在设置用户置备过程中,您可以指定要从身份提供程序同步到 Omnissa Identity Service 的用户属性。Omnissa Identity Service 和 Omnissa 服务需要其中部分属性来支持基本功能。其他属性则是可选的。Omnissa Identity Service 还支持可用来同步任何用户属性的自定义属性。
必需的 SCIM 属性
您必须将以下 SCIM 属性从身份提供程序同步到 Omnissa Identity Service,以确保基本功能可正常使用。
在身份提供程序中,添加 SCIM 属性列中列出的属性,并将其映射到相应的身份提供程序属性。Workspace ONE 属性列中显示的是属性在 Omnissa 服务中显示的名称。
所有 Omnissa 服务所需的 SCIM 属性
| SCIM 属性 | Workspace ONE 属性 | 描述 |
|---|---|---|
| userName | userName | 用户的唯一标识符,通常采用 user@domain 格式。用户通常使用 userName 进行身份验证。 所有用户都必须有一个唯一且非空的 userName 值。如果任何用户缺少 userName 值,则置备不会成功。 |
| externalId | externalId | Omnissa 目录中用户的唯一标识符。 所有用户都必须有一个唯一且非空的 externalId 值。如果任何用户缺少 externalId 值,则置备不会成功。 注意:Omnissa Identity Service 不支持在置备用户后更新该用户的 externalId 值。要更新用户的 externalId 值,必须从身份提供程序中删除并重新置备该用户。 |
| emails[type eq "work"].value | 用户的工作电子邮件地址。该属性必须包含“工作”类型。 所有用户的这个属性都必须为非空值。 | |
| name.givenName | firstName | 用户的名字。 所有用户的这个属性都必须为非空值。 |
| name.familyName | lastName | 用户的姓氏。 所有用户的这个属性都必须为非空值。 |
| active | active | 指示用户是处于活跃状态还是停用状态的标识符。 所有用户的这个属性都必须为非空值。 |
Horizon Cloud 所需的其他属性
如果 Horizon Cloud 与 Omnissa Identity Service 相集成,则需要其他属性。请参阅将 Omnissa Identity Service 与 Horizon Cloud 结合使用。
Omnissa Access 与 Horizon 8 集成所需的其他属性
如果 Omnissa Access 与 Omnissa Identity Service 相集成,并且您希望在 Omnissa Access 中配置 Horizon 8 虚拟应用程序集合,则需要以下其他属性:
用户属性
| SCIM 属性 | Workspace ONE 属性 |
|---|---|
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName | onPremisesUserPrincipalName |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedName | distinguishedName |
组属性
| SCIM 属性 | Workspace ONE 属性 |
|---|---|
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:Group:distinguishedName | distinguishedName |
注意:有关 Omnissa Access 与 Horizon 集成的更多信息,请参阅为 Horizon 集成设置 Omnissa Access 环境。
可选的 SCIM 属性
除了必需属性外,Omnissa Identity Service 还支持以下可选属性。
在身份提供程序中,添加 SCIM 属性列中列出的属性,并将其映射到相应的身份提供程序属性。Workspace ONE 属性列中显示的是属性在 Omnissa 服务中显示的名称。
Omnissa 服务支持的可选 SCIM 用户属性
| SCIM 属性 | Workspace ONE 属性 |
|---|---|
| urn:ietf:params:scim:schemas:core:2.0:User:displayName | displayName |
| urn:ietf:params:scim:schemas:core:2.0:User:name.familyName | lastName |
| urn:ietf:params:scim:schemas:core:2.0:User:name.givenName | firstName |
| urn:ietf:params:scim:schemas:core:2.0:User:name.middleName | middleName |
| urn:ietf:params:scim:schemas:core:2.0:User:nickName | nickName |
| urn:ietf:params:scim:schemas:core:2.0:User:phoneNumbers | phone |
| urn:ietf:params:scim:schemas:core:2.0:User:profileUrl | profileUrl |
| urn:ietf:params:scim:schemas:core:2.0:User:title | title |
| urn:ietf:params:scim:schemas:core:2.0:User:userName | userName |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter | costCenter |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department | department |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:division | division |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber | employeeID |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization | organization |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchor | sourceAnchor |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedName | distinguishedName |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:domain | domain |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName | userPrincipalName |
自定义 SCIM 属性
除了必需属性和可选属性外,Omnissa Identity Service 还支持一些自定义属性。您可以使用这些自定义属性同步身份提供程序中的任何属性。
在身份提供程序中,添加 SCIM 属性列中列出的属性,并将其映射到要同步的身份提供程序属性。确保使用完整的属性路径,例如 urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute3。Workspace ONE 属性列中显示的是属性在 Omnissa 服务中显示的名称。
Omnissa 服务支持的自定义属性
| SCIM 属性 | Workspace ONE 属性 |
|---|---|
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute1 | Custom1 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute2 | Custom2 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute3 | Custom3 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute4 | Custom4 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute5 | Custom5 |
如何映射属性
有关如何在身份提供程序中映射用户属性的具体信息,请参阅:
- 如果要与 Microsoft Entra ID 集成,请参阅步骤 3:映射 SCIM 用户属性 (Microsoft Entra ID)。
- 如果要与 Okta 集成,请参阅步骤 3:映射 SCIM 用户属性 (Okta)。
- 如果要与其他身份提供程序集成,请参阅步骤 3:映射 SCIM 用户属性。
此页面对您有帮助吗?