Skip to main content

2025 年 8 月 7 日

为 Okta SCIM 集成配置 Omnissa Access

配置从 Okta 到 Omnissa Access 的 SCIM 用户置备的第一步是,完成 Omnissa Access 中所需的必备条件任务。这些任务包括创建 OAuth 2.0 客户端、生成 OAuth 持有者令牌,以及创建“其他”类型的目录。

其中一些任务需要您使用 Postman 应用程序,因此在开始之前,请先从 https://www.getpostman.com 下载并安装该应用程序。

创建 OAuth 2.0 客户端

在 Omnissa Access 控制台中,创建 OAuth 2.0 客户端以用于将 SCIM 与 Okta 集成。

创建客户端时,会自动生成共享密钥。创建客户端后,复制共享密钥。您将在稍后的设置过程中需要使用此密钥。

注意:在最新版本的 Omnissa Access 控制台中,如果开启了全新导航切换开关,将无法输入您自己的共享密钥。您只能生成共享密钥。

过程

  1. 登录 Omnissa Access 控制台。

  2. 选择设置 > OAuth 2.0 管理

  3. 客户端选项卡中,单击添加客户端

  4. 对于访问类型,选择服务客户端令牌

  5. 对于客户端 ID,请输入 ID,例如 OktaSCIM

    确保遵循页面上显示的命名规则。

  6. 对于范围,选中管理员复选框,然后选择目录管理员角色。

  7. 访问令牌生存期 (TTL) 设置更新为比默认值更长的时间。

    重要信息:请务必将访问令牌生存期 (TTL) 设置设为较长的时间,因为在这段时间中,必须使用新的持有者令牌更新 Okta 配置。例如,如果选择一年,则必须每年使用新的持有者令牌更新一次 Okta 配置。

    创建客户端

  8. 单击保存

    将创建客户端,并自动生成共享密钥。

  9. 在离开此页面之前,复制并保存共享密钥。

    **重要信息:**离开此页面后,共享密钥不再可用。如果在离开此页面之前未复制共享密钥,必须重新生成密钥。

    复制密钥。

生成 OAuth 持有者令牌

在 Omnissa Access 中创建 OAuth 2.0 客户端后,需生成 OAuth 持有者令牌。

必备条件

下载并安装 Postman 应用程序。您可以从 https://getpostman.com 下载 Postman。

过程

  1. 在 Postman 应用程序中打开一个新选项卡。

  2. 对于 HTTP 方法,请选择 POST

  3. 对于 URL,请输入:

    https://tenanturl/SAAS/jersey/manager/api/connectormanagement/otherdirectoryconfigurations
    

    tenanturl 替换为 Omnissa Access URL。例如:

    https://example.workspaceoneaccess.com/SAAS/jersey/manager/api/connectormanagement/otherdirectoryconfigurations
    
  4. 单击授权选项卡,然后选择 OAuth 2.0 作为类型。

    选择“OAuth 2.0”。

  5. 配置新令牌部分中,输入所需的信息。

    1. 对于令牌名称,请输入一个名称,例如 WorkspaceONE

    2. 对于授予类型,请选择客户端凭据

    3. 对于访问令牌 URL,请输入 https://tenantURL/SAAS/auth/oauthtoken,其中 tenantURL 是您的 Omnissa Access 租户 URL。

      例如:

      https://example.workspaceoneaccess.com/SAAS/auth/oauthtoken
      

      注意: 虽然此示例使用域名 workspaceoneaccess.com,但您的 Omnissa Access 域名可能会有所不同。有关 Omnissa Access 域的完整列表,请参阅知识库文章 68035

    4. 对于客户端 ID,请输入在创建 OAuth 2.0 客户端中设置的客户端 ID。

    5. 对于客户端密钥,请输入在创建 OAuth 2.0 客户端中生成的密钥。

      注意:如果在创建客户端时未复制密钥,可以重新生成密钥。要重新生成密钥,请转到 Omnissa Access 控制台中的设置 > OAuth 2.0 管理页面,选择客户端,然后在客户端页面上单击重新生成密钥。然后在此处复制并粘贴密钥。

    6. 对于范围,请输入 admin

    例如:

    显示带有示例值的“配置新令牌”部分

  6. 单击获取新访问令牌

    此时将生成并显示令牌。

  7. 将令牌保存在文本文件中,以便在以后的任务中使用。

  8. 单击使用令牌

  9. 要验证是否已添加持有者令牌,请选择标头选项卡,然后单击隐藏的标头

    隐藏的标头

    确认持有者令牌显示在授权行中。

  10. 如果未添加持有者令牌,请返回到授权选项卡,并从可用令牌下拉菜单中选择您的令牌,然后再次检查。

在 Omnissa Access 中创建“其他”类型的目录

使用 Postman 应用程序为您的 Okta 用户在 Omnissa Access 中创建“其他”类型的目录。

过程

  1. 标头下,将内容类型设置为:

    application/json
    

    提示:密钥列中,开始键入 Content-Type 以选择内容类型条目。

    内容类型

  2. 选择正文选项卡。

  3. 使用以下内容作为示例,然后单击发送

    {    
    "type":"OTHER_DIRECTORY",    
    "domains":["OKTA.COM"],    
    "name":"Okta Universal Directory"    
    }
    

    **注意:**请确保您的域在租户中是唯一的。

    您应看到类似于以下内容的结果:

    创建目录结果

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…