoft Entra ID 中保持挂起状态 30 天后,Omnissa Identity Service 将尝试删除该用户。
- 如果仍有设备与该用户关联,Workspace ONE UEM 将显示以下 API 错误:
Device is associated with the user。 - 如果已对用户的设备执行企业擦除,则会删除该用户。
此页面对您有帮助吗?