Skip to main content

2026 年 4 月 13 日

将 Okta 配置为 Workspace ONE 的身份提供程序

此部分介绍了将 Okta 配置为 Workspace ONE 的身份提供程序的过程。该配置可用于提供对虚拟化的应用程序的简化访问,在 Workspace ONE 中为应用程序提供 Okta 的可扩展多因素身份验证,以及为用户和管理员提供一致且熟悉的登录体验。

此配置在 Omnissa Access(Workspace ONE 的身份组件)中完成。

在 Okta 中添加 Workspace ONE SAML 应用程序

在 Okta 管理控制台中添加并配置 Workspace ONE SAML 应用程序。

必备条件

如果您使用的是 Okta 开发人员仪表板,请先切换到经典 UI。如果在左上角看到 <> 开发人员提示,请单击该提示并选择经典 UI 以切换到经典 UI。本文档中的所有任务均使用经典 UI。

过程

  1. 登录到您的 Okta 组织,然后导航到管理员用户界面。

  2. 导航到应用程序 > 应用程序

  3. 单击浏览应用程序目录

  4. 搜索 Workspace ONE

    此时将显示 Workspace ONE 应用程序信息页面。

  5. 单击添加

    Workspace ONE 应用程序页面包含有关该应用程序的概览信息和“添加”按钮。

  6. 在“添加 Workspace ONE”页面中的常规设置下,在基本 URL 文本框中输入 Omnissa Access 租户 URL。

    例如: https://example.workspaceoneaccess.com

    该页面包含示例值。

  7. 单击完成

  8. 选择登录选项卡。

  9. 设置部分的 SAML 2.0 下,右键单击身份提供程序元数据链接并复制该链接。

    ""

    接下来的“在 Omnissa Access 中创建身份提供程序”任务需要使用此信息。

  10. 选择分配选项卡,然后将应用程序分配给需要访问 Omnissa Access 的用户或组。

    您可以先将应用程序分配给少数几个用户,以对集成进行测试。

    ""

在 Omnissa Access 中创建新的 SAML 身份提供程序

可以在 Omnissa Access 控制台中为 Okta 集成创建新的 SAML 身份提供程序。

过程

  1. 以系统管理员身份登录到 Omnissa Access 控制台。

  2. 选择集成 > 身份提供程序

  3. 单击添加身份提供程序并选择创建 SAML IDP

    在 Omnissa Access 中创建 SAML IDP。

  4. 在“新建身份提供程序”页面中,输入以下信息。

    选项描述
    身份提供程序名称为身份提供程序输入一个名称,例如 Okta SAML IdP
    绑定协议选择 HTTP Post
    注意: SAML 元数据部分中输入元数据 URL 并单击处理 IdP 元数据后,即会显示此字段。
    SAML 元数据
    1. 身份提供程序元数据文本框中,输入从 Okta 复制的元数据 URL。例如: https://yourOktaTenant/app/appId/sso/saml/metadata
    2. 单击处理 IdP 元数据
    3. 用户识别方式部分中,选择 NameID 元素
    4. 映射自 SAML 响应的名称 ID 格式部分中,单击 + 图标,然后选择以下值:
      名称 ID 格式: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
      名称 ID 值: userPrincipalName
      注意:选择 Okta 中定义的应用程序用户名值将匹配的用户属性。
    5. SAML 请求中的名称 ID 策略部分中,选择在上一步中为名称 ID 格式选择的相同值: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
    6. 在 SAML 请求中发送主体 (如果可用) 复选框保持未选中状态。
    用户选择要使用此身份提供程序对其进行身份验证的目录。
    网络选择可以访问此身份提供程序的网络。
    身份验证方法输入以下内容:
    身份验证方法:输入 Okta 身份验证方法的名称,例如 Okta Auth Method
    SAML 上下文: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport

    例如:

    该图显示填写了上述值的新身份提供程序表单。

  5. 单击添加

在 Omnissa Access 中将 Okta 身份验证方法添加到访问策略

在 Omnissa Access 中将 Okta 设置为 SAML 身份提供程序后,在 Omnissa Access 中将新创建的 Okta 身份验证方法添加到访问策略。根据需要更新默认访问策略和其他策略。

您需要将 Okta 身份验证方法添加到默认访问策略,以便将 Okta 用作 Workspace ONE 目录的登录提供程序。默认访问策略将控制目录的登录,以及已在 Omnissa Access 中配置但还没有其他策略定义的任何应用程序。

过程

  1. 在 Omnissa Access 控制台中,选择资源 > 策略

  2. 单击编辑默认策略

  3. 在“编辑策略”向导中,单击配置

  4. 单击 Web 浏览器的策略规则。

    1. 将 Okta 身份验证设置为身份验证方法。

      如果用户的网络范围是:所有范围
      并且用户访问内容来自:Web 浏览器
      然后执行此操作:使用以下方法进行身份验证
      则用户可以使用以下方法进行身份验证:Okta 身份验证方法

      **注意:**对于 Okta 身份验证方法,请选择您在在 Omnissa Access 中创建新的 SAML 身份提供程序中为 IDP 创建的身份验证方法。

    2. 单击保存

  5. 根据需要编辑其他策略以添加 Okta 身份验证方法。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…