Skip to main content

2025 年 8 月 7 日

Okta 与 Omnissa Access SCIM 集成的已知问题

Okta 与 Omnissa Access SCIM 的集成当前存在以下已知问题:

已知问题:使用立即推送命令将组从 Okta 推送到 Workspace ONE 时,可能会出现错误。

“立即推送”命令的描述为“将此组的成员资格推送到 Workspace ONE”。

解决方案:单击重试所有组按钮。

""

**已知问题:**在 Okta 中删除用户时,该用户将在 Omnissa Access 中被停用。但是,如果您再次在 Okta 中使用相同属性重新创建用户,会更新旧用户,而不是在 Omnissa Access 中创建新用户。

**解决方案:**如果您从 Okta 中删除用户,请同时使用 SCIM API 从 Omnissa Access 中删除用户,并使用管理控制台从 Workspace ONE UEM 中删除该用户。

要删除 Omnissa Access 中的用户,请使用以下 API:

DELETE /SAAS/jersey/manager/api/scim/Users/userID
Host: WorkspaceONEAccessTenantFQDN
Authorization: Bearer token

WorkspaceONEAccessTenantFQDN 是您的 Omnissa Access 租户的完全限定域名,例如 example.workspaceoneaccess.com,而 userID 是要删除的用户 ID。

例如:

DELETE https://myaccess.example.com/SAAS/jersey/manager/api/scim/Users/123456

**已知问题:**从 Okta 创建的用户组与 Omnissa Access 中的系统域相关联,而不是与实际域相关联,并且不会与您为 Okta 创建的目录相关联。

**解决方案:**首先,使用 SCIM API 在 Omnissa Access 中手动创建具有正确域名的组,然后在 Okta 管理控制台中将该组链接到 Workspace ONE 应用程序。

  1. 在 Postman 中打开一个新选项卡。

  2. 添加授权标头。

  3. 对于 HTTP 方法,请选择 POST

  4. 对于 URL,请输入:

    https://tenantURL/SAAS/jersey/manager/api/scim/Groups
    

    tenantURL 是您的 Omnissa Access URL。

  5. 标头下,将内容类型设置为:

    application/json
    
  6. 单击正文选项卡。

  7. 对于要创建的每个组,使用以下内容作为示例,然后单击发送

    {
    "schemas": [
    "urn:scim:schemas:core:1.0",
    "urn:scim:schemas:extension:workspace:1.0"
    ],
    "displayName": "groupName",
    "urn:scim:schemas:extension:workspace:1.0": {
    "Domain": "domainName",
    }
    }
    

    groupName 是 Okta 中组的名称。domainName 是您在在 Omnissa Access 中创建“其他”类型的目录 中使用且在 Okta 中设置的域。

    该组在 Omnissa Access 中创建并与正确的目录相关联。

  8. 在 Okta 管理控制台中,确认组存在,然后再继续执行后续步骤。

  9. 在 Okta 管理控制台中,导航到 Workspace ONE 应用程序,然后单击推送组

  10. 单击刷新应用程序组以确保 Okta 在 Omnissa Access 中具有完整的组列表。

  11. 选择推送组 > 按名称查找组

  12. 输入组的名称。

  13. 确保可在 Omnissa Access 中使用链接组选项找到匹配项。

  14. 单击保存

  15. 确认组链接成功完成。

该组现在可以与 Omnissa Access 同步。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…