Okta 与 Omnissa Access SCIM 的集成当前存在以下已知问题:
已知问题:使用立即推送命令将组从 Okta 推送到 Workspace ONE 时,可能会出现错误。

解决方案:单击重试所有组按钮。

**已知问题:**在 Okta 中删除用户时,该用户将在 Omnissa Access 中被停用。但是,如果您再次在 Okta 中使用相同属性重新创建用户,会更新旧用户,而不是在 Omnissa Access 中创建新用户。
**解决方案:**如果您从 Okta 中删除用户,请同时使用 SCIM API 从 Omnissa Access 中删除用户,并使用管理控制台从 Workspace ONE UEM 中删除该用户。
要删除 Omnissa Access 中的用户,请使用以下 API:
DELETE /SAAS/jersey/manager/api/scim/Users/userID
Host: WorkspaceONEAccessTenantFQDN
Authorization: Bearer token
WorkspaceONEAccessTenantFQDN 是您的 Omnissa Access 租户的完全限定域名,例如 example.workspaceoneaccess.com,而 userID 是要删除的用户 ID。
例如:
DELETE https://myaccess.example.com/SAAS/jersey/manager/api/scim/Users/123456
**已知问题:**从 Okta 创建的用户组与 Omnissa Access 中的系统域相关联,而不是与实际域相关联,并且不会与您为 Okta 创建的目录相关联。
**解决方案:**首先,使用 SCIM API 在 Omnissa Access 中手动创建具有正确域名的组,然后在 Okta 管理控制台中将该组链接到 Workspace ONE 应用程序。
-
在 Postman 中打开一个新选项卡。
-
添加授权标头。
-
对于 HTTP 方法,请选择 POST。
-
对于 URL,请输入:
https://tenantURL/SAAS/jersey/manager/api/scim/GroupstenantURL 是您的 Omnissa Access URL。
-
在标头下,将内容类型设置为:
application/json -
单击正文选项卡。
-
对于要创建的每个组,使用以下内容作为示例,然后单击发送。
{ "schemas": [ "urn:scim:schemas:core:1.0", "urn:scim:schemas:extension:workspace:1.0" ], "displayName": "groupName", "urn:scim:schemas:extension:workspace:1.0": { "Domain": "domainName", } }groupName 是 Okta 中组的名称。domainName 是您在在 Omnissa Access 中创建“其他”类型的目录 中使用且在 Okta 中设置的域。
该组在 Omnissa Access 中创建并与正确的目录相关联。
-
在 Okta 管理控制台中,确认组存在,然后再继续执行后续步骤。
-
在 Okta 管理控制台中,导航到 Workspace ONE 应用程序,然后单击推送组。
-
单击刷新应用程序组以确保 Okta 在 Omnissa Access 中具有完整的组列表。
-
选择推送组 > 按名称查找组。
-
输入组的名称。
-
确保可在 Omnissa Access 中使用链接组选项找到匹配项。
-
单击保存。
-
确认组链接成功完成。
该组现在可以与 Omnissa Access 同步。
此页面对您有帮助吗?