Skip to main content

2026 年 7 月 17 日

以連接器為基礎的聯盟設定

在 Omnissa Connect 中,使用以連接器為基礎的方法設定企業聯盟時,需部署一個內部部署的 Omnissa Access Connector 執行個體,該連接器會將使用者與群組從您的 Active Directory 同步到專用的 Omnissa Access 租用戶執行個體。檢視聯盟設定工作流程中步驟的高層級概觀。

步驟 1:驗證網域

在此步驟中,驗證要聯盟之網域的擁有權。驗證程序包括為網域新增 DNS TXT 記錄。開始之前,請確認是否可以修改公司網域的 DNS 記錄。

在此步驟中新增的網域是您的企業員工用來存取 Omnissa Connect 的最上層公用網域。這些網域不是內部 Active Directory 網域。當您同步使用者與群組時,可以從內部 Active Directory 網域新增使用者與群組。您為同步新增的內部 Active Directory 網域,無法對外顯示以供 Omnissa Connect 存取。

附註:將不會自動執行驗證。提交 TXT 記錄後,可能最多需要 72 小時才能使變更生效。

步驟 2: 安裝 Omnissa Access Connector

在此步驟中,下載 Omnissa Access Connector 可執行檔並將其安裝在具有企業目錄存取權限的 Windows 機器上。

附註:由於您的企業不使用以 SAML 2.0 為基礎的身分識別提供者,Omnissa Access Connector 支援的驗證方法將用於驗證使用者。這會在您設定身分識別提供者時進行設定。

Omnissa Access Connector 是 Omnissa Access 的內部部署元件,可與您的內部部署基礎架構整合,例如 Active Directory、RADIUS 和 RSA SecurID。在聯盟設定中,該連接器會用於將企業管理員所設定的使用者與群組,持續同步到為該企業實體建立的託管 Omnissa Access 租用戶,以實現企業聯盟的目的。

步驟 3:同步群組和使用者

在此步驟中,將繫結至企業 Active Directory。如有必要,請上傳安全性憑證,以用於從 Omnissa Access Connector 到 Active Directory 的 SSL/TLS 通訊。接著,在企業目錄中搜尋使用者和群組,以將其與 Omnissa Access 租用戶進行同步。聯盟設定完成後,可以繼續同步其他群組和使用者。

步驟 4:設定身分識別提供者

重要提示: 啟用聯盟設定後,您無法變更在此步驟中設定的身分識別提供者。如果稍後必須變更身分識別提供者,請提出支援票證。

在此步驟中,您將 Omnissa Access Connector 設定為身分識別提供者,並針對您的 Active Directory 啟用直接使用者驗證。您可以啟用 Kerberos 驗證方法,以確保使用者瀏覽器與 Omnissa Access 服務之間的安全互動。

如需有關 Kerberos 驗證的詳細資訊,請參閱在 Omnissa Access 中設定 Kerberos 驗證

步驟 5:驗證並啟用

在聯盟設定的最後一個步驟中,必須執行一系列動作。

重要:啟用企業聯盟後,聯盟網域中的使用者只能使用其企業帳戶存取 Omnissa Connect。他們將無法再使用其他帳戶登入 Omnissa Connect。

  1. 請驗證您的企業使用者是否能透過公司 IdP 登入 Omnissa Connect。
  2. 通知您所指定網域中的企業使用者,他們必須使用公司認證登入 Omnissa Connect。
  3. 確認變更並為企業啟用聯盟。

完成聯盟設定後,自助式工作流程即無法再進行變更。企業管理員可以從企業聯盟儀表板修改初始設定。

步驟 6:連結您的 Omnissa 帳戶

在工作流程的最後一個步驟中,將聯盟帳戶與您的 Omnissa 帳戶連結。以下角色必須完成此步驟:

  • 參與自助式聯盟設定的企業管理員和擁有者。
  • 需要存取帳單資訊的擁有者與成員。
  • 希望能夠提出支援請求的擁有者與成員。

有關將聯盟帳戶與 Omnissa 帳戶連結的詳細資訊,請參閱聯盟帳戶、Omnissa 帳戶以及如何連結它們

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…