Skip to main content

2026 年 7 月 16 日

将 OpenID Connect 应用程序添加到 Omnissa Access

您可以从资源 > Web 应用程序页面将使用 OpenID Connect 身份验证协议的应用程序添加到 Omnissa Access 目录。要添加 OpenID Connect 应用程序,需指定该应用程序的目标 URL、重定向 URL、客户端 ID、客户端类型和客户端密钥(可选,基于客户端类型)。

必备条件

  • 获取目标 URL 和重定向 URL。
  • 如果您不希望使用默认访问策略,需创建一个自定义访问策略。您可以从资源 > 策略页面创建访问策略。
  • 在需要时创建类别。您可以从资源 > Web 应用程序页面中单击类别,然后在文本框中键入类别名称以创建类别。
  • 在需要时创建用户组。您可以从帐户 > 用户组页面创建组。

过程

  1. 在 Omnissa Access 控制台中,选择资源 > Web 应用程序选项卡。

  2. 单击新建

  3. 新建 SaaS 应用程序向导的“定义”页中,输入必需的信息。

    选项描述
    名称输入应用程序的唯一名称。
    描述(可选)输入应用程序的描述。
    图标 (可选)上载应用程序的图标。支持使用文件格式为 PNG、JPG 和 ICON 且最大为 4 MB 的图标。 图标必须至少为 180 x 180 像素。如果图标太小,将不会显示该图标。在这种情况下,将显示 Omnissa 图标。
    类别 (可选)要将应用程序添加到某个类别,请从下拉菜单中选择该类别。类别必须已经创建。
    也可以使用预定义的建议类别。如果您希望应用程序显示在 Omnissa Intelligent Hub 应用程序和门户中的“建议”应用程序列表中,请选择此类别。
  4. 单击下一步

  5. 在“配置”页中,输入必需的配置信息。

    选项描述
    身份验证类型选择“OpenID Connect”。
    目标 URL用户在 Intelligent Hub 应用程序或门户中单击应用程序时将转到的应用程序 URL。
    重定向 URLOmnissa Access 将授权代码发送到的 URL。
    客户端 ID应用程序将在对 Omnissa Access 发出的身份验证请求中包含的客户端标识符。每个租户的客户端 ID 必须是唯一的。
    客户端类型将要创建的 OAuth 2.0 用户客户端的类型。

    如果应用程序在无法对客户端密钥进行保密的环境中运行,请选择**公共**。公共选项会强制实施代码交换证明密钥 (PKCE),这是 OAuth 2.0 协议的扩展,可提高授权代码流程的安全性。使用此选项时,无需创建客户端密钥。

    如果应用程序可以安全地通过授权服务器进行身份验证,请选择机密。使用机密选项时,可以创建客户端密钥,并且还可以选择 PKCE 支持

    注意
    • 如果在现有机密客户端上启用 PKCE,则将删除该 OAuth 2.0 客户端的所有令牌,以确保安全转换。
    • 启用了 SSF 集成的 OIDC 应用程序不支持 PKCE。这些应用程序始终使用具有客户端密钥的机密客户端。
    • Omnissa Access 仅支持使用 S256 代码质询方法来实施 PKCE。
    客户端密钥应用程序将在对 Omnissa Access 发出的身份验证请求中用来标识自己的密码。如果选择机密客户端类型,则需要提供客户端密钥。
    在 Omnissa Web 中打开如果您希望 Intelligent Hub 应用程序在 Omnissa Web 浏览器应用程序(可作为本机 Web 浏览器的安全替代浏览器)中打开应用程序,请选择此选项。
  6. 单击下一步

  7. 在“访问策略”页上,选择用于管理用户对应用程序的访问的访问策略。

    默认情况下,将选择默认访问策略 default_access_policy_set。有关创建和配置访问策略的信息,请参阅在 Omnissa Access 中管理身份验证方法

  8. 在“摘要”页上,查看您所做的选择,然后单击保存,或单击保存并分配以将应用程序分配给用户和组。

    如果此时不将应用程序分配给任何用户和组,您可以在以后执行此操作,方法是在资源 > Web 应用程序页中选择该应用程序,然后单击分配

  9. 如果您单击了保存并分配,请将应用程序分配给用户和组。

    1. 通过在搜索框中键入名称并从结果中进行选择来添加用户和组

    2. 选择每个用户和组的部署类型。

      无论是选择用户激活还是自动,应用程序都会显示在 Intelligent Hub 应用程序和门户的“应用程序”选项卡中。用户可以从“应用程序”选项卡中运行应用程序,也可以将其标记为收藏并从“收藏夹”选项卡中运行。如果您打算为应用程序设置审批流程,请选择用户激活

  10. 单击保存

  11. 要启用其他范围(如电子邮件或配置文件),或者要在为应用程序创建的 OAuth 2.0 客户端上编辑令牌生存期 (TTL) 等属性,请执行以下步骤。

    1. 选择设置 > OAuth 2.0 管理选项卡。

    2. 客户端选项卡中,根据在步骤 5 中输入的客户端 ID 找到应用程序的客户端,然后单击链接。

    3. 进行更改,然后单击保存

结果

应用程序将添加到目录中。要随时编辑应用程序配置,请在资源 > Web 应用程序页面中选择该应用程序,然后单击编辑

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…